»ó´Ü¿©¹é
HOME »ê¾÷¡¤°æÁ¦
DDoSº¸´Ù APT 'À̸ÞÀÏ ³ë¸°´Ù'



APT(Advanced Persistent Threat)¶ó´Â ¸»¿¡ ´ëÇÑ Á¤ÀÇ´Â Á¶±Ý¾¿ Â÷ÀÌ°¡ ÀÖÀ» ¼ö ÀÖÁö¸¸ °øÅëÀûÀÎ °Í¸¸ »ÌÀ¸¸é ¡°Æ¯Á¤ÇÑ ¸ñÀûÀ» °¡Áö°í ƯÁ¤ÇÑ ¸ñÇ¥(Ÿ±ê)¿¡ ´ëÇؼ­ Àå½Ã°£¿¡ °ÉÃÄ ´ë±Ô¸ð ÈÄ¿øÀ» ¹Þ´Â ü°èÀûÀÎ Áý´Ü¿¡ ÀÇÇؼ­ ¹ß»ýÇÏ´Â »õ·Î¿î ÇüÅÂÀÇ º¸¾È À§Çù¡±À̶ó°í ÇÒ ¼ö ÀÖ´Ù. ÀÌ Áß¿¡¼­µµ ¡®Æ¯Á¤ÇÑ ¸ñÀû¡¯°ú ¡®Æ¯Á¤ÇÑ ¸ñÇ¥¡¯°¡ APTÀÇ ¼º°Ý°ú À§ÇèÀ» ¾Ë·ÁÁÖ´Â °¡Àå Áß¿äÇÑ ¸»ÀÌ ¾Æ´Ò±î ½Í´Ù.

¡Þ APT À§Çù? ¡°DDoS´Â Dz³»±â¡±=±âÁ¸ º¸¾È À§Çù Áß °¡Àå ³Î¸® ¾Ë·ÁÁø °Ç ¡®DDoS(ºÐ»ê¼­ºñ½º°ÅºÎ °ø°Ý)¡¯´Ù. ÇÏÁö¸¸ DDoS °ø°ÝÀº °ø°Ý ÇüÅ°¡ ºñ±³Àû °£´ÜÇÏ°í ¿¹Ãø°¡´ÉÇÏ´Ù. Àü¹®ÀûÀÎ Áö½ÄÀÌ ¾ø´Â »ç¶÷µµ ½±°Ô °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼­ APT¿¡ ÀÇÇÑ °íµµÈ­µÈ À§Çù°ú´Â Â÷ÀÌ°¡ ÀÖ´Ù.

¶Ç ±âÁ¸ DDoS °ø°ÝÀ» ¼öÇàÇÏ´Â »ç¶÷ÀÇ °ø°Ý ¸ñÀû ¿ª½Ã ºñ±³Àû ¿¹Ãø °¡´ÉÇÑ ¼±À» ³ÑÁö ¾Ê´Â´Ù. ¶§¹®¿¡ DDoS°¡ ±î´Ù·Î¿î °ø°ÝÀÎ °Ç ºÐ¸íÇÏÁö¸¸ ±âÁ¸ º¸¾È ¼Ö·ç¼ÇÀ» ÀÌ¿ëÇÏ¸é ¹æ¾î°¡ ºÒ°¡´ÉÇÏ´Ù°í ¸»Çϱâ´Â ¾î·Æ´Ù. ¼³»ç DDoS¸¦ ¸·Áö ¸øÇØ ¼­ºñ½º¿¡ Ÿ°ÝÀ» ÀÔ´õ¶óµµ ÇÇÇظ¦ º» ½Ã°£¸¸Å­ ¿¹Ãø °¡´ÉÇÑ ÇÇÇØ ±Ô¸ð »êÁ¤Àº ÇÒ ¼ö ÀÖ´Ù.

±×·¸´Ù¸é APT´Â ¾î¶³±î. ¿ì¼± APT´Â DDoS¿Í °ßÁà À̸¦ ¼öÇàÇÏ´Â »ç¶÷ ȤÀº Á¶Á÷ ÀÚüºÎÅÍ Â÷¿øÀÌ ´Ù¸¥ ü°è¸¦ °®Ãß°í ÀÖ´Ù. º¸Åë APT¶ó°í ºÒ¸®´Â °ø°ÝÀº ±¹°¡³ª ±¹°¡¿¡ ÁØÇÏ´Â ±Ô¸ð ü°è¸¦ °®Ãá Á¶Á÷¿¡ ÀÇÇØ ¹ß»ýÇÏ´Â °æ¿ì°¡ ¸¹±â ¶§¹®ÀÌ´Ù.

