[๊ณผ๊ธฐ์ ํต๋ถ] KT ์ ๋ฌด์ , ๋คํธ์ํฌ ์ฅ์ ์์ธ๋ถ์ ๊ฒฐ๊ณผ๋ฐํ '๋๋์ค ์๋, ์์ ์ ์ ๋ ฅ ์ค๋ฅ'. ๋๋์ค๋? / ์ผ์ดํฐ ๋คํธ์ํฌ๊ตฌ์กฐ
[์ ๋ถ์์ - ๊ณผํ๊ธฐ์ ์ ๋ณดํต์ ๋ถ / KT ์ผ์ดํฐ ๋คํธ์ํฌ ๋ชจ๋ฐ์ผ 5G LTE ํต์ ์ฌ ๊ด๋ จ]
DDoS ๊ณต๊ฒฉ ์๋๊ณ , ‘exit’ ๋ช ๋ น์ด ๋๋ฝ, KT์ฃผ๊ฐ์ถ์ด
๊ณผํ๊ธฐ์ ์ ๋ณดํต์ ๋ถ(์ฅ๊ด ์ํ์, ์ดํ ‘๊ณผ๊ธฐ์ ํต๋ถ’)๋ ์ง๋ 10์ 25์ผ ๋ฐ์ํ KT ๋คํธ์ํฌ ์ฅ์ ์ฌ๊ณ ์ ๊ด๋ จํ์ฌ ์ ๋ณด๋ณดํธ, ๋คํธ์ํฌ ์ ๋ฌธ๊ฐ๋ค๋ก ๊ตฌ์ฑ๋ ์ฌ๊ณ ์กฐ์ฌ๋ฐ(์ดํ ์กฐ์ฌ๋ฐ)๊ณผ ํจ๊ป ์์ธ์ ์กฐ์ฌ·๋ถ์ํ ๊ฒฐ๊ณผ๋ฅผ ๋ฐํํ๋ค.
์ด๋ฒ KT ๋คํธ์ํฌ ์ฅ์ ์ฌ๊ณ ๋ 10.25.(์) 11์ 16๋ถ๊ฒฝ๋ถํฐ ์์๋์ด, DNS ํธ๋ํฝ ์ฆ๊ฐ์ ์ด์ด, ๋คํธ์ํฌ ์ฅ์ ๊ฐ ๋ฐ์ํ์๊ณ , 12์ 45๋ถ๊ฒฝ KT์ ๋ณต๊ตฌ์กฐ์น๊ฐ ์๋ฃ๋์ด ์ฝ 89๋ถ์ ์๋น์ค ์ฅ์ ๊ฐ ๋ฐ์ํ์๋ค.
์ฌ๊ณ ์กฐ์ฌ๋ฐ์ ์ด๋ฒ ๋คํธ์ํฌ ์ฅ์ ์ฌ๊ณ ์ ์์ธ์ ํ์ ํ๊ธฐ ์ํด โ DNS์๋ฒ์ ๋ฐ์ํ๋ ๊ธ๊ฒฉํ ํธ๋ํฝ ์ฆ๊ฐ๊ฐ ๋ถ์ฐ์๋น์ค๊ฑฐ๋ถ๊ณต๊ฒฉ(์ดํ DDoS)์ด์๋์ง, โก๋ผ์ฐํ ์ค๋ฅ๊ฐ ์ด๋ป๊ฒ ๋ฐ์ํ์๊ณ ์ฅ์ ํ์ฐ์ด ๋์๋์ง ๋ฑ์ ๋ฉด๋ฐํ๊ฒ ๋ถ์ํ์์ผ๋ฉฐ, ๊ทธ ๊ฒฐ๊ณผ๋ ๋ค์๊ณผ ๊ฐ๋ค.
< ์ฌ๊ณ ์์ธ ๋ถ์ >
์ง๋ 10์ 25์ผ 11์ 16๋ถ๋ถํฐ KT DNS* ์๋ฒ์์ ํ์์ ๋นํด ํธ๋ํฝ์ด ๊ธ์ฆํ์๋ค.
