DDoS

연재칼럼 지난칼럼
오소영
한일수
김준
오클랜드 문학회
박명윤
수선재
천미란
성태용
명사칼럼
조기조
김성국
템플스테이
최성길
Danielle Park
김도형
Timothy Cho
강승민
크리스틴 강
들 풀
정동희
마이클 킴
에이다
보문
멜리사 리
Jessica Phuang
휴람
박기태
채수연
독자기고
EduExperts
이주연
Richard Matson
수필기행

DDoS

0 개 3,330 코리아포스트
얼마 전 한국에서는 DDoS라는 사이버 공격에 의해서 전산망이 위협을 받은 적이 있다. 물론 이는 한 번만 이루어진 것이 아니라, 과거부터 현재까지 계속 진행되고 있는 사이버 전쟁이다. 앞으로 컴퓨터 기술이 점점 발전화 되고 전산화 되면서 이러한 형태의 전쟁은 계속 될 것으로 예상된다. 이번 호에서는 큰 문제가 되었던 DDoS에 대해서 알아보겠다.

DDoS는 Distribute Denial of Service attack의 약자로 분산 서비스 거부라고 불린다. 이는 여러 대의 컴퓨터를 일제히 동작하게 하여 특정 사이트를 공격하는 해킹 방식 중의 하나로써, 한 명 또는 그 이상의 사용자가 목표 시스템의 기능 (리소스)을 독점하거나, 파괴함으로써 시스템이 더 이상 정상적인 서비스를 할 수 없도록 만드는 공격 방법이다. 이러한 공격 방법은 특정 컴퓨터에 침투해 자료를 삭제하거나 훔쳐 가는 것이 아니라 목표 서버가 다른 컴퓨터로부터 신호를 받지 못하게 방해하는 수법이다.

아무리 좋은 컴퓨터라 하더라도 처리할 수 있는 한계가 존재하는데, 이 동시에 대량의 접속을 유발해 해당 컴퓨터의 한계점을 넘기게 함으로써 마비시키는 수법이다.

특정 사이트 혹은 컴퓨터를 공격하기 위해 해커는 공격에 필요한 도구들을 여러 컴퓨터에 설치해 놓고 목표 컴퓨터의 시스템이 처리할 수 없는 엄청난 분량의 정보/패킷을 동시에 전송함으로써 네트워크의 성능 저하나 시스템 마비를 유도한다.

시스템 과부화로 정상고객들이 접속을 할 수 없는 상태가 되는 것으로 한 전화번호에 집중적으로 전화가 걸려 오면 일시 불통되는 현상과 같다고 보면 된다.

이용자의 정상접속이 불가능해 지는 것은 물론 심하면 주 컴퓨터 기능에 치명타를 입힐 수도 있으며, 수많은 컴퓨터 시스템이 운영자도 모르는 사이에 이 방법에 의해 해킹의 숙주로 이용될 수 있다.

전파방법은 주로 윈도우 취약점을 악용하여 전파되거나 홈페이지 은닉 악성코드 및 스팸메일 등을 통해 전파된다. 이렇게 감염된 PC를 좀비 PC (zombie computer 악성코드에 감염된 컴퓨터) 라고 하며, 아래와 같은 증상이 나타난다.

o 윈도우 서비스 형태로 등록되어 컴퓨터 시작과 함께 자동으로 실행됨.
o 방화벽 설정 비활성화.
o 다수의 특정 도메인을 대상으로 HTTP / UDP / ICMP Ping 패킷을 지속적으로 전송.
o 지난 7일부터 대대적으로 DDoS 공격을 실행하였던 좀비 PC들이 악성코드의 흔적을 감추기 위해 스스로 숙주 컴퓨터의 하드디스크를 손상시켜 PC가 동작 불능 사태가 되도록 함.

그럼 이러한 해킹에 자신의 컴퓨터가 숙주로 이용되는 것을 방지하기 위해 안철수 연구소에서 추천하는 방법을 소개하겠다.