µû¶ó¼­ °ø°Ý ¾ç»óÀº ¿¹ÃøÀÌ Èûµé°í °ø°Ý ±â¹ý ¿ª½Ã ¸Å¿ì º¹ÀâÇÏ°í Á¤±³ÇÏ´Ù. ¿©±â¿¡ ´õÇØ °ø°ÝÀ¸·Î ÀÎÇÑ ¸ñÀû ¶ÇÇÑ DDoS¿Í ´Þ¸® ¿¹ÃøÀÌ ¾î·Æ°í ÇÇÇØ ±Ô¸ðµµ ºñ±³ÇÒ ¼ö ¾øÀ» ¸¸Å­ Å©´Ù. APT¿¡ ÀÇÇØ Á¶Á÷ÀÌ °ø°ÝÀ» ´çÇÒ °æ¿ì ½Ã½ºÅÛ Æı«, µ¥ÀÌÅÍ Á¶ÀÛ°ú À¯Ãâ °°Àº ¾öû³­ ±Ô¸ðÀÇ ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö Àֱ⠶§¹®¿¡ ±× À§ÇùÀº ´õ ½É°¢ÇÏ´Ù°í ÇÒ ¼ö ÀÖ´Ù. APTÀÇ °æ¿ì °ø°ÝÀÚ´Â Á¤È®ÇÑ ¸ñÇ¥¸¦ °®°í °ø°ÝÀ» ½ÃÀÛÇÏ´Â ¸¸Å­ Á¶Á÷ ÀÔÀå¿¡¼± À̸¦ ã¾Æ³» ¼±Á¦ ¹æ¾î¸¦ ÇÏ´Â °Ô »ç½Ç»ó ´õ ¾î·Á¿öÁö°Ô µÇ´Â °ÍÀÌ´Ù.

¡Þ APT °ø°Ý, ¿Ö À̸ÞÀÏÀΰ¡?=APT¸¦ ¼öÇàÇÏ´Â Á¶Á÷Àº º¸Åë »çȸ°øÇÐÀû ±â¹ýÀ» ÀÌ¿ëÇØ ÇÊ¿äÇÑ Å¸±ê Á¤º¸¸¦ ¾Ë¾Æ³½´Ù. ±× Áß¿¡¼­µµ °¡Àå À§ÇèÇÑ °Ô À̸ÞÀÏÀÌ´Ù.

ABC¶ó´Â ȸ»ç Àλç±â·ÏÀ» »©³»·Á°í ÇÑ´Ù°í Ä¡ÀÚ. °¡Àå ¸ÕÀú ½ÃµµÇغ¼ ¼ö ÀÖ´Â °Ç ÇØ´ç ȸ»ç ÀλçÆÀÀ̳ª ´ã´çÀÚ À̸ÞÀÏÀ» ¾Ë¾Æ³»´Â °ÍÀÌ´Ù. ÀÇ¿Ü·Î SNS³ª ÀÎÅÍ³Ý °Ë»ö¸¸ Çϸé ÀÌ·± À̸ÞÀÏ ÁÖ¼Ò´Â ½±°Ô ¾òÀ» ¼ö ÀÖ´Ù. ¸ñÇ¥°¡ Á¤ÇØÁö°í Á¤ºÎ¸¦ ÀÔ¼öÇß´Ù¸é À̸ÞÀÏÀ» ¹Þ´Â ´ç»çÀÚ°¡ °ü½ÉÀ» °¡Áú¸¸ÇÑ ³»¿ëÀ» À§ÀåÇØ À̸ÞÀÏÀ» º¸³½´Ù.

ÀÌ·± ¹æ½ÄÀÌ ²Ï³ª ÁøºÎÇÑ °ø°Ý±â¹ýÀ̶ó°í ´À³¥ ¼öµµ ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ ¹æ¹ýÀº ²Ï³ª À§ÇùÀûÀÌ´Ù. RSAÀÇ ½ÃÅ¥¾îID(SecurID) ÇØÅ· »ç°Çµµ ¹Ù·Î °°Àº ÇüÅÂÀÇ À̸ÞÀÏ °ø°ÝÀ¸·Î ¼º°øÇ߱⠶§¹®ÀÌ´Ù.