* Domain Name System : ๋๋ฉ์ธ ์ฃผ์๋ฅผ IP ์ฃผ์๋ก ๋ณํํ๋ ์ญํ ์ ์ํ
๋๋์ค(DDoS)๋? Distributed Denial of Service attack, ๋ค์์ ์๋ฒ, PC ๋ฑ์ ์ด์ฉํด ๋น์ ์์ ์ธ ํธ๋ํฝ์ ์ ๋ฐ์์ผ ๋์ ์์คํ ์ ๋ง๋น์ํค๋ ๊ณต๊ฒฉ ํ์ |
์ค์ 1์ฐจ DNS(ํํ)์ ๊ฒฝ์ฐ ํ์ ๋๋น 22๋ฐฐ ์ด์, ์ค์ 2์ฐจ DNS(ํํ)๋ ํ์ ๋๋น 4๋ฐฐ ์ด์, ๋ถ์ฐ DNS๋ ํ์ ๋๋น 3.7๋ฐฐ ์ด์ ์ฆ๊ฐํ๋ ๋ฑ ํฐ ํญ์ ํธ๋ํฝ ์ฆ๊ฐ๊ฐ ๋ํ๋ฌ๋ค.
DDoS ๊ณต๊ฒฉ์ โ 1๊ฐ์ IP๊ฐ ๋ค๋์ ๋๋ฉ์ธ ๋๋ ๋น์ ์ ๋๋ฉ์ธ์ DNS ์๋ฒ์ ์ง์ํ๋ ์์คํ ์์ ๊ณต๊ฒฉ๊ณผ โก๋๋์ ๋คํธ์ํฌ ํจํท์ DNS ์๋ฒ์ ์ ์กํ์ฌ ์๋น์ค ๋์ญํญ์ ์ฑ์ฐ๋ ๋คํธ์ํฌ ๋์ญํญ ๊ณต๊ฒฉ์ ๋๊ฐ์ง ์ ํ์ ๋ณด์ด๊ฒ ๋๋๋ฐ, ์กฐ์ฌ๋ฐ์ ๊ฐ ์ ํ๋ณ ํด๋น์ฌ๋ถ๋ฅผ ํจํท, ํธ๋ํฝ ๋ถ์ ๋ฑ์ ํตํด ์กฐ์ฌํ์๋ค.
์ฒซ์งธ๋ก, ์์คํ ์์ DDoS ๊ณต๊ฒฉ๊ณผ ๊ด๋ จํ์ฌ, ์กฐ์ฌ๋ฐ์ ํจํท๋ถ์ ๊ฒฐ๊ณผ, ๋น์ ๊ฐ๋ณ IP์ DNS ์ง์๋ ์ต๋ 15๊ฐ ์ด๋ด ์์ค*(์ค์ 1์ฐจ DNS ๊ธฐ์ค)์ผ๋ก, ๋ค๋์ ๋๋ฉ์ธ ์ง์๋ ์์์ผ๋ฉฐ, ๋ค์ด๋ฒ, ๋ค์ ๋ฑ ์ ์์ ์ธ ๋๋ฉ์ธ ์ง์ ์ด๋ ฅ๋ง ์กด์ฌํ์๊ณ , ์กด์ฌํ์ง ์๋ ๋น์ ์์ ์ธ ๋๋ฉ์ธ(์ : abec.naver.com, q12jk.naver.com ๋ฑ)์ ๋ฐ๋ณต์ ์ธ ์ง์๋ ์์๋ ๊ฒ์ผ๋ก ํ์ ๋์ด, ์์คํ ์์ DDoS ๊ณต๊ฒฉ์ ์์๋ ๊ฒ์ผ๋ก ๋ถ์๋์๋ค.
