logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

코미디 / 한국 / 2019 .02.14 개봉 감독 : 이민재 출연 : 정재영(준걸), 김남길(민걸), 엄지원(남주) ...
SF / 미국 / 116분 / 2019 .01.03 개봉 / [국내] 12세 관람가 감독 : 데이빗 레이치 출연 : 라이언 레이놀즈(웨...

미국 아카마이 테크놀로지(Akamai Technologies)가 '인터넷 현황 보고서' 를 공개했다. 이번 보고서는 아카마이가 2년전 인수한 Prolexic이 공격이 발생한 단계에서 트래픽을 스크라이빙 센터로 끌어들여 모든 공격을 기록한 데이터와 아카마이가 상시 관측하고 있는 트래픽을 바탕으로 인터넷의 규모와 속도, CDN(Contents Delivery Network) 서비스의 모든 웹 트래픽의 15~30%를 기록한 데이터를 포함하여 보고서의 신뢰성을 향상시키고 있다.


아카마이는 디도스 공격을 인프라층과 애플리케이션층으로 나누어 관측하고 있다. 인프라층은 ISP 설비와 인터넷 접속 회선, 방화벽, Web 서버 등 물리적 장비 기반, 애플리케이션층은 백엔드 애플리케이션이나 데이터베이스를 의미한다. 최근에는 애플리케이션층에서 인프라층으로의 공격이 증가하여 전체의 95%가 인프라층을 겨냥하고 있는 것으로 확인됐다.


이러한 인프라층의 공격에는 UDP 리플렉션 수법이 주로 사용되며 NTP와 UPnP에서 디바이스 탐색에 사용되는 SSDP가 악용되고 있다. NTP의 경우는 공격자가 대량의 질의를 하면 공격 대상으로 데이터가 송신되는 것으로 단순하게 공공 서비스를 이용하여 대량의 패킷을 전송하는 방법이다. SSDP도 기본베이스는 마찬가지며 가정 내 네트워크에 있는 수많은 디바이스가 베이스(리플렉터)가 되며 적절한 관리가 이루어지지 않은 서버, 다양한 기기등이 디도스 공격에 이용될 수 있다.


NTP(Network Time Protocol) : 네트워크의 시간 일치/유지를 위한 프로토콜
UPnP(Universal Plug and Play) : 디바이스 자동 인식, 상태 및 서비스 정보 공유 프로토콜
SSDP(Simple Service Discovery Protocol) : 네트워크 서비스나 정보를 찾기 위한 프로토콜


= 실제 디도스 공격 EX)


또, 최근의 디도스 공격은 잦은 빈도로 계속 발생되며·소형화·단기화되고 있는 추세다. 이러한 배경의 핵심은 디도스 대행 사이트의 부상이 있다.


디도스 대행 사이트는 주로 전산 인프라를 구축하고 있는 업자들, 또는 해커가 자신의 디도스 네트워크를 구축하여 다양한 경로로 의뢰를 받아 공격을 진행한다. 최근에는 디도스 대행업자 간에 가격 경쟁이 치열해져 서비스 가격이 폭락하여 용돈 정도의 금액으로도 100Gbps 이상의 트래픽 공격이 가능하다. 이것은 퍼블릭 클라우드가 확산되고 손쉬운 서비스 구성이 가능하게 되면서 대행업자가 증가하고 있는 것이며 아카마이는 일부 클라우드 사업자들에게 트래픽 차단을 의뢰하기도 했다.


전체 비율은 낮지만 Web 애플리케이션층에 대한 공격도 증가하고 있다. SQL이나 로컬 파일에 대한 인젝션, PHP / Java등 개발 언어의 취약성, Shellshock와 같은 SSL 취약성을 노리는 등 다양한 공격이 있으나 공격의 대부분은 커머스 사이트에 집중되어 고객 정보를 노린 공격이 많다. 이들 애플리케이션층에 대한 공격은 인프라층의 디도스 공격과 혼합적으로 이루어지는 경우가 많아 디도스 공격이 발생되면 공격을 받은 취약한 현장 또는 업체들의 일시적 "혼란 상태"를 노려 이후 추가적인 백엔드 서버까지 공격받게 된다.


많은 기업들이 디도스 공격에 대한 대응체계를 마련했다고는 하지만 실제로 방어 시스템을 뚫고 공격이 성공하여 서버 DOWN 이나 서비스 장애가 시작되면 대부분의 담당부서(전산실) 또는 관련 부서가 일시적인 혼란 상태에 빠지며 공격자들은 이러한 1차 공격 성공 이후 취약해진 틈을 파고들어 추가적인 공격을 가함으로써 정보 탈취나 특정 목적을 달성하는 것이 이러한 혼합 공격의 특징이다.  


