DDoS

연재칼럼 지난칼럼
오소영
정동희
한일수
김준
오클랜드 문학회
박명윤
수선재
천미란
박기태
성태용
명사칼럼
수필기행
조기조
김성국
채수연
템플스테이
이주연
Richard Matson
Danielle Park
EduExperts
김도형
Timothy Cho
강승민
김수동
최성길
멜리사 리
Jessica Phuang
휴람
독자기고

DDoS

0 개 3,237 코리아포스트
얼마 전 한국에서는 DDoS라는 사이버 공격에 의해서 전산망이 위협을 받은 적이 있다. 물론 이는 한 번만 이루어진 것이 아니라, 과거부터 현재까지 계속 진행되고 있는 사이버 전쟁이다. 앞으로 컴퓨터 기술이 점점 발전화 되고 전산화 되면서 이러한 형태의 전쟁은 계속 될 것으로 예상된다. 이번 호에서는 큰 문제가 되었던 DDoS에 대해서 알아보겠다.

DDoS는 Distribute Denial of Service attack의 약자로 분산 서비스 거부라고 불린다. 이는 여러 대의 컴퓨터를 일제히 동작하게 하여 특정 사이트를 공격하는 해킹 방식 중의 하나로써, 한 명 또는 그 이상의 사용자가 목표 시스템의 기능 (리소스)을 독점하거나, 파괴함으로써 시스템이 더 이상 정상적인 서비스를 할 수 없도록 만드는 공격 방법이다. 이러한 공격 방법은 특정 컴퓨터에 침투해 자료를 삭제하거나 훔쳐 가는 것이 아니라 목표 서버가 다른 컴퓨터로부터 신호를 받지 못하게 방해하는 수법이다.

아무리 좋은 컴퓨터라 하더라도 처리할 수 있는 한계가 존재하는데, 이 동시에 대량의 접속을 유발해 해당 컴퓨터의 한계점을 넘기게 함으로써 마비시키는 수법이다.

특정 사이트 혹은 컴퓨터를 공격하기 위해 해커는 공격에 필요한 도구들을 여러 컴퓨터에 설치해 놓고 목표 컴퓨터의 시스템이 처리할 수 없는 엄청난 분량의 정보/패킷을 동시에 전송함으로써 네트워크의 성능 저하나 시스템 마비를 유도한다.

시스템 과부화로 정상고객들이 접속을 할 수 없는 상태가 되는 것으로 한 전화번호에 집중적으로 전화가 걸려 오면 일시 불통되는 현상과 같다고 보면 된다.

이용자의 정상접속이 불가능해 지는 것은 물론 심하면 주 컴퓨터 기능에 치명타를 입힐 수도 있으며, 수많은 컴퓨터 시스템이 운영자도 모르는 사이에 이 방법에 의해 해킹의 숙주로 이용될 수 있다.

전파방법은 주로 윈도우 취약점을 악용하여 전파되거나 홈페이지 은닉 악성코드 및 스팸메일 등을 통해 전파된다. 이렇게 감염된 PC를 좀비 PC (zombie computer 악성코드에 감염된 컴퓨터) 라고 하며, 아래와 같은 증상이 나타난다.

o 윈도우 서비스 형태로 등록되어 컴퓨터 시작과 함께 자동으로 실행됨.
o 방화벽 설정 비활성화.
o 다수의 특정 도메인을 대상으로 HTTP / UDP / ICMP Ping 패킷을 지속적으로 전송.
o 지난 7일부터 대대적으로 DDoS 공격을 실행하였던 좀비 PC들이 악성코드의 흔적을 감추기 위해 스스로 숙주 컴퓨터의 하드디스크를 손상시켜 PC가 동작 불능 사태가 되도록 함.

그럼 이러한 해킹에 자신의 컴퓨터가 숙주로 이용되는 것을 방지하기 위해 안철수 연구소에서 추천하는 방법을 소개하겠다.

첫째, 윈도 운영체계는 최신 보안 패치를 모두 적용한다.

둘째, 인터넷 로그인 계정의 패스워드를 자주 변경하고, 영문/숫자/특수문자 조합으로 6자리 이상으로 설정한다. 로그인 ID와 패스워드를 동일하게 설정하지 않는다.

셋째, 웹 서핑 때 액티브X ‘보안경고’ 창이 뜰 경우에는 신뢰할 수 있는 기관의 서명이 있는 경우에만 프로그램 설치에 동의하는 ‘예’를 클릭한다. 잘 모르는 프로그램을 설치하겠다는 경고가 나오면 ‘예’ ‘아니오’ 중 어느 것도 선택하지 말고 창을 닫는다.

넷째, 이메일 확인 시 발신인이 불분명하거나 수상한 첨부 파일이 있는 것은 모두 삭제한다.

다섯째, 메신저 프로그램 사용 시 메시지를 통해 URL이나 파일이 첨부돼 올 경우 함부로 클릭하거나 실행하지 않는다. 메시지를 보낸 이가 직접 보낸 것이 맞는지를 먼저 확인해본다.