* ํต์ DDoS ๊ณต๊ฒฉ ์, ๊ฐ๋ณ IP์์ ์๋ฐฑ, ์์ฒ ๊ฐ์ ์ง์๊ฐ ๋ฐ์
๋์งธ๋ก, ๋คํธ์ํฌ ๋์ญํญ ๊ณต๊ฒฉ๊ณผ ๊ด๋ จํ์ฌ, ํธ๋ํฝ ๋ถ์์ ์ค์ํ ๊ฒฐ๊ณผ ์ค์ 1์ฐจ DNS์๋ฒ ๋์ญํญ์ ์ต๋ 8%, ๋ถ์ฐ DNS ์๋ฒ ๋์ญํญ์ 28% ๊ท๋ชจ์ ํธ๋ํฝ ์ ์ *๋ง ์์ด์ ๋์ญํญ ๋๋น ์ถฉ๋ถํ ์์ฉ๊ฐ๋ฅํ ์์ค์ผ๋ก ๋คํธ์ํฌ ๋์ญํญ ๊ณต๊ฒฉ์ ์๋ ๊ฒ์ผ๋ก ํ๋จ๋์๋ค.
* (์ค์1์ฐจ) 10G ์ค ์ฝ 800Mbps, (๋ถ์ฐ) 1G ์ค ์ฝ 280Mbps
๊ฒฐ๋ก ์ ์ผ๋ก, DNS ์๋ฒ์ ๋ํ ํธ๋ํฝ ์ฆ๊ฐ๋ ์์์ง๋ง, ์์คํ ์์ DDoS ๊ณต๊ฒฉ ๋ฐ ๋คํธ์ํฌ ๋์ญํญ ๊ณต๊ฒฉ์ ํ์ธ๋์ง ์์๋ค.
์ด๋ฒ ์ฌ๊ณ ๋ก๊ทธ๊ธฐ๋ก์ ๋ถ์ํ ๊ฒฐ๊ณผ, ๋ถ์ฐ๊ตญ์ฌ์์ ๊ธฐ์ ๋ง ๋ผ์ฐํฐ ๊ต์ฒด ์์ ์ค, ์์ ์๊ฐ ์๋ชป๋ ์ค์ ๋ช ๋ น์ ์ ๋ ฅํ์๊ณ , ์ดํ ๋ผ์ฐํ ์ค๋ฅ๋ก ์ธํด ์ ๊ตญ์ ์ธ ์ธํฐ๋ท ๋คํธ์ํฌ ์ฅ์ ๊ฐ ๋ฐ์ํ ๊ฒ์ผ๋ก ๋ถ์๋์๋ค.
๋ผ์ฐํ ์ค์ ์ค๋ฅ์ ๋ฐ๋ฅธ ์ฅ์ ๋ฐ์ ๊ณผ์ ์ ๋ถ์ํ๋ฉด ๋ค์๊ณผ ๊ฐ๋ค.
์ธํฐ๋ท ์๋น์ค๊ฐ ์ ๊ณต๋ ๋, PCใป์ค๋งํธํฐ ๋ฑ ๊ฐ์ธ์ ์ ์๋จ๋ง์ ์ง์ญ๋ผ์ฐํฐ, ์ผํฐ๋ผ์ฐํฐ ๋ฑ์ ๊ฑฐ์ณ ๊ตญ๋ด์ธ ๋คํธ์ํฌ๋ก ์ฐ๊ฒฐ๋๋๋ฐ, ์ ์์ ์ธ ์ฐ๊ฒฐ์ ์ํด์๋ ์ด์ฉ์ ๋จ๋ง๊ณผ ์ ์ ๋์ IP ์ฃผ์ ์ฌ์ด์ ์๋ ๋ค์์ ๋ผ์ฐํฐ์ ๊ฒฝ๋ก์ ๋ณด๊ฐ ํ์ํ๋ค.