첫째, 윈도 운영체계는 최신 보안 패치를 모두 적용한다.

둘째, 인터넷 로그인 계정의 패스워드를 자주 변경하고, 영문/숫자/특수문자 조합으로 6자리 이상으로 설정한다. 로그인 ID와 패스워드를 동일하게 설정하지 않는다.

셋째, 웹 서핑 때 액티브X ‘보안경고’ 창이 뜰 경우에는 신뢰할 수 있는 기관의 서명이 있는 경우에만 프로그램 설치에 동의하는 ‘예’를 클릭한다. 잘 모르는 프로그램을 설치하겠다는 경고가 나오면 ‘예’ ‘아니오’ 중 어느 것도 선택하지 말고 창을 닫는다.

넷째, 이메일 확인 시 발신인이 불분명하거나 수상한 첨부 파일이 있는 것은 모두 삭제한다.

다섯째, 메신저 프로그램 사용 시 메시지를 통해 URL이나 파일이 첨부돼 올 경우 함부로 클릭하거나 실행하지 않는다. 메시지를 보낸 이가 직접 보낸 것이 맞는지를 먼저 확인해본다.

여섯째, PtoP 프로그램 사용 시 파일을 다운로드할 때는 반드시 보안 제품으로 검사한 후 사용한다. 또한 트로이목마 등에 의해 지정하지 않은 폴더가 오픈되지 않도록 주의한다.

일곱째, 정품 소프트웨어를 사용한다. 인터넷을 통해 불법 소프트웨어를 다운로드해 설치하는 경우 이를 통해 악성코드가 설치될 가능성이 높기 때문이다.

여덟째, 외부 침입자가 나의 시스템을 불법적으로 사용하지 못하도록 공유 권한은 ‘읽기’로 설정해 놓고 사용한 후에는 공유를 해제한다.

아홉째, 안철수 연구소의 V3 제품군을 설치하면 모든 악성코드를 예방/진단/치료할 수 있다. 네트워크로 드나드는 사용자 시스템의 모든 트래픽 현황을 한눈에 볼 수 있어 웜 등 비정상적인 트래픽을 유발하는 악성코드의 접근 상태를 확인해 신속하게 차단할 수 있다.

마지막으로 보안 제품은 설치 후 항상 최신 버전의 엔진으로 유지하고 부팅 후 보안 제품이 자동 업데이트 되도록 하고 시스템 감시 기능이 항상 작동하도록 설정한다.

ⓒ 뉴질랜드 코리아포스트(http://www.koreapost.co.nz), 무단전재 및 재배포 금지

조정(mediation)과 중재(arbitration)

댓글 0 | 조회 218 | 2일전
소송변호사로서, 저한테 오신 고객분들과 상담을 해드리다가 보면 마치 진행을 하자마자 소송이 시작되고 재판이 내일모레 이루이질 것처럼 두려워 하시는 분들이 종종 계… 더보기

변기 누수, 이렇게 해결하세요

댓글 0 | 조회 486 | 2일전
안녕하세요, 넥서스 플러밍의 김도형입니다. Certifying Plumber로 일하면서 수백 번도 넘게 변기 문제를 해결해왔지만, 변기만큼 고객님들을 당황하게 만… 더보기

3. 카페 레잉가 - 영혼이 떠나는 마지막 여정

댓글 0 | 조회 251 | 2일전
북섬의 끝, 세상의 경계뉴질랜드 북섬 최북단,끝없이 펼쳐진 태즈먼 해와 태평양이 만나는 그 곳.하얀 등대 아래 절벽은 수천 년 동안 수많은 영혼들이 마지막 인사를… 더보기