여섯째, PtoP 프로그램 사용 시 파일을 다운로드할 때는 반드시 보안 제품으로 검사한 후 사용한다. 또한 트로이목마 등에 의해 지정하지 않은 폴더가 오픈되지 않도록 주의한다.

일곱째, 정품 소프트웨어를 사용한다. 인터넷을 통해 불법 소프트웨어를 다운로드해 설치하는 경우 이를 통해 악성코드가 설치될 가능성이 높기 때문이다.

여덟째, 외부 침입자가 나의 시스템을 불법적으로 사용하지 못하도록 공유 권한은 ‘읽기’로 설정해 놓고 사용한 후에는 공유를 해제한다.

아홉째, 안철수 연구소의 V3 제품군을 설치하면 모든 악성코드를 예방/진단/치료할 수 있다. 네트워크로 드나드는 사용자 시스템의 모든 트래픽 현황을 한눈에 볼 수 있어 웜 등 비정상적인 트래픽을 유발하는 악성코드의 접근 상태를 확인해 신속하게 차단할 수 있다.

마지막으로 보안 제품은 설치 후 항상 최신 버전의 엔진으로 유지하고 부팅 후 보안 제품이 자동 업데이트 되도록 하고 시스템 감시 기능이 항상 작동하도록 설정한다.

ⓒ 뉴질랜드 코리아포스트(http://www.koreapost.co.nz), 무단전재 및 재배포 금지

Windows 7

댓글 2 | 조회 3,332 | 2009.08.25
윈도우 비스타가 개발되어서 팔리기 시작한지 약 2년 정도가 지난 지금, 마이크로소프트가 새로운 운영체제를 개발하였다. 이번 해 11월부터 판매가 시작될 것으로 예… 더보기

현재 DDoS

댓글 0 | 조회 3,238 | 2009.08.11
얼마 전 한국에서는 DDoS라는 사이버 공격에 의해서 전산망이 위협을 받은 적이 있다. 물론 이는 한 번만 이루어진 것이 아니라, 과거부터 현재까지 계속 진행되고… 더보기

해킹

댓글 0 | 조회 3,133 | 2009.07.29
지난 호들에서도 말했다시피, 디지털 사회가 되면서 모든 문서 뿐만이 아니라 정보나 기능들도 모두 컴퓨터에 입력 및 저장 되고 있다. 우리가 쉽게 접할 수 있는 책… 더보기

유비쿼터스

댓글 0 | 조회 3,125 | 2009.07.15
컴퓨터를 비롯한 전자기기의 사용은 이젠 특별한 것이 아닌, 일상 생활이 되었다. 처음 워크맨이 개발될 때까지만 해도 대부분의 사람들은 걸어 다니면서 음악을 들을 … 더보기

슈퍼 컴퓨터

댓글 0 | 조회 2,868 | 2009.06.23
컴퓨터를 사용하면서 한번쯤은 들어봤을 듯한 단어가 “슈퍼컴퓨터”이다. 우리가 가끔 혹은 흔히 사용하는 단어이지만, 실제로 슈퍼 컴퓨터가 어떤 것인지에 대해서 자세… 더보기

질병 예방 방법

댓글 0 | 조회 2,890 | 2009.05.27
지난 주까지 총 4회에 걸쳐서 컴퓨터에 관련 질병에 대해서 알아보았다. 컴퓨터를 사용하면서 질병이 발생할 경우, 효과적인 방법으로 치료하는 것도 중요하지만, 제일… 더보기

컴퓨터관련질병 및 예방(Ⅳ)

댓글 0 | 조회 3,986 | 2009.05.13
7. 수근관 증후군 (Carpal Tunnel Syndrome)영향 받는 신체부위: 손(hand) 손목의 수근인대 사이를 주행하는 신경에 너무 많은 압박이 가해질… 더보기

컴퓨터관련질병 및 예방(Ⅲ)

댓글 0 | 조회 2,817 | 2009.04.28
5. 근근막 증후군 (Myofacial Pain Syndrome)근육과 근육을 싸고 있는 막에서 유래된 통증이라는 의미에서 붙여진 이름으로 근근막통증증후군, 근막… 더보기

컴퓨터관련질병 및 예방(Ⅱ)

댓글 0 | 조회 2,689 | 2009.04.15
1. 두통 (Headache)영향 받는 신체부위 : 머리(head) 두통은 일상생활에서 흔히 경험하는 증세 중의 한 가지이며 머리 부분에 느끼는 통증을 총칭한다.… 더보기

컴퓨터관련질병 및 예방

댓글 0 | 조회 2,936 | 2009.03.25
컴퓨터의 사용이 생활화 되면서 우리의 활동에 많은 이점을 주고, 좀 더 편리한 생활을 할 수 있게 되었다. 하지만 오랜 사용으로 인해서 여러 질병이 발생하고 있는… 더보기