๋ผ์ฐํฐ๋ ๋คํธ์ํฌ ๊ฒฝ๋ก์ ๋ณด๋ฅผ ๊ตฌ์ฑํ๊ธฐ ์ํด ์ต์ ์ ๊ฒฝ๋ก์ ๋ณด๋ฅผ ๋ผ์ฐํฐ๋ผ๋ฆฌ ๊ตํ(์ ๋ฐ์ดํธ)ํ๋ ํ๋กํ ์ฝ์ ์ฌ์ฉํ๋๋ฐ, KT ๋คํธ์ํฌ์ ์ธ๋ถ ๋คํธ์ํฌ ๊ฒฝ๋ก ๊ตฌ์ฑ์๋ BGP* ํ๋กํ ์ฝ์ ์ฌ์ฉํ๊ณ , KT ๋ด๋ถ ๋คํธ์ํฌ ๊ฒฝ๋ก ๊ตฌ์ฑ์๋ IS-IS** ํ๋กํ ์ฝ์ ์ฌ์ฉํ๋ค.
* BGP(Boarder Gateway Protocol)๋ ์ธ๋ถ ๋ผ์ฐํฐ์ ๊ฒฝ๋ก์ ๋ณด๋ฅผ ์ฃผ๊ณ ๋ฐ๋ ํ๋กํ ์ฝ๋ก์, ํต์ ์์ญ๋ง๊ฐ ์์ค์ ๊ฒฝ๋ก์ ๋ณด๋ฅผ ๊ตํ
** IS-IS(Intermediate System to Intermediate System)๋ ๋ด๋ถ ๋ผ์ฐํฐ ๊ฐ ๊ฒฝ๋ก์ ๋ณด๋ฅผ ์ฃผ๊ณ ๋ฐ๋ ํ๋กํ ์ฝ๋ก์, ํต์ 1๋ง๊ฐ ์ดํ์ ๊ฒฝ๋ก์ ๋ณด๋ฅผ ๊ตํ
๋ผ์ฐํฐ๋ ์ด๋ ๊ฒ BGP, IS-IS ๋ฑ ํ๋กํ ์ฝ์ ํตํด ๊ตํํ ๊ฒฝ๋ก์ ๋ณด๋ฅผ ์ข ํฉํด์ ์ต์ข ๋ผ์ฐํ ๊ฒฝ๋ก๋ฅผ ์ค์ ํ๊ฒ ๋๋ค.
์์ ์์ ์์ ๋ด์ญ์ ํ์ธํ ๊ฒฐ๊ณผ, ์ฌ๊ณ ๋ฐ์ ๋ผ์ฐํฐ์ ๋ผ์ฐํ ์ค์ ๋ช ๋ น์ด ์ ๋ ฅ๊ณผ์ ์์ IS-IS ํ๋กํ ์ฝ ๋ช ๋ น์ด๋ฅผ ๋ง๋ฌด๋ฆฌํ๋ ๋ถ๋ถ์์ ‘exit’ ๋ช ๋ น์ด๋ฅผ ๋๋ฝํ์ผ๋ฉฐ, ์ด๋ก ์ธํด, BGP ํ๋กํ ์ฝ์์ ๊ตํํด์ผ ํ ๊ฒฝ๋ก์ ๋ณด๊ฐ IS-IS ํ๋กํ ์ฝ๋ก ์ ์ก๋์๋ค.
ํต์ 1๋ง๊ฐ ๋ด์ธ์ ์ ๋ณด๋ฅผ ๊ตํํ๋ IS-IS ํ๋กํ ์ฝ์ ์์ญ๋ง๊ฐ์ BGP ํ๋กํ ์ฝ์ ์ ๋ณด๊ฐ ์๋ชป ์ ์ก๋๋ฉด์, ๋ผ์ฐํ ๊ฒฝ๋ก์ ์ค๋ฅ๊ฐ ๋ฐ์ํ๊ฒ ๋์๋ค.