±Û·Î¹ú±â¾÷ ÇØÅ·¿¡ »ç¿ëµÇ¾ú´ø, ½ºÇǾîÇÇ½Ì À̸ÞÀÏ »ùÇÃ

ÀÌó·³ À̸ÞÀÏÀ» ÀÌ¿ëÇϸé ƯÁ¤¸ñÀû¿¡ À̸£±â À§ÇÑ 1Â÷ ¸ñÇ¥¸¦ ´õ Á¤È®ÇÏ°Ô ±ÔÁ¤ÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇÑ ¸ÂÃãÇü °ø°Ýµµ °¡´ÉÇØÁö´Â ¸¸Å­ Á¶Á÷ ÀÔÀå¿¡¼± À̸ÞÀÏÀ» ÀÌ¿ëÇÑ APT °ø°ÝÀ» ´õ À§ÇèÇÏ°Ô »ý°¢ÇØ¾ß ÇÑ´Ù.

¡Þ À̸ÞÀÏ APT °ø°ÝÀº ÁøÈ­Áß=À̸ÞÀÏ APT °ø°Ý ¹æ½Ä Áß °¡Àå ¼Õ½±°í ³Î¸® ¾Ë·ÁÁø °Ç ¾Ç¼ºÄڵ尡 µé¾î°£ ÷ºÎÆÄÀÏÀ» À̸ÞÀÏ¿¡ ÂüÁ¶Çؼ­ º¸³»´Â °ÍÀÌ´Ù. ¾Õ¼­ ¾ð±ÞÇß´ø RSA °ø°Ý ¿ª½Ã ¾Ç¼ºÄڵ带 ÷ºÎÇÑ ¿¢¼¿ ÆÄÀÏÀ» À̸ÞÀÏ¿¡ °çµé¿© º¸³½ °ÍÀÌ´Ù.

ÀÌó·³ À̸ÞÀÏ Ã·ºÎÆÄÀÏÀ» ÀÌ¿ëÇÑ ´Ù¾çÇÑ ÇüÅÂÀÇ ¾Ç¼ºÄڵ尡 ³ª¿ÀÀÚ ±Û·Î¹ú º¸¾È±â¾÷Àº ¾Õ´ÙÅý¼­ À̸ÞÀÏ Ã·ºÎÆÄÀÏÀ» ºÐ¼®ÇÒ ¼ö ÀÖ´Â º¸¾ÈÀåºñ¸¦ ½ÃÀå¿¡ ½ñ¾Æ³Â´Ù. ÇÏÁö¸¸ ´ëºÎºÐ ±âÁ¸ SPAM G/W³ª Virus Wall°ú ±Ùº»ÀûÀ¸·Ð Â÷ÀÌ°¡ ¾ø´Ù. ¾Ë·ÁÁø °ø°Ý¿¡ ´ëÇÑ ¹æ¾î´Â ÀϺΠÇÒ ¼ö ÀÖÁö¸¸ ¾Ë·ÁÁöÁö ¾ÊÀº °ø°ÝÀ» ±â¹Ý »ïÀº APT À§Çù¿¡ ´ëÇؼ± ´ëó°¡ ¾î·Á¿î ºÎºÐÀÌ ÀÖ¾ú´Ù.

´õ±¸³ª º¸¾È±â¾÷ÀÌ ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄڵ带 ÷ºÎÇÑ À̸ÞÀÏ¿¡ ´ëÇÑ ¿ÏÀüÇÑ ÇØ´äÀ» ³»³õ±âµµ Àü¿¡ °ø°ÝÀÚµéÀº ÇÑ¹ß ´õ ¾Õ¼­ ³ª°¡´Â ¸ð½ÀÀ» º¸À̱⠽ÃÀÛÇß´Ù. ÷ºÎÆÄÀÏ À§ÁÖ °ø°Ý ½Ãµµ¿¡¼­ ¹þ¾î³ª À̸ÞÀÏ º»¹® ¾È¿¡ ¾Ç¼ºURLÀ» ½É¾î¼­ º¸³»±â ½ÃÀÛÇÑ °Í. ÆÄÀ̾î¾ÆÀÌ°¡ ¹ßÇ¥ÇÑ 2012³â »ó¹Ý±â À§Çùº¸°í¼­¿¡ µû¸£¸é ¾Ç¼ºURLÀ» ÀÌ¿ëÇÑ ½ºÇǾîÇÇ½Ì °ø°ÝÀÌ ¾ó¸¶³ª Å©°Ô ´Ã¾î³ª°í ÀÖ´ÂÁö ¾Ë ¼ö ÀÖ´Ù.

