4월 20일 (토) 오후 4:23

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2023.11.22. / 등급: 12세 관람가 / 장르: 드라마 / 국가: 대한민국 감독 : 김성수 출연 : 황정민, 정우...
노량: 죽음의 바다 / 개봉 2023.12. / 장르: 액션, 드라마 / 국가: 대한민국 감독 : 김한민 출연 : 김윤석, ...

미국 아카마이 테크놀로지(Akamai Technologies)가 '인터넷 현황 보고서' 를 공개했다. 이번 보고서는 아카마이가 2년전 인수한 Prolexic이 공격이 발생한 단계에서 트래픽을 스크라이빙 센터로 끌어들여 모든 공격을 기록한 데이터와 아카마이가 상시 관측하고 있는 트래픽을 바탕으로 인터넷의 규모와 속도, CDN(Contents Delivery Network) 서비스의 모든 웹 트래픽의 15~30%를 기록한 데이터를 포함하여 보고서의 신뢰성을 향상시키고 있다.


아카마이는 디도스 공격을 인프라층과 애플리케이션층으로 나누어 관측하고 있다. 인프라층은 ISP 설비와 인터넷 접속 회선, 방화벽, Web 서버 등 물리적 장비 기반, 애플리케이션층은 백엔드 애플리케이션이나 데이터베이스를 의미한다. 최근에는 애플리케이션층에서 인프라층으로의 공격이 증가하여 전체의 95%가 인프라층을 겨냥하고 있는 것으로 확인됐다.


이러한 인프라층의 공격에는 UDP 리플렉션 수법이 주로 사용되며 NTP와 UPnP에서 디바이스 탐색에 사용되는 SSDP가 악용되고 있다. NTP의 경우는 공격자가 대량의 질의를 하면 공격 대상으로 데이터가 송신되는 것으로 단순하게 공공 서비스를 이용하여 대량의 패킷을 전송하는 방법이다. SSDP도 기본베이스는 마찬가지며 가정 내 네트워크에 있는 수많은 디바이스가 베이스(리플렉터)가 되며 적절한 관리가 이루어지지 않은 서버, 다양한 기기등이 디도스 공격에 이용될 수 있다.


NTP(Network Time Protocol) : 네트워크의 시간 일치/유지를 위한 프로토콜
UPnP(Universal Plug and Play) : 디바이스 자동 인식, 상태 및 서비스 정보 공유 프로토콜
SSDP(Simple Service Discovery Protocol) : 네트워크 서비스나 정보를 찾기 위한 프로토콜


= 실제 디도스 공격 EX)


또, 최근의 디도스 공격은 잦은 빈도로 계속 발생되며·소형화·단기화되고 있는 추세다. 이러한 배경의 핵심은 디도스 대행 사이트의 부상이 있다.


디도스 대행 사이트는 주로 전산 인프라를 구축하고 있는 업자들, 또는 해커가 자신의 디도스 네트워크를 구축하여 다양한 경로로 의뢰를 받아 공격을 진행한다. 최근에는 디도스 대행업자 간에 가격 경쟁이 치열해져 서비스 가격이 폭락하여 용돈 정도의 금액으로도 100Gbps 이상의 트래픽 공격이 가능하다. 이것은 퍼블릭 클라우드가 확산되고 손쉬운 서비스 구성이 가능하게 되면서 대행업자가 증가하고 있는 것이며 아카마이는 일부 클라우드 사업자들에게 트래픽 차단을 의뢰하기도 했다.


전체 비율은 낮지만 Web 애플리케이션층에 대한 공격도 증가하고 있다. SQL이나 로컬 파일에 대한 인젝션, PHP / Java등 개발 언어의 취약성, Shellshock와 같은 SSL 취약성을 노리는 등 다양한 공격이 있으나 공격의 대부분은 커머스 사이트에 집중되어 고객 정보를 노린 공격이 많다. 이들 애플리케이션층에 대한 공격은 인프라층의 디도스 공격과 혼합적으로 이루어지는 경우가 많아 디도스 공격이 발생되면 공격을 받은 취약한 현장 또는 업체들의 일시적 "혼란 상태"를 노려 이후 추가적인 백엔드 서버까지 공격받게 된다.


