DDos - Leo-Mun/UROP_SDN GitHub Wiki

DOS(์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ)

  • DOS๊ณต๊ฒฉ์ด๋ž€ ์‹œ์Šคํ…œ์ด๋‚˜ ๋„คํŠธ์›Œํฌ์˜ ๊ตฌ์กฐ์  ์ทจ์•ฝ์ ์„ ๊ณต๊ฒฉํ•˜์—ฌ ์ •์ƒ์ ์ธ ์„œ๋น„์Šค๋ฅผ ์ง€์—ฐ์‹œํ‚ค๊ฑฐ๋‚˜ ๋งˆ๋น„์‹œํ‚ค๋Š” ํ•ดํ‚น ๊ธฐ๋ฒ•์ด๋‹ค DoS ๊ณต๊ฒฉ์€ ๋‹ค๋ฅธ ํ•ดํ‚น์— ๋น„ํ•˜์—ฌ ๋น„๊ต์  ๊ฐ„๋‹จํ•˜๋ฉฐ, ๊ณต๊ฒฉ๋Œ€์ƒ์˜ ์ˆ˜์šฉ๋Šฅ๋ ฅ ์ด์ƒ์˜ ์ •๋ณด๋‚˜ ์‚ฌ์šฉ์ž ๋˜๋Š” ๋„คํŠธ์›Œํฌ์˜ ์šฉ๋Ÿ‰์„ ์ดˆ๊ณผ์‹œ์ผœ ์ •์ƒ์ž‘๋™์ด ๋ถˆ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•˜๋Š” ๊ณต๊ฒฉ์ด๋‹ค

DDOS(๋ถ„์‚ฐ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ)

  • DDOS๊ณต๊ฒฉ์ด๋ž€ ๊ณต๊ฒฉ์ž๊ฐ€ ์ˆ˜๋งŽ์€ ์ข€๋น„PC๋ฅผ ๋ณด์œ ํ•˜๊ณ  ๊ทธ ์ข€๋น„PC๋ฅผ ์ด์š”ํ•˜์—ฌ DoS ๊ณต๊ฒฉ์„ ํ•œ ๊ณณ์— ํ•˜๋Š”๊ฒƒ์ด๋‹ค. ํŠนํžˆ DDoS ๊ณต๊ฒฉ์˜ ๊ฒฝ์šฐ ๊ณต๊ฒฉ์˜ ๊ทผ์›์ง€๋ฅผ ์ฐพ๋Š” ๊ฒƒ์ด ๊ฑฐ์˜ ๋ถˆ๊ฐ€๋Šฅํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ดํ›„ ์ฒ˜๋ฆฌ์—๋„ ๋ฌธ์ œ๊ฐ€ ์‹ฌ๊ฐํ•˜๋‹ค.

DOS ๊ณต๊ฒฉ

  • ํŒŒ๊ดด ๊ณต๊ฒฉ : ๋””์Šคํฌ๋‚˜ ๋ฐ์ดํ„ฐ, ์‹œ์Šคํ…œ์˜ ํŒŒ๊ดด
  • ์‹œ์Šคํ…œ์ž์›์˜ ๊ณ ๊ฐˆ : CPU, ๋ฉ”๋ชจ๋ฆฌ, ๋””์Šคํฌ์˜ ์‚ฌ์šฉ์— ๊ณผ๋‹คํ•œ ๋ถ€ํ•˜๋ฅผ ๊ฐ€์ค‘์‹œํ‚ด
  • ๋„คํŠธ์›Œํฌ ์ž์›์˜ ๊ณ ๊ฐˆ : ์“ฐ๋ ˆ๊ธฐ ๋ฐ์ดํ„ฐ๋กœ ๋„คํŠธ์›Œํฌ์˜ ๋Œ€์—ญํญ์„ ๊ณ ๊ฐˆ์‹œํ‚ด

๋ด‡๋„ท

  • ๋ด‡๋„ท์€ ๊ฐ๊ฐ ํ•˜๋‚˜ ์ด์ƒ์˜ ๋ด‡์„ ์‹คํ–‰ํ•˜๊ณ  ์žˆ๋Š”, ์ธํ„ฐ๋„ท์— ์—ฐ๊ฒฐ๋œ ์—ฌ๋Ÿฌ ๊ฐœ์˜ ๋””๋ฐ”์ด์Šค(์Šค๋งˆํŠธํฐ์ด๋‚˜ IoT ๋””๋ฐ”์ด์Šค ๋“ฑ)๋กœ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค. ๋ด‡๋„ท ์†Œ์œ ์ž๋Š” ์ปค๋งจ๋“œ ์•ค ์ปจํŠธ๋กค(C&C) ์†Œํ”„ํŠธ์›จ์–ด๋กœ ๋ด‡๋„ท์„ ์กฐ์ข…ํ•˜์—ฌ ๋Œ€๊ทœ๋ชจ ์ž๋™ํ™”๊ฐ€ ํ•„์š”ํ•œ ๋‹ค์–‘ํ•œ ํ™œ๋™์„ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค.