불교 목공예의 정수 - 수미단

댓글 0 | 조회 143 | 3일전
▲ 영천 백흥암 극락전 수미단에 새겨진 아름다운 문양들.봄이다. 만물이 소생하는 봄이다. 숲이 기지개를 켜고 꽃은 다투듯이 피어오른다. 생명력 넘치는 숲에는 온갖… 더보기

떡!... 먼 추억, 가까운 그리움

댓글 0 | 조회 225 | 3일전
떡이 보이면 밥 내놓고 먹는 사람이 있다는게 좀 우습지 않은가. 온갖 먹거리 풍성한 이 시대에 여전히 떡이 좋은 사람은 틀림없는 떡보일 것이다.내가 어렸을 적에는… 더보기

고백

댓글 0 | 조회 156 | 3일전
갈보리십자가교회 김성국주일예배 후 집에 와오늘의 설교 원고를가로로 한 번 세로로 또 한 번찢어 쓰레기통에 넣었습니다외우고 또 외우느라버스 안에서도주일 아침에는 화… 더보기

인트림과 AE워크비자에 관한 이민부의 Q&A

댓글 0 | 조회 401 | 3일전
뉴질랜드에 체류하는 데 있어서 가장 중요한 것은 “합법적인 신분의 유지”일 것입니다. 그러한 신분을 유지하기 위한 비자 중에 합법적인 근무가 가능하도록 허가된 워… 더보기

신라 시대 나무꾼, 조선 시대 화가의 업

댓글 0 | 조회 104 | 3일전
들여다보면 병은 금생에 연유하는 것이 아닐 때가 많습니다. 과거 생의 업 때문에 부실한 몸을 타고나는 것이지요.오른쪽 다리와 발목에 고통이 심한 회원님이 계셔서 … 더보기

피고용인의 개인정보

댓글 0 | 조회 236 | 4일전
뉴질랜드에서 개인정보는 개인정보보호법에 의거하여 보호되고 있습니다. 개인정보 보호법은 개인정보의 수집, 사용, 공개, 보관, 접근 등에 대한 원칙을 제공하여 개인… 더보기

방학을 알차게 보내는 방법

댓글 0 | 조회 179 | 4일전
드디어 2025년도 첫 Term 방학이 시작되었다. 많은 학생들이 학기초의 긴장감을 내려놓고 휴식을 보내고 있을것이라 생각한다. 뉴질랜드는 학제상 1년에 4번의 … 더보기

퍼팅의 딜레마 - 신중함과 과감함 사이에서

댓글 0 | 조회 126 | 4일전
골프에서 퍼팅은 스코어를 결정짓는 가장 중요한 순간이다. 드라이버 샷이 아무리 멀리 나가고, 아이언 샷이 핀 가까이에 붙어도 마지막 퍼팅을 놓치면 모든 노력이 헛… 더보기

운동 합시다

댓글 0 | 조회 297 | 7일전
스포츠기본법 (법률 제18380호, 2021. 8. 10. 제정)에 따라 매년 4월 마지막 주가 ‘스포츠주간’이다. 스포츠기본법의 목적은 스포츠에 관한 국민의 권… 더보기

청소년 도박 문제와 온라인 게임의 연관성: 팬데믹과 게임 플랫폼의 영향

댓글 0 | 조회 222 | 2025.04.09
최근 시드니 대학교 연구진은 로블록스와 같은 게임에서의 인게임 결제가 어린이들에게 미치는 부정적인 영향을 조사했습니다. 연구에 따르면, 복잡한 가상 화폐 시스템과… 더보기

2. 마우이와 태양을 길들인 이야기

댓글 0 | 조회 154 | 2025.04.09
태초의 뉴질랜드, 이곳은 마오리 전설이 살아 숨 쉬는 땅이었다. 그중에서도 가장 용감하고 영리한 영웅은 반신반인의 존재, ‘마우이(Maui)’ 였다. 마우이는 신… 더보기

전생에 시아버지를 안 모신 업

댓글 0 | 조회 293 | 2025.04.09
제 먼 친척 중에 굉장히 선(善)을 많이 베푼 분이 계셨습니다. 천주교에서 큰 활동을 한 분이셨죠. 그런데 병석에서 3년을 보내고 돌아가셨습니다. 넘어지는 바람에… 더보기

성공적으로 AE워크비자를 옮기려면?