현재 디도스 공격이 가장 많이 발생하는 국가는 영국으로 전체 공격의 26%를 차지하며 이어 순차적으로 중국(21%), 미국(17%), 인도(7%), 스페인(7%) 순으로 나타난다. 한국의 경우 3분기 디도스 공격 발생건수는 세계 6위로 전체 공격의 약 5%를 차지하며 디도스 공격이 잦은 국가중에 하나임이 공식적으로 확인되고 있다.


그 외 2015년 3분기는 NetBIOS에 대한 리플렉션, 패스워드 관리가 허술한 리눅스 머신의 BOT화 증가 등의 위협이 발견되어 자체적인 전산 시스템을 구축하고 있는 기업과 단체들은 디도스 공격에 대응하기 위한 인프라 단계 / 애플리케이션 단계의 대응이 지속적으로 요구되고 있다.

  • profile
    랩터 인터내셔널 2015.12.16 15:22
    오늘도 즐거운 하루되세요^^
  • ?
    방화벽 2015.12.16 16:16
    헐,, 디도스 대행업이 성행하나보네요
  • profile
    김수창 2015.12.16 16:33
    지난번에 업자가 홍보하는거 봤는데 50만원정도만 줘도 웬만한 사이트 뻣게 만들어준다고 하던데요






List of Articles
분류 제목 글쓴이 조회 수
REPORT 엔비디아 실적 발표 - 매출 21% / 순익 48% 증가 (Nv... 2 RAPTER 1691
DEBUT OOW 2018, 오라클이 설명하는 2세대 클라우드 비전 (... RAPTER 1544
DEBUT Dell EMC, 키네틱 인프라스트럭처 신제품 PowerEdge ... RAPTER 1234
REPORT 3분기 인텔 실적 발표, "CPU 초 호황" 공급 부족 공... 2 RAPTER 1069
ISSUE Google Cloud Next '18) Kubernetes Engine, BigQuer... RAPTER 1560
REPORT 2018년 2분기 엔비디아 실적 발표, 순익 89% 증가 '... 4 RAPTER 1378
ISSUE 미래는 해저 데이터 센터? Project Natick 실증 실험 RAPTER 1080
REPORT 2018년 2분기 애플 실적, '모든 시장 환경을 무시한다' 5 RAPTER 2159
DEBUT MS 클라우드 애저 기능 확장, 스피어/디도스 보호/보... RAPTER 4167
ISSUE 마이크로소프트, 애저 PaaS 기반 서비스 패브릭(Serv... RAPTER 2251
ISSUE 레드햇(Red Hat), CoreOS를 2억 5000만 달러에 인수 RAPTER 2385
REPORT 인텔 실적 발표, 어닝 서프라이즈 및 최고 주가 경신 4 RAPTER 2536
DEBUT 시스코, 기업 iOS 디바이스를 보호하는 Security Con... RAPTER 1239
REPORT 엔비디아 실적 발표, 인텔과 "패권" 전쟁 돌입 3 RAPTER 7146
REPORT 애플 실적 발표, 다가올 사상 최대 실적의 서막 3 RAPTER 3205
ISSUE 아마존 AWS CloudTrail, Glue, EFS 등 서비스 개선 ... RAPTER 2259
ANALYSIS AMD 젠 아키텍처 분석 (프론트엔드, OP캐시, CCX, 인... 6 RAPTER 42260
ISSUE 인공지능(AI) 및 클라우드, 5G를 위한 Xeon Scalable... RAPTER 2374
REPORT 전세계 게이머들의 CPU, GPU, S/W 등 사용 동향 3 RAPTER 11271
ISSUE 뉴 패러다임 메모리 기반 컴퓨팅 - HPE The Machine RAPTER 3758
REPORT 엔비디아 실적발표 - 글로벌 4차 산업혁명의 중심 기업 3 RAPTER 3613
GUIDE 5월 - 9월 인터내셔널 커스텀 [ 추천PC / 조립PC ] 6 RAPTER 14875
ISSUE 애저 네트워크 컨테이너와 광통신 기술의 오픈 소스화 RAPTER 1467
REPORT 프로젝트 올림푸스(Open Compute Project), 데이터 ... RAPTER 3286
GUIDE 2월 - 4월 인터내셔널 커스텀 [ 추천PC / 조립PC ] 8 RAPTER 11326
ISSUE 자율 주행 자동차와 엔비디아 (DRIVE PX2, DGX-1) 2 RAPTER 21690