±×·¸´Ù¸é ÀÌ¿¡ ´ëÇÑ ±â¼úÀû ÇØ´äÀº ¹»±î. ±Û·Î¹ú º¸¾È±â¾÷ Áß ÀϺδ ÆòÆDZâ¹Ý ¿£Áø µîÀ¸·Î URL Á¤º¸¸¦ È®ÀÎÇؼ­ ¾Ç¼ºÀ¸·Î ÀǽɵǴ °É °É·¯³½´Ù. ÇÏÁö¸¸ ¸¹Àº »ç¶÷ÀÌ ¾²Áö ¾Ê´Â´Ù°í Çؼ­ ¹Ýµå½Ã ¾Ç¼ºURLÀ̶ó°í È®Á¤ÇÏ´Â °Ç °ï¶õÇÑ ¹æ¹ýÀÌ´Ù. ÆòÆDZâ¹Ý ¿£ÁøÀº ÈǸ¢ÇÑ Âü°í ÀÚ·áÁö¸¸ ÆÇ´Ü ±âÁØÀÌ µÇ±â¿¡´Â ¾Ö¸ÅÇÑ Ãø¸éÀÌ ÀÖ´Â °Ô »ç½ÇÀÌ´Ù.

¸¹Àº SPAM ½Ã½ºÅÛÀ̳ª À̸ÞÀÏ º¸¾È ½Ã½ºÅÛÀº ÆòÆDZâ¹Ý ¿£ÁøÀÇ °á°ú°ª¿¡ »ó´ç¼ö ÀÇÁ¸ÇÏ°í ÀÖ´Ù. ÀÌµé ½Ã½ºÅÛ¿¡ ÀÚÁÖ Æ÷ÂøµÈ °ø°ÝÀÚÀÇ À̸ÞÀÏ µµ¸ÞÀÎ Á¤º¸´Â °øÀ¯Çؼ­ DBÈ­ÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖ¾ú´Ù. ÇÏÁö¸¸ ±Ù·¡ °ø°ÝÀÚ´Â 1ȸ¼º À̸ÞÀÏ µµ¸ÞÀÎÀ¸·Î °ø°ÝÇϴ Ƚ¼ö°¡ Å©°Ô ´Ã¾î³ª°í ÀÖ´Ù.



À§ ±×·¡ÇÁ¸¦ º¸¸é 100ȸ ÀÌÇÏ °ø°Ý¿¡ ¾²ÀÎ À̸ÞÀÏ µµ¸ÞÀÎÀÌ Å« ¼ö·Î ´Ã¾î³­ °Ç È®ÀÎÇÒ ¼ö ÀÖ´Ù. Áö³­ÇØ¿Í ºñ±³ÇÏ¸é ´õ Å« ÆøÀ¸·Î ´Ã¾î³ª°í ÀÖ´Ù. ¾Õ¼­ ¾ð±ÞÇÑ À̸ÞÀÏ º»¹® ³»¿¡ »ðÀÔÇÏ´Â ¾Ç¼ºURL ¸µÅ© Á¤º¸´Â ±âÁ¸ º¸¾È ½Ã½ºÅÛÀ¸·Î´Â ÆÇ´ÜÀÌ ¾î·Á¿öÁö°í ÀÖ´Â °Ô Çö½ÇÀÌ´Ù.

¾Ç¼ºÃ·ºÎÆÄÀϵµ ´õ ´Ù¾çÇÏ°í Á¤±³ÇØÁö°í ÀÖ´Ù. ±âÁ¸¿¡´Â »óÀ§ 20°³ ¾Ç¼ºÃ·ºÎÆÄÀÏ ÆÐÅÏÀÌ Àüü °ø°Ý¿¡¼­ Â÷ÁöÇÏ´Â ºñÁß¿¡ »ó´çÇß´Ù. ÀÛ³â ÇϹݱ⿡´Â »óÀ§ 20°³ ¾Ç¼ºÄÚµå ÆÐÅÏÀÌ Àüü °ø°Ý¿¡¼­ Â÷ÁöÇÏ´Â ºñÁßÀº 50% °¡±î¿ü´Ù.