많은 기업들이 디도스 공격에 대한 대응체계를 마련했다고는 하지만 실제로 방어 시스템을 뚫고 공격이 성공하여 서버 DOWN 이나 서비스 장애가 시작되면 대부분의 담당부서(전산실) 또는 관련 부서가 일시적인 혼란 상태에 빠지며 공격자들은 이러한 1차 공격 성공 이후 취약해진 틈을 파고들어 추가적인 공격을 가함으로써 정보 탈취나 특정 목적을 달성하는 것이 이러한 혼합 공격의 특징이다.  


현재 디도스 공격이 가장 많이 발생하는 국가는 영국으로 전체 공격의 26%를 차지하며 이어 순차적으로 중국(21%), 미국(17%), 인도(7%), 스페인(7%) 순으로 나타난다. 한국의 경우 3분기 디도스 공격 발생건수는 세계 6위로 전체 공격의 약 5%를 차지하며 디도스 공격이 잦은 국가중에 하나임이 공식적으로 확인되고 있다.


그 외 2015년 3분기는 NetBIOS에 대한 리플렉션, 패스워드 관리가 허술한 리눅스 머신의 BOT화 증가 등의 위협이 발견되어 자체적인 전산 시스템을 구축하고 있는 기업과 단체들은 디도스 공격에 대응하기 위한 인프라 단계 / 애플리케이션 단계의 대응이 지속적으로 요구되고 있다.

  • profile
    랩터 인터내셔널 2015.12.16 15:22
    오늘도 즐거운 하루되세요^^
  • ?
    방화벽 2015.12.16 16:16
    헐,, 디도스 대행업이 성행하나보네요
  • profile
    김수창 2015.12.16 16:33
    지난번에 업자가 홍보하는거 봤는데 50만원정도만 줘도 웬만한 사이트 뻣게 만들어준다고 하던데요