휴대용 음향기기

댓글 0 | 조회 3,929 | 2009.03.10
길거리를 돌아다니거나 버스 등을 타고 다니다 보면, 음악을 듣기 위해서 이어폰을 사용하고 있는 모습을 종종 볼 수 있으며 이제는 전혀 낯선 모습이 아니다. 사용하… 더보기

무선통신

댓글 0 | 조회 3,445 | 2009.02.24
무선의 발전은 오래 전부터 계속 되어온 연구이다. 선을 연결하여 이용하면 한계가 생기게 되고, 선의 얽힘 등으로 인해서 불편을 감수해야 한다. 무선은 오래 전부터… 더보기

노트북 선택(Ⅱ)

댓글 0 | 조회 4,076 | 2009.02.11
2. 가격 상한선을 정한다.노트북의 가격은 종류에 따라서 천차만별이다. 적게는 700불에서 많게는 3000불까지 다양하기 때문에, 자신에게 적당한 상한선을 정해두… 더보기

노트북 선택

댓글 0 | 조회 3,757 | 2009.01.28
지난호에서는 노트북의 종류에 대해서 알아보았다. 하지만 종류가 늘어날수록 이를 고르는데 더 많은 시간이 소유되기 때문에, 여간 까다로운 것이 아니다. 컴퓨터와 같… 더보기

노트북

댓글 0 | 조회 3,319 | 2009.01.13
처음 컴퓨터의 개발은 단순히 계산을 빠르게 하기 위한 수단이었다. 하지만 점점 컴퓨터가 발전하면서 계산기의 용도 뿐만 아니라 다용도로 사용되기 시작하였다. 문서 … 더보기

데이터 보관

댓글 0 | 조회 2,519 | 2008.12.23
컴퓨터의 사용이 생활화 되면서, 이제는 주변에서 컴퓨터를 이용해서 문서를 작성하거나, 학교 리포트 등을 작성 하는 것이 자연스러운 일이다. 또한 디지털 카메라가 … 더보기

게임(Ⅱ)

댓글 0 | 조회 2,315 | 2008.12.09
1. 액션 게임 (Action)쉽게 말해서 치고 때리는 게임이다. 게임에 따라서 사용하는 무기가 달라질 수는 있다. 대전 액션의 경우, 주로 주먹과 발차기 등 신… 더보기

게임

댓글 1 | 조회 1,702 | 2008.11.25
최초의 컴퓨터가 개발된 이후 약 80년 동안 엄청난 속도로 발전해 왔다. 그리고 이제는 우리 생활에 없어서는 안될 정도로 매우 큰 영향을 주고 있다. 모든 서류 … 더보기

모니터

댓글 0 | 조회 2,139 | 2008.11.11
얼마 전까지만 해도 CRT (뒤가 불룩한 모니터) 모니터 만이 있어서 구입시, 모니터 크기와 제조사 정도만 신경 쓰면 되었다. 하지만 기술이 발전함에 따라서 새로… 더보기

사기와 피싱 및 방지

댓글 0 | 조회 1,831 | 2008.10.30
한국 뉴스를 보다 보면 가끔 개인 정보 유출 사건을 볼 수 있다. 얼마 전 또 모 업체의 보안체제가 해킹으로 무너짐으로써, 수 십만명의 개인 인적 자료가 고스란히… 더보기

악성 바이러스

댓글 0 | 조회 2,105 | 2008.10.14
1. 바이러스컴퓨터를 사용하면서 한 번쯤은 컴퓨터 바이러스에 대해서 들어 보았을 것이다. 사전적인 의미로는 "컴퓨터 프로그램이나 실행 가능한 부분을 변형하여, 그… 더보기

컴퓨터 관리법(Ⅱ)

댓글 0 | 조회 1,934 | 2008.09.23
4. 임시파일 및 인터넷 파일 관리사용자가 프로그램을 설치할 때, 컴퓨터는 설치해야 하는 파일들을 임시로 복사를 해 둔다. 대부분의 설치 파일들이 자체 용량을 줄… 더보기

컴퓨터 관리법

댓글 0 | 조회 1,952 | 2008.09.12
컴퓨터를 사용할수록, 속도가 점점 느려지는 것을 느낄 수 있다. 물론 컴퓨터도 기계로 이루어져 있기 때문에, 수명이 무한한 것은 아니나, 지속적인 관리를 해 줄 … 더보기

운영체제

댓글 0 | 조회 1,728 | 2008.09.10
소프트웨어에 대해 지난 호에서 간단하게 알아 보았다. 오늘은 그 중에서도 제일 중요한 역할을 하는 운영체제에 대해서 좀 더 알아보겠다. 운영체제는 컴퓨터에서 사용… 더보기

소프트 웨어

댓글 0 | 조회 1,803 | 2008.08.27
지난 호까지 계속해서 설명하였던 하드웨어(Hard ware)가 눈에 보이는 뼈대 역할을 하였다면, 소프트웨어(Software)는 눈에 보이지 않는 지적인 내용, … 더보기