ÇÏÁö¸¸ 2012³â »ó¹Ý±â ºÐ¼® ³»¿ëÀ» º¸¸é »óÀ§ 20°³ ºñÁßÀÌ 25%±îÁö ³·¾ÆÁ³´Ù. »ó´ëÀûÀ¸·Î ÀÌÀü¿¡´Â »óÀ§ 20°³¿¡ ´ëÇÑ ºü¸¥ ÆÐÅÏ ¾÷µ¥ÀÌÆ®¸¸ ÀÌ·ïÁö¸é °ø°ÝÀ» ¸·À» È®·üµµ ³ô¾Ò´Ù. ÇÏÁö¸¸ ±Ù·¡ µé¾î¼± ¾Ç¼ºÃ·ºÎÆÄÀÏ ÇüÅ°¡ ´ÙÀ̳»¹ÍÇÏ°Ô º¯È­ÇÏ°í ÀÖ´Ù. ¼ö¸¹Àº º¯Á¾¾Ç¼ºÄÚµå ÇüŸ¦ ½Ç½Ã°£¿¡ °¡±õ°Ô ºÐ¼®Çؾ߸¸ Á¶Á÷ º¸¾ÈÀ» À¯ÁöÇÒ ¼ö ÀÖ°Ô µÈ °ÍÀÌ´Ù.

¡Þ À̸ÞÀÏ APT¸¦ ¸·À» 2°¡Áö ¹æ¹ý=ÀÌ·± À̸ÞÀÏÀ» ÀÌ¿ëÇÑ À§Çù¿¡ ¾î¶»°Ô ´ëÀÀÇØ¾ß ÇÒ±î. ¿äÁò µé¾î ÀÌ·± ´Ù¾çÇÑ ÇüÅÂÀÇ APT À§ÇùÀ» ŽÁöÇϱâ À§ÇÑ ¹æ¹ýÀ¸·Î »÷µå¹Ú½º(Sandbox) ±â¼úÀÌ Å©°Ô °¢±¤¹Þ°í ÀÖ´Ù.

»÷µå¹Ú½º ±â¼úÀÌ ½ÇÁ¦ »ç¿ëÀÚ ·¹º§¿¡ Á¢¸ñµÈ °Ç ºÒ°ú ¸î ³â ÀüÀÌ´Ù. ÀÌ ±â¼úÀÇ ÇÙ½ÉÀº »ç¿ëÀÚ È¯°æ°ú À¯»çÇÑ °¡»ó¸Ó½Å(VM)À» ±¸¼ºÇØ ³õ°í ¾Ç¼ºÄڵ带 ½ÇÁ¦ VM¿¡¼­ ±¸µ¿ÇغÁ¼­ ¾Ç¼ºÄڵ尡 ½Ã½ºÅÛ¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» ÇàÀ§ ±â¹ÝÀ¸·Î ºÐ¼®ÇÏ´Â °ÍÀÌ´Ù. ½ÇÁ¦ ±¸µ¿À» Çغ» ´ÙÀ½ ÇàÀ§¸¦ ºÐ¼®ÇÏ´Â ¸¸Å­ ¾Ë·ÁÁöÁö ¾ÊÀº ÇüÅ °ø°ÝÀ» ŽÁöÇÏ´Â µ¥ ÁÁÀº ´ë¾ÈÀ¸·Î °¢°û¹Þ°í ÀÖ´Â °ÍÀÌ´Ù.

À̸ÞÀÏÀ» ÀÌ¿ëÇÑ ½ºÇǾîÇÇ½Ì °ø°Ý¿¡µµ ÀÌ·± »÷µå¹Ú½º ±â¼úÀ» Á¢¸ñÇÑ ¼Ö·ç¼ÇÀÌ ´ë¾ÈÀ¸·Î ºÎ»óÇÏ°í ÀÖ´Ù. ÀÌ·± VM ±â¼úÀ» ÀÌ¿ëÇϸé ÀÌÁ¦²¯ ¾Ë·ÁÁöÁö ¾ÊÀº ÆÐÅÏÀ» ¾²´Â ¾Ç¼ºÄÚµå¶óµµ ÇàÀ§ ±â¹Ý ºÐ¼®À» ÅëÇØ Å½Áö°¡ °¡´ÉÇϱ⠶§¹®ÀÌ´Ù.