ISSUE 소프트웨어 정의 시대, SD-WAN 네트워크 동향 (ISP) 3 RAPTER 7682
REPORT AWS re:Invent 2016) 모던 데이터 아키텍처 3 RAPTER 2652
DEBUT 소프트웨어 정의 스토리지 - 레노버 Storage DX8200C RAPTER 1472
DEBUT HPE Vertica 8, 어디에서나 데이터 전개와 분석이 가... RAPTER 1229
REPORT 엔씨소프트 실적 발표, 매출-영업이익-순익 증가 3 RAPTER 2314
ISSUE 2017년 보안 위협 예측 - Kaspersky (APT, IoC 등) RAPTER 1555
ISSUE AMD Zen 프로세서가 다가온다, 관련 정보 (서밋릿지) 3 RAPTER 3410
DEBUT VMware Virtual SAN 6.5 발표, HCI와 가상화 시대로 2 RAPTER 1300
DEBUT 구글 딥마인드의 차세대 인공지능 기술 DNC 발표 RAPTER 1487
GUIDE 10월 - 1월 인터내셔널 커스텀 [ 추천PC / 조립PC ] 7 RAPTER 13986
DEBUT 델 테크놀로지스 탄생, 세계 최대 비상장 통합 IT 기업 4 RAPTER 3476
DEBUT 구글 Cloud SQL 2세대 정식 공개, MySQL 호환 (Googl... RAPTER 1523
DEBUT 시스코 테트레이션 애널리틱스, 데이터 센터를 가시... RAPTER 1871
ISSUE 네트워크 가상화를 위한 VMware NSX의 최신 동향 RAPTER 1688
REPORT Cisco VNI - 인터넷,동영상,모바일 등 IP 트래픽 분석 2 RAPTER 3479
REPORT MS는 세계 최대 멀웨어 대처 기업 4 RAPTER 4634
GUIDE 7월 - 9월 인터내셔널 커스텀 [ 추천PC / 조립PC ] 13 RAPTER 10810
DEBUT 델 소닉월 캡처 제공 시작 (Dell SonicWALL UTM Capt... RAPTER 1446
ISSUE HPE 프로라이언트 Gen9 서버부터 NVDIMM 본격 지원 RAPTER 1577
ANALYSIS 애플 실적 발표 - 한계에 도달한 모바일 사업 3 RAPTER 5372
GUIDE 서버/PC/모바일, 인텔 CPU-메인보드-SSD 종류 및 스펙 RAPTER 2189
GUIDE RAPTER Ver. PC 배경화면 배포 (1920x1080 전용) 3 RAPTER 4263
REPORT 기업 스토리지의 41%는 방치 데이터 - 베리타스 (Ver... 2 RAPTER 2531
ANALYSIS 차원이 다른 올 플래시 스토리지, EMC DSSD D5 출격 3 RAPTER 7924
GUIDE 3월 - 5월 인터내셔널 커스텀 [ PC 구매 가이드 ] 6 RAPTER 12440
ISSUE 인간vs기계, 구글 인공지능 알파고와 이세돌의 경기... 4 RAPTER 1940
ANALYSIS 후지쯔, 사물인터넷 기기의 고속 암호 통신 인증 기... 2 RAPTER 2262
ISSUE 세계 사물인터넷 기업 순위는? 인텔-IBM-MS가 IoT 리더 2 RAPTER 13520
ISSUE 2016년 1월 12일 인터넷 익스플로러 구 버전 지원 종료 RAPTER 1800
REPORT 디도스(DDos) 공격 동향 보고서 - 아카마이 테크놀로지 3 RAPTER 4391
GUIDE 12월 - 2월 인터내셔널 커스텀 [ 표준PC 가이드 ] 3 RAPTER 8915
DEBUT FireEye HX 3.0 발표 - 엔드포인트 방어 솔루션 1 RAPTER 1428
DEBUT 빅데이터 플래시 시스템, 샌디스크 인피니플래시 발... 1 RAPTER 2477
REPORT 애플실적 발표 - 사상 최대 실적의 어닝 서프라이즈 4 RAPTER 2530
ISSUE 웨스턴디지털의 샌디스크 인수 - 백그라운드는 중국 3 RAPTER 3676
ISSUE 델 EMC 인수 - 엔터프라이즈 시장 경쟁력 강화 5 RAPTER 6279
REPORT 세계 웹브라우저 점유율 및 OS 시장 점유율 1 RAPTER 2637
ISSUE 오라클, 솔라리스(Solaris)에 Docker 통합 계획 발표 RAPTER 1646
REPORT 애플 실적 발표 - 아이폰 판매량 35% 증가 RAPTER 7436
