DDoS 도구 & 5개의 기본 공격 방법
상태바
DDoS 도구 & 5개의 기본 공격 방법
  • Network Computing
  • 승인 2001.04.02 00:00
  • 댓글 0
이 기사를 공유합니다

절대 분산 서비스 부인 공격의 잠재적 피해를 과소평가하지 마라. 피해자가 되거나 자기도 모르게 조력자가 되는 것을 피하기 위해 신중하게 계획을 세워라. 이-트레이드(E-Trade), 이베이(EBay), 아마존(Amazon), CNN 등 주요 인터넷 업체 중 어떤 사이트도 작년 초에 널리 보도되었던 일련의 DDoS(Distributed Denial of Service)에 대해 적절한 대응책을 갖추지 못했었다. 여러분이라고 상황이 더 나을 수 있을까? <편집자>

DDoS공격은 서비스 부인 측면의 새로운 변종으로서 인프라 중복이나 강력성에 관계없이 모든 인터넷 기반 엔터프라이즈를 크게 위협한다. 이러한 위험은 이 공격의 단순성 때문이다. 쉽게 공격을 설치하고 시작하는 데 필요한 도구를 얻어 구현할 수 있는 반면, 공격을 받은 사이트는 여러 시간 또는 며칠 동안 서비스 방해를 받을 수 있다.

인터넷을 사용하는 모든 기업은 즉각적인 조치를 취해야 한다. 여러분의 리소스가 공격을 받아 사용되는 것을 방지하기 위한 절차 및 구성을 구현해야 할 뿐만 아니라 공격이 시작된 후에는 충격을 줄이고 신속한 대응을 취할 수 있어야 한다.

DDoS는 승인 없이 서버나 네트워크와 같은 지정된 리소스를 서비스로부터 제거한다. 여러 시스템이 단일 목표에 대한 공격을 가하는 DDoS 공격이 그 다음 논리적 단계이다. 수백 또는 심지어 수천 개의 시스템에 워크로드를 분산시키는 것은 주요 DDoS 공격과 같은 집중적인 작업을 달성하는 최상의 방법 중 하나이다. 워크로드를 분산시키면 충격이 증가할 뿐만 아니라 공격을 중지하거나 공격자의 출처를 확인하기가 훨씬 어렵다.

DDoS 공격이 1999년 중반에 처음 보고된 이후 2000년 초에 Amazon.com, CNN.com, eBay 및 E-Trade와 같은 사이트를 강력하게 공격하면서 이들 공격에 대한 대응이 심각한 과제가 되었다. 여러분 혼자의 힘으로는 자신을 충분히 보호하지 못할 수도 있지만 전체 커뮤니티가 노력하면 이 상황을 향상시킬 수 있다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.