÷ºÎÆÄÀÏÀº ¾Õ¼­ ¾ð±ÞÇÑ »÷µå¹Ú½º ÀÀ¿ëÀåºñ·Î ¾î´À Á¤µµ ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ º»¹® ³»¿¡ Æ÷ÇÔµÈ URLÀº ¾î¶»°Ô °Ë»çÇØ¾ß ÇÒ±î. ¸ÕÀú »ý°¢Çغ¼ ¼ö ÀÖ´Â °Ç AutoIT °°Àº ½ºÅ©¸³Æ®¸¦ ÀÀ¿ëÇØ º¸¾ÈÀåºñ°¡ ÀÇ½É URLÀ» ½ÇÁ¦·Î Ŭ¸¯Çؼ­ Á¢¼ÓÇغ¸´Â ¹æ½ÄÀÏ °ÍÀÌ´Ù.


Sandbox ±â¼úÀ» ÀÀ¿ëÇÑ ÃֽŠ¾Ç¼ºÄÚµå ŽÁö ½Ã½ºÅÛÀÇ ¿¹

ÇÏÁö¸¸ ÀÌ ¹æ¹ýÀº ½ÇÁ¦ »ç¿ëÀÚ È¯°æ¿¡¼± »ç¿ëÇÒ ¼ö ¾ø´Ù. ÀÌÀ¯´Â Å©°Ô 2°¡Áö´Ù. ù° 1ȸ¼º URL(One-time URL) ¹®Á¦´Ù. 1ȸ¼º URLÀÇ ´ëÇ¥ÀûÀÎ ¿¹´Â ¾î¶² »çÀÌÆ®¿¡ °¡ÀÔÇϸé À̸ÞÀÏÀ» ÅëÇØ °¡ÀÔ½ÂÀÎ ¸µÅ©¸¦ ÁÖ´Â °æ¿ì´Ù. ±×·±µ¥ ¸¸ÀÏ ÀÚµ¿È­ÇÑ º¸¾È ½Ã½ºÅÛÀÌ º»¹® ³» URLÀ» ¸ðµÎ Ŭ¸¯Çغ»´Ù¸é ÀÌ·± 1ȸ¼º URL±îÁö ÀüºÎ ´­·¯º¼ °ÍÀÌ´Ù. Çѹø ¾²ÀÎ 1ȸ¼º URLÀº Àç»ç¿ëÀÌ ¾È µÇ±â ¶§¹®¿¡ °á±¹ »ç¿ëÀÚ´Â »çÀÌÆ® °¡ÀÔÀ» Æ÷±âÇØ¾ß ÇÑ´Ù.

µÑ° °ø°ÝÀÚÀÇ º¸¾È ½Ã½ºÅÛ ÀÎÁö ¹®Á¦´Ù. Áö´ÉÀûÀÎ °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ URLÀ» ´ãÀº À̸ÞÀÏÀ» Àü¼ÛÇÑ µÚ »ç¿ëÀÚ°¡ ÇØ´ç URLÀ» Ŭ¸¯Çؼ­ µé¾î¿À´Â µ¥ °É¸®´Â ½Ã°£À» ÃøÁ¤ÇÑ´Ù. ÀÌ ¶§ ³Ê¹« ªÀº ½Ã°£ ¾È¿¡ »ç¿ëÀÚ°¡ URL¿¡ Á¢¼ÓÇÏ¸é °ø°ÝÀÚ´Â ÀÌ Á¢¼ÓÀ» »ç¿ëÀÚ Á¢¼ÓÀÌ ¾Æ´Ñ º¸¾ÈÀåºñ¿¡ ÀÇÇÑ ÀÚµ¿È­ Á¢¼ÓÀ¸·Î ÆÇ´ÜÇÑ´Ù. ÀÌ·² °æ¿ì °ø°ÝÀÚ´Â ¹Ì¸® ÁغñÇÑ Ãß°¡ ÇàÀ§¸¦ ÇÏÁö ¾Ê°Ô Á¶ÀÛÇÑ´Ù. ½ÇÁ¦·Î ¸¹Àº °ø°ÝÀÚ°¡ ÀÌ·± ¹æ½ÄÀ¸·Î À̸ÞÀÏ ¼­¹ö ¾Õ´Ü¿¡ À§Ä¡ÇÑ º¸¾È ½Ã½ºÅÛÀ» °É·¯³½´Ù.