GUIDE 9월 - 11월 인터내셔널 커스텀 [ 표준PC 가이드 ] 9 RAPTER 12554
ANALYSIS 만물 인터넷(IoE)에 대응하는 시스코의 인터클라우드... 2 RAPTER 13112
DEBUT 4소켓 하이엔드 X86서버, 델 파워에지 R930 시장 투입 RAPTER 1382
ISSUE 차세대 윈도우10은 7가지 에디션 - 모든 플랫폼을 통합 RAPTER 15199
GUIDE 5월 - 7월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ] 4 RAPTER 11849
DEBUT EMC, EVO:RAIL 베이스 통합 어플라이언스 VSPEX BLUE... RAPTER 1591
ISSUE 아마존 웹 서비스, 보다 대용량 및 고속 SSD 기반 EB... RAPTER 3378
DEBUT 3D마크 v1.5 공개 - 다이렉트X 11,12/맨틀API 오버 ... RAPTER 4408
DEBUT 오라클 엑사데이터X5(Exadata) 제공 시작, 올 플래시... RAPTER 2449
REPORT Cisco 2015 Annual Security Report - 자바, 실버라... RAPTER 2606
REPORT 인텔 실적 발표 - 2014년 브라이언 크르자니크의 경... 2 RAPTER 2609
GUIDE 2월 - 4월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ] RAPTER 11175
ANALYSIS 반도체 아키텍처 분석) x86, HSA, HBM, TSV, 3D V-NAND 3 RAPTER 70861
DEBUT 차원이 다른 x86 서버, HP 인테그리티 슈퍼돔 X 발매... RAPTER 2891
REPORT 글로벌 OS 점유율 및 웹 브라우저 점유율 현황 (PC/... RAPTER 8792
REPORT 애플 실적 발표 - 아이폰 및 맥PC 판매 호조, 아이패... RAPTER 3669
DEBUT 아마존, 음성 인식 비서 아마존 에코 발표 (Amazon E... RAPTER 10873
ISSUE 중국 텐허2가 슈퍼컴퓨터 1위 / 제온파이 라인업 추가 RAPTER 13112
GUIDE 11월 - 1월 인터내셔널 커스텀 [ INTERNATIONAL CUST... 7 RAPTER 8879
DEBUT 오라클 올 플래시 스토리지 신제품 Oracle FS1 발표 ... RAPTER 2770
ISSUE 리눅스 파운데이션, 드론(무인항공기) SW를 위한 드... RAPTER 14832
DEBUT MS의 차세대 OS 정식 명칭은 윈도우10, 다양한 플랫... RAPTER 6032
ISSUE 구글이 양자 컴퓨터의 독자적 하드웨어(CPU) 개발 시... RAPTER 5518
DEBUT IBM, 뇌에서 영감을 얻은 비 노이만 아키텍처 시냅스... RAPTER 4537
ANALYSIS 삼성전자 2분기 실적 발표 - 모바일 사업 급락, 반도... 2 RAPTER 11677
GUIDE 8월 - 10월 인터내셔널 커스텀 [ INTERNATIONAL CUST... 1 RAPTER 10962
DEBUT HP, 암호화에 의한 데이터 보호 솔루션 Atalla 및 키... RAPTER 2864
REPORT 글로벌 IT 화두 사물인터넷, 2020년 관련 개발자 수... RAPTER 31817
REPORT ITU 글로벌 인터넷 통계 발표 - 선진국은 포화, 성장... RAPTER 9137
DEBUT IBM, 빅데이터 타겟 소프트웨어 정의 스토리지 포트... RAPTER 3843
GUIDE 5월 - 7월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ] RAPTER 10784
ISSUE 네이버 라인은 일본 국민 메신저 임을 재확인, 성인 ... RAPTER 4656
ISSUE IPv6 네트워크에서 IPv4 주소를 공유하는 SA46T-AS ... RAPTER 2431
DEBUT 히타치 플래시 미디어 스토리지 - 유니파이드 HUS150... RAPTER 2723
DEBUT 미션 크리티컬 타겟 델 파워에지 R920 / 1U 파워에지... RAPTER 2697
Board Pagination Prev 1 2 Next
/ 2