    1. ์˜ˆ์ •์— ์—†๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋‹ค์šดํƒ€์ž„์„ ์œ ๋ฐœํ•˜๋Š” DDoS(Distributed Denial of Service) ๊ณต๊ฒฉ
    2. ์œ ์ถœ๋œ ์ธ์ฆ ์ •๋ณด ๋ชฉ๋ก์„ ๊ฒ€์ฆ(์ธ์ฆ ์ •๋ณด ์Šคํ„ฐํ•‘ ๊ณต๊ฒฉ)ํ•˜์—ฌ ๊ณ„์ • ํƒˆ์ทจ
    3. ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ณต๊ฒฉ์„ ํ†ตํ•œ ๋ฐ์ดํ„ฐ ์œ ์ถœ
    4. ๊ณต๊ฒฉ์ž์—๊ฒŒ ๋””๋ฐ”์ด์Šค ๋ฐ ๋””๋ฐ”์ด์Šค์˜ ๋„คํŠธ์›Œํฌ ์—ฐ๊ฒฐ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ์ œ๊ณต
  • ๋ด‡๋„ท ์šด์˜์ž๋Š” ๋ฐ”์ด๋Ÿฌ์Šค ๋˜๋Š” ์›œ์„ ์ „์†กํ•˜์—ฌ ์•…์˜์ ์ธ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์„ ์ผ๋ฐ˜ ์‚ฌ์šฉ์ž์˜ ์ปดํ“จํ„ฐ์— ๊ฐ์—ผ์‹œํ‚จ๋‹ค

  • ๊ฐ์—ฐ๋œ PC์˜ ๋ด‡์€ ํŠน์ • C&C์„œ๋ฒ„์— ๋กœ๊ทธ์ธํ•œ๋‹ค

  • Spammer๊ฐ€ ์šด์˜์ž๋กœ๋ถ€ํ„ฐ ๋ด‡๋„ท ์„œ๋น„์Šค๋ฅผ ๊ตฌ๋งคํ•œ๋‹ค.

  • Spammer๋Š” ์ŠคํŒธ ๋ฉ”์‹œ์ง€๋ฅผ ์šด์˜์ž์—๊ฒŒ ์ œ๊ณตํ•˜๊ณ , ์šด์˜์ž๋Š” C&C์„œ๋ฒ„๋ฅผ ํ†ตํ•ด ์†์ƒ๋œ ์‹œ์Šคํ…œ์— ์ง€์‹œํ•˜์—ฌ ์ŠคํŒธ ๋ฉ”์‹œ์ง€๋ฅผ ๋ฐœ์†กํ•œ๋‹ค.

DDOS ์™„ํ™”์˜ ์–ด๋ ค์›€

  • ์ตœ๊ทผ DDOS ๊ณต๊ฒฉ์˜ ํŠธ๋ž˜ํ”ฝ์€ ์ผ๋ฐ˜์ ์ธ ํŠธ๋ž˜ํ”ฝ๊ณผ ๋งค์šฐ ์œ ์‚ฌํ•˜๋‹ค.
  • ๊ฐ ๋ด‡์€ ์†Œ๋Ÿ‰์˜ ํŠธ๋ž˜ํ”ฝ๋งŒ ์ƒ์„ฑํ•˜์—ฌ ์ •์ƒ์ ์œผ๋กœ ๋ณด์ธ๋‹ค.

DDOS ๋Œ€์ฑ…

  • ๋ฐ”์ด๋Ÿฌ์Šค & ์•…์„ฑ ์ฝ”๋“œ ๊ฐ์—ผ์— ๋Œ€ํ•œ ํ™•์ธ
  • ์˜์‹ฌ์Šค๋Ÿฌ์šด ํ€์‹œ์„ ์กฐ๊ธฐ ๋ฐœ๊ฒฌ ๋ฐ ํ•„ํ„ฐ๋ง
  • ์นจ์ž… ๋ฐฉ์ง€ ์‹œ์Šคํ…œ ๊ตฌ์ถ•
  • ๋ด‡ ๋งˆ์Šคํ„ฐ ์—ญ์ถ”์  (P2P, C&C)