์ด๋ฌํ ๋ผ์ฐํ ๊ฒฝ๋ก์ ๋ฐ์ํ ์ค๋ฅ๋ ๋ค์๊ณผ ๊ฐ์ ๊ฒฝ๋ก๋ก ์ ๊ตญ์ ์ผ๋ก ํ์ฐ๋ ๊ฒ์ผ๋ก ๋ถ์๋์๋ค.
IS-IS ํ๋กํ ์ฝ ๋ด์ ๋ผ์ฐํฐ๋ค์ ์ํธ๊ฐ์ ์ ๋ณด ์ต์ ํ๋ฅผ ์ํด ์๋์ผ๋ก ๋ฐ์ดํฐ๋ฅผ ์ฃผ๊ณ ๋ฐ๋๋ฐ, ๋ถ์ฐ ์ง์ญ๋ผ์ฐํฐ์ ์๋ชป๋ ๋ผ์ฐํ ๊ฒฝ๋ก๊ฐ ์ค์ ๋ ์ดํ, ๋ค๋ฅธ ์ง์ญ์ IS-IS ๋ผ์ฐํฐ ๋ฑ์๋ ์๋ชป๋ ์ ๋ฐ์ดํธ ์ ๋ณด๊ฐ ์ ๋ฌ๋์๋ค.
KT ๋คํธ์ํฌ ๋ด์ ์๋ ๋ผ์ฐํฐ๋ค์ ์ฐ๊ฒฐํ๋ IS-IS ํ๋กํ ์ฝ์ ์๋ชป๋ ๋ฐ์ดํฐ ์ ๋ฌ์ ๋ํ ์์ ์ฅ์น ์์ด ์ ๊ตญ์ ๋ชจ๋ ํ๋๋ก ์ฐ๊ฒฐํ๊ณ ์๊ณ , ๊ฒฐ๊ตญ ํ ๊ฐ ๋ผ์ฐํฐ์ ์๋ชป๋ ๋ผ์ฐํ ๊ฒฝ๋ก ์ ๋ฐ์ดํธ๊ฐ ์ ๊ตญ์ ๋ผ์ฐํฐ์ ์ฐ์์ ์ผ๋ก ์ผ์ด๋์ ์ฅ์ ๊ฐ ์ ๊ตญ์ ์ผ๋ก ํ๋๋์๋ค.
์ด์ฉ์๋ค์ ํผํด๋ฅผ ๋ณด์ํ๊ธฐ ์ํด์ KT๋ ์ด์ฉ์ ํผํดํํฉ ์กฐ์ฌ ๋ฐ ํผํด๊ตฌ์ ๋ฐฉ์ ๋ง๋ จ์ ์ถ์งํ๊ณ , ๋ฐฉ์กํต์ ์์ํ(์ดํ ๋ฐฉํต์)๋ ์ด์ฉ์ ํผํด๊ตฌ์ ๋ฐฉ์ ์ดํ์ฌ๋ถ๋ฅผ ์ ๊ฒํ ์์ ์ด๋ค.
๋ํ ๋ฐฉํต์๋, ํต์ ์ฅ์ ๋ฐ์์ ์คํจ์ฑ ์๋ ํผํด๊ตฌ์ ๋ฅผ ์ํ ๋ฒ๋ น ๋ฐ ์ด์ฉ์ฝ๊ด ๋ฑ ๊ฐ์ ๋ฐฉ์ ๋ง๋ จ์ ๊ฒํ ํ ๊ณํ์ด๋ค.
'ํํ ์ฃผ์ ๊ฒฝ์ ์ด์ผ๊ธฐ'[์์๋ฐ๊ธฐ]
#ํฌ์์๋ฟ๋ฆฌ #๊ธฐ์ ๊ณผ์ ์ฑ #ํํ ์ฃผ
copyright(c) stocknovice.2021
์๋ฃ ๊ณผํ๊ธฐ์ ์ ๋ณดํต์ ๋ถ (1029)