List of Articles
제목 조회 수
소프트웨어 정의 시대, SD-WAN 네트워크 기술 동향 (ISP) 3 121604
중국 텐허2가 슈퍼컴퓨터 1위 / 제온파이 라인업 추가 100381
애플 실적 발표 - 한계에 도달한 모바일 사업 3 86635
반도체 아키텍처 분석) x86, HSA, HBM, TSV, 3D V-NAND 3 72147
GPU 시장 분석 <Chaos / take off> by_페르미 아키텍처 6 62755
AMD 젠 아키텍처 분석 (프론트엔드, OP캐시, CCX, 인피니티 패브릭) 6 58533
인텔 샌디브릿지 아키텍처 분석 (링버스,AVX,SSE,uOP 캐시,SIMD) 1 52090
인텔 네할렘 아키텍처, 로드맵 분석 (SMT,터보부스트) 3 35594
IT 관리자의 퍼블릭 클라우드 선택의 포인트 (PUBLIC CLOUD) 32752
글로벌 IT 화두 사물인터넷, 2020년 관련 개발자 수요는 450만명 (비전 모바일) 32583
AMD의 차세대 불도저 아키텍처 분석 (모듈, 공유 FMAC) 2 25967
MS 윈도우의 25년 역사 간단 정리 (윈도우 역사) 25546
베이트레일, 메리필드를 위한 인텔 실버몬트 아키텍처 분석 1 24832
자율 주행 자동차와 엔비디아 (DRIVE PX2, DGX-1) 2 24490
라우터와 스위치, 글로벌 네트워크 시대의 핵심 (이더넷,프레임릴레이) 1 23857
차세대 윈도우8의 주요 특징 정리 2 22807
랩터 인터내셔널 RSS 주소 입니다. 1 17681
스마트폰 랩터 사운드 벨소리 다운로드 17417
차세대 반도체(DRAM), DDR4와 LPDDR3 칩이 등장 17156
네이버vs다음 국내 포털 점유율, 대한민국은 네이버가 지배한다 (네이버 각 데이터센터) 16183
리눅스 파운데이션, 드론(무인항공기) SW를 위한 드론코드 프로젝트(Dronecode Project) 발족 16071
5월 - 9월 인터내셔널 커스텀 [ 추천PC / 조립PC ] 6 15899
GPU 시장 분석 <Transition> 5 15875
차세대 윈도우10은 7가지 에디션 - 모든 플랫폼을 통합 15734
인텔 IDF 2011 (베이징) 주요 내용 요약 (시더트레일/오크트레일/아이태니엄) 2 15594
차원이 다른 올 플래시 스토리지, EMC DSSD D5 출격 3 15130
윈도우 태블릿의 전망은? 14906
10월 - 1월 인터내셔널 커스텀 [ 추천PC / 조립PC ] 7 14548
세계 사물인터넷 기업 순위는? 인텔-IBM-MS가 IoT 리더 2 14511
인텔 베이트레일 태블릿 종합 - 델 베뉴 8/11 프로,아수스 T100,레노버 믹스2,아이코니아W4등 14466
3월 - 5월 인터내셔널 커스텀 [ PC 구매 가이드 ] 6 14118
2009년도 글로벌 IT 10대 뉴스 (M&A,WIN7,스티브 잡스,스마트폰 등) 2 14100
만물 인터넷(IoE) 대응, 시스코 인터클라우드 강화(Cisco Live US 2015) 2 13949
네이버vs다음 국내 포털 점유율 - 확대되는 격차 (네이버,다음 실적) 13721
세계 모바일AP 시장 점유율, 퀄컴의 독주와 애플/미디어텍 약진, 엑시노스 추락 (ARM) 13363
글로벌 서버 시장 점유율 - 메인프레임/유닉스 몰락, x86의 시장 통일 13109
9월 - 11월 인터내셔널 커스텀 [ 표준PC 가이드 ] 9 13081
[AWS re:Invent 2019] 일반 개발자에게 머신러닝의 힘을 2 12835
서버 / PC 성능 저하의 원인은 하드디스크 단편화, 그 해결책은? (디스크키퍼) 12502
11월 - 1월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM / 조립PC 견적 ] 12409
2월 - 4월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ] 12390
삼성전자 2분기 실적 발표 - 모바일 사업 급락, 반도체/소비자 가전 선방 2 12357
5월 - 7월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ] 4 12250
아마존, 음성 인식 비서 아마존 에코 발표 (Amazon Echo) 12114
전세계 게이머들의 CPU, GPU, S/W 등 사용 동향 3 12019
2월 - 4월 인터내셔널 커스텀 [ 추천PC / 조립PC ] 8 11926
7월 - 9월 인터내셔널 커스텀 [ 추천PC / 조립PC ] 13 11886
마침내 1GB당 1달러에 도달한 SSD의 가격, 더 가까워진 대중화 11826
8월 - 10월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ] 1 11684