À̵é 2°¡Áö ¹®Á¦·Î ÀÎÇØ º¸¾È ½Ã½ºÅÛÀÌ Àǽɽº·¯¿î URLÀ» »çÀü¿¡ Á¢¼ÓÇϵµ·Ï ÇÏ´Â °Ç ÁÁÀº ÇØ°áÃ¥ÀÌ ¾Æ´Ï´Ù. °¡Àå ÁÁÀº ¹æ¹ýÀº À̸ÞÀÏ º¸¾È ½Ã½ºÅÛÀÌ ¾ÇÀÇÀûÀÎ URLÀ» ±×·¹À̸®½ºÆ®(Greylist)·Î ó¸®ÇÑ ´ÙÀ½ ÀÎÅÍ³Ý °ü¹®¿¡ À§Ä¡ÇÑ ¶Ç ´Ù¸¥ º¸¾È ½Ã½ºÅÛÀ¸·Î ÇØ´ç Á¤º¸¸¦ ³Ñ°ÜÁÖ´Â °ÍÀÌ´Ù. ¾ÆÁ÷ ÇØ´ç URL ¸®½ºÆ®´Â ¡®¾ÇÀÇÀûÀÎÁö(blacklist)¡¯ ȤÀº ¡®Á¤»óÀûÀÎÁö(whitelist)¡¯ ÆÇ´ÜÇÒ ¼ö ¾ø´Â »óÅ´Ù.



À̸ÞÀÏ ¼ö½Å ÀÌÈÄ »ç¿ëÀÚ°¡ ÇØ´ç URLÀ» Ŭ¸¯Çϸé ÀÎÅÍ³Ý °ü¹®¿¡ ÀÖ´ø Àåºñ´Â ±×·¹À̸®½ºÆ® Æ÷ÇÔ ¿©ºÎ¸¦ È®ÀÎÇÏ°í »ç¿ëÀÚÀÇ À¥ Á¢¼ÓÀ» »ó¼¼ÇÏ°Ô ¸ð´ÏÅ͸µÇؼ­ ÇØ´ç URLÀÌ ¾Ç¼ºÀÎÁö ¿©ºÎ¸¦ ÆÇ´ÜÇÏ°Ô µÈ´Ù. ÀÌ·± ¹æ¹ýÀÌ À̸ÞÀÏ ³»¿¡ ÷ºÎÇÑ ¾ÇÀÇÀûÀÌ°í ¾Ë·ÁÁöÁö ¾ÊÀº URLÀ» °¡Àå Á¤È®ÇÏ°Ô Å½ÁöÇÒ ¼ö ÀÖ´Â À¯ÀÏÇÑ ¹æ¹ýÀÌ´Ù.

¡Þ È®½ÇÇÑ ÇØ´äÀº °Ý¸®¿Í Â÷´Ü=°í°´À» ¸¸³ªº¸¸é °¡Àå ¸¹ÀÌ ¹Þ´Â Áú¹® °¡¿îµ¥ Çϳª°¡ ¾Ç¼ºÀ¸·Î ŽÁöÇÑ À̸ÞÀÏ¿¡ ´ëÇÑ Á¶Ä¡ ¹æ¾ÈÀÌ´Ù. ´ë´äÀº Ç×»ó ¡®°Ý¸®¿Í Â÷´Ü¡¯ÀÌ´Ù. »ç¿ëÀÚÀÇ ÀÎÅÍ³Ý Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µÇÏ´Â Àåºñ¶ó¸é ÀζóÀÎ »ó¿¡¼­ Á÷Á¢ Â÷´Ü Á¤Ã¥À» ¼³Á¤ÇÏ´Â °Ç Àå¾Ö°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â À§Ç輺ÀÌ ÀÖ¾î Á¶½É½º·¯¿ï ¼ö¹Û¿¡ ¾ø´Ù.