댓글 0 | 조회 377 | 2025.04.08
뉴질랜드에서 합법적인 체류를 위해서는 영주권 비자(뉴질랜드 국적자 제외) 또는 임시체류 비자를 소지해야만 가능합니다. 임시체류 비자의 대표주자인 워크비자(Work… 더보기

IT가 세상을 바꾼다

댓글 0 | 조회 315 | 2025.04.08
40여 년 전 미국을 처음 방문한 이래 20세기 중 몇 차례 방문한 일이 있지만 21세기 들어 25년 만에 개별 방문 차원에서 미국의 샌프란시스코를 돌아보고 몇 … 더보기

누수 피해 보험 청구 어떻게 진행되나요?

댓글 0 | 조회 396 | 2025.04.08
안녕하세요, Nexus Plumbing의 김도형입니다. 저희는 배관 전문 회사지만, 고객님들로부터 집 관련 보험 청구에 대한 문의를 자주 받습니다. 집을 소유하신… 더보기

과거도 미래도 아닌 지금 이 순간 존재하는 행복

댓글 0 | 조회 140 | 2025.04.08
템플스테이 50회 참가자 - 신동천·민혜련 부부퇴직 후 상실감 템플스테이로 극복“햇볕이 쨍쨍해도 좋고, 없어도 괜찮아요. 비가 와도 좋습니다. 있는 그대로 지금 … 더보기

계약법 (contract law) 주요 분쟁

댓글 0 | 조회 257 | 2025.04.08
뉴질랜드 법을 비롯한 “보통법” (common law) 체계에서는 계약법을 상당히 중요하게 다루는 것 같습니다. 그도 그럴것이, 상업활동을 하다보면 사람 사이에 … 더보기

초개인화 시대, 우리의 아이들은 어디로 가는가

댓글 0 | 조회 231 | 2025.04.08
우리는 지금 초개인화(Hyper-Personalization)의 시대에 살고 있습니다. 불과 한 세대 전만 해도 개인화라는 개념은 영화를 볼 때 각자 취향에 맞는… 더보기

벙커에서 배우는 인생의 탈출법

댓글 0 | 조회 173 | 2025.04.08
골프를 하다 보면 한 번쯤 벙커에 빠진 경험이 있을 것이다. 페어웨이를 잘 따라가다가도 작은 실수 하나로 모래 속에 공이 파묻혀 버린다. 벙커는 단순한 장애물이 … 더보기

뉴질랜드의대 정원확대! 합격 전략은?

댓글 0 | 조회 509 | 2025.04.08
올해도 오클랜드 대학교 또는 오타고 대학교에 진학하여 뉴질랜드 의대를 도전하는 학생들에게 좋은 소식이 들려왔다. 그것은 바로 뉴질랜드 의대 정원이 다시 한번 확대… 더보기

전기차(EV)와 내연기관차의 유지보수 차이, 하이브리드 차량 관리법

댓글 0 | 조회 428 | 2025.04.08
최근 자동차 시장에서 전기차(EV)와 하이브리드 차량의 점유율이 빠르게 증가하고 있습니다. 이에 따라 기존 내연기관 차량과의 유지보수 차이, 전기차의 배터리 관리… 더보기

지지익선(知知益善)

댓글 0 | 조회 114 | 2025.04.08
분신처럼 함께하는 스마트폰 없이 살아갈 수 있겠는가? 새로운 동반자가 된 스마트폰도 컴퓨터다. 입력, 처리, 출력, 저장장치가 있고 컴퓨터와 달리 전원을 공급하는… 더보기