2월 - 4월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ] 11590
글로벌 OS 점유율, 윈도우 시리즈의 패권은 절대적 外 웹 브라우저 점유율(윈도우 점유율,데스크탑vs모바일) 11557
5월 - 7월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ] 11058
SAP HANA 클라우드 서비스 발표, HANA를 모든 데이터의 게이트웨이로 1 10345
MS 클라우드 애저 기능 확장, 스피어/디도스 보호/보안 센터 등 10047
델 EMC 인수 - 엔터프라이즈 시장 경쟁력 강화 5 9725
ITU 글로벌 인터넷 통계 발표 - 선진국은 포화, 성장은 넥스트 빌리언 9478
12월 - 2월 인터내셔널 커스텀 [ 표준PC 가이드 ] 3 9389
11월 - 1월 인터내셔널 커스텀 [ INTERNATIONAL CUSTOM ] 7 9303
RAPTER Ver. PC 배경화면 배포 (1920x1080 전용) 3 9291
글로벌 OS 점유율 및 웹 브라우저 점유율 현황 (PC/모바일) 9214
OCZ의 초고속 SSD, "레보 드라이브 X2(RevoDrive X2)" 8870
쿼드로 3000M을 탑재한 파워풀 노트북, 후지쯔 FMV LIFEBOOK NH90/DN 8702
인텔, 대규모 빅 데이터를 위한 독자적인 Hadoop(하둡) 배포판을 릴리즈 8554
인텔 / AMD의 x86 CPU 아키텍처 동향(CELL,멀티코어,불도저,나노공정) 1 8541
인텔 아이비 브릿지와 AMD의 파일 드라이버 [ ISSCC ] 1 8303
CPU 구매 가이드 VER 1.0 1 8295
애플의 최신 OS 라이언은 맥OS 의 보급을 가속할 수 있을까 8234
인텔의 신형 아이태니엄부터 아톰S 까지 서버 프로세서 로드맵 8203
사타3의 후속 규격, 사타 익스프레스의 본격적인 규격 작업 시작 8202
엔비디아 실적 발표, 인텔과 "패권" 전쟁 돌입 3 8013
애플 실적 발표 - 아이폰 판매량 35% 증가 7942
NVIDIA의 GPU 진화상 (GTC 2009) 4 7546
AMD 라노(Llano) 아키텍쳐에 대하여 7437
테슬라 GPU, 세계 최고 페타플롭급 슈퍼컴퓨터 탑재 7308
시스코, 사물 인터넷 시대에 대응하는 포그 컴퓨팅 플랫폼 IOx 발표 6955
2014년 3월 세계 웹브라우저 및 OS 점유율 - 파이어폭스vs크롬의 2위 경쟁 치열 6947
MS의 차세대 OS 정식 명칭은 윈도우10, 다양한 플랫폼을 포괄한다 6585
시스코와 Netapp, 플렉스팟 (FlexPod) 아키텍쳐로 양사의 제휴를 확대한다 6390
개발자들의 비트코인 관심 급증 ― 비트코인 관련 프로젝트 17.8% 증가 1 6345
구글이 양자 컴퓨터의 독자적 하드웨어(CPU) 개발 시작 - 큐비트 6193
삼성의 아이피니티 지원 멀티 디스플레이 (AMD 아이피니티) 2 5979
HP의 프로젝트 문샷 (ARM 키스톤 II 아키텍쳐) 5959
모빌리티로의 추진이 비지니스의 지속성과 생산성을 향상 (인텔 vPro) 5954
인텔의 매니코어 아키텍쳐 MIC와 아톰 SoC 메드필드 5927
인텔, HPC 타겟 “초 고밀도 집적 회로”의 개발에 착수 5862
IBM, 뇌에서 영감을 얻은 비 노이만 아키텍처 시냅스칩(SyNAPSE) 발표 5827
엔비디아, GPU 컴퓨팅의 가능성을 어필 (Accelerated Computing) 1 5745
2009년도 스토리지 업계 주요 포커스 - Cloud, Ssd, Deduplicate, FcoE 1 5521
아마존 AWS CloudTrail, Glue, EFS 등 서비스 개선 및 추가 5455
AMD, x86과 ARM의 갭을 중개하는 동작 기반을 개발한다 5394
디도스(DDos) 공격 동향 보고서 - 아카마이 테크놀로지 3 5365
마이크로소프트 인터넷 익스플로러10 사용 캠페인 (IE10) 1 5349
IBM 최초의 상용 오픈플로우 컨트롤러 발표 (SDN VE,오픈스택 뉴트론,KVM) 5348
마이크로소프트의 새로운 시작, 제품별 직종별 대규모 조직 개편 시행 5288
MS는 세계 최대 멀웨어 대처 기업 4 5227
고품격 컨슈머를 위한 ASUS 람보르기니 VX7 노트북 1 5224
한계에 도달한 하드디스크의 대안 SSD 5161
네이버 라인은 일본 국민 메신저 임을 재확인, 성인 81.6%가 라인 사용 5051
주니퍼 네트웍스의 차세대 클라우드 아키텍처 메타 패브릭(MetaFabric)+QFX5100 스위치 발표 4956
3D마크 v1.5 공개 - 다이렉트X 11,12/맨틀API 오버 헤드 비교 지원 4946
Board Pagination Prev 1 2 Next
/ 2