º¸¾È¼Ö·ç¼ÇÀÌ À§Ä¡ÇÏ´Â ÀÚ¸®°¡ ±âÁ¸ ³×Æ®¿öÅ© Áß°£À̶ó¸é ³×Æ®¿öÅ©Áö¿¬(latency) µî¿¡ ´ëÇÑ Ãß°¡ °í¹Îµµ °ü¸®ÀÚ ÀÔÀå¿¡¼± ÇÒ ¼ö¹Û¿¡ ¾ø´Ù. ÇÏÁö¸¸ À̸ÞÀÏÀº °üÁ¡À» ´Þ¸® º¸´Â °ÍÀÌ ¸Â´Ù. ³×Æ®¿öÅ©ÀÇ °æ¿ì ÀÀ´äÀÌ ¸î Ãʸ¸ ´Ê¾îÁ®µµ »ç¿ëÀÚ´Â Àå¾Ö·Î ÀνÄÇÏ°í ´ä´äÇÔÀ» ´À³¤´Ù. À̸ÞÀÏÀº ³×Æ®¿öÅ©Áö¿¬¿¡ ¹Î°¨ÇÑ ¼­ºñ½º°¡ ¾Æ´Ï´Ù. À̸ÞÀÏÀÌ 1ºÐ °¡·® ´Ê°Ô Àü´ÞµÆ´Ù°í Çؼ­ Àå¾Ö°¡ »ý°å´Ù°í ÀÎÁöÇÏÁö´Â ¾Ê´Â´Ù.

°Ë»ç ´ë»óÀÌ APT °°Àº Áö´ÉÇü Áö¼Ó°ø°ÝÀ̶ó¸é ´Ü¼øÈ÷ ŽÁöÇÏ´Â °Í¸¸À¸·Ð Àý´ë·Î ºÎÁ·ÇÏ´Ù. ¹Ýµå½Ã ÀÇ½É ¸ÞÀÏÀ» °Ý¸®ÇÏ°í È®ÀÎÇؼ­ ¹ß»ý °¡´ÉÇÑ À§ÇùÀ» ÃÖ¼ÒÈ­ÇÏ´Â °Ô Áß¿äÇÏ´Ù. ¾ø´Â °Íº¸´Ü ³´°ÚÁö¸¸ ´Ü¼øÈ÷ À̸ÞÀÏÀ» ÅëÇÑ À§ÇùÀ» ÆÀÁöÇÏ´Â °Ç Å©°Ô µµ¿òÀÌ µÈ´Ù°í ÇÒ ¼ö ¾ø´Ù.

À̸ÞÀÏÀ» ÅëÇÑ APT °ø°ÝÀº ¸ñÇ¥¿Í ¸ñÀûÀÌ ¸íÈ®ÇÏ°í Ä¡¹ÐÇÏ´Ù´Â Á¡¿¡¼­ ¸Å¿ì À§ÇèÇÑ À§ÇùÀÌ´Ù. À̸ÞÀÏÀ» ÅëÇÑ °ø°ÝÀº ÷ºÎÆÄÀÏ ÇüÅ °ø°Ý »Ó ¾Æ´Ï¶ó º»¹® ³» ¾ÇÀÇÀû URLÀ» ÀÌ¿ëÇÑ ¹æ¹ý±îÁö ´Ù¾çÇÏ°Ô ÁøÈ­ÇÏ°í ÀÖ´Ù. µû¶ó¼­ À̸ÞÀÏÀ» ÅëÇÑ APT ´ëÀÀ ¼Ö·ç¼ÇÀº Á¶Á÷À» À§Çù¿¡¼­ ¹æ¾îÇÒ ¼ö ÀÖ´Â Çʼö Á¶°ÇÀÌ´Ù. ÇâÈÄ ÁøÈ­ÇÏ´Â º¸¾È À§Çù¿¡ ´Éµ¿ÀûÀ¸·Î ´ëÀÀÇϱâ À§ÇÑ Çʼö º¸¾È ¿ä°ÇÀÎ ¼ÀÀÌ´Ù.

ÀÌÁø¿ø Ä®·³´Ï½ºÆ®  jinwon.lee@techholic.co.kr

<ÀúÀÛ±ÇÀÚ © Å×ũȦ¸¯, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>

ÀÌÁø¿ø Ä®·³´Ï½ºÆ®ÀÇ ´Ù¸¥±â»ç º¸±â
Àαâ±â»ç
Ãßõ±â»ç
±â»ç ´ñ±Û 0°³
Àüüº¸±â
ù¹ø° ´ñ±ÛÀ» ³²°ÜÁÖ¼¼¿ä.
¿©¹é
¿©¹é
Àç¹ÌÀÖ´Â Å×Å©¿ùµå ¼¼»ó
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
Back to Top