DDoS

연재칼럼 지난칼럼
오소영
한일수
오클랜드 문학회
박명윤
수선재
천미란
성태용
조기조
김성국
템플스테이
최성길
김도형
강승민
크리스틴 강
정동희
마이클 킴
에이다
골프&인생
이경자
Kevin Kim
정윤성
웬트워스
조성현
전정훈
Mystery
커넥터
Roy Kim
차자명
새움터
멜리사 리
휴람
김준
박기태

DDoS

0 개 3,539 코리아포스트
얼마 전 한국에서는 DDoS라는 사이버 공격에 의해서 전산망이 위협을 받은 적이 있다. 물론 이는 한 번만 이루어진 것이 아니라, 과거부터 현재까지 계속 진행되고 있는 사이버 전쟁이다. 앞으로 컴퓨터 기술이 점점 발전화 되고 전산화 되면서 이러한 형태의 전쟁은 계속 될 것으로 예상된다. 이번 호에서는 큰 문제가 되었던 DDoS에 대해서 알아보겠다.

DDoS는 Distribute Denial of Service attack의 약자로 분산 서비스 거부라고 불린다. 이는 여러 대의 컴퓨터를 일제히 동작하게 하여 특정 사이트를 공격하는 해킹 방식 중의 하나로써, 한 명 또는 그 이상의 사용자가 목표 시스템의 기능 (리소스)을 독점하거나, 파괴함으로써 시스템이 더 이상 정상적인 서비스를 할 수 없도록 만드는 공격 방법이다. 이러한 공격 방법은 특정 컴퓨터에 침투해 자료를 삭제하거나 훔쳐 가는 것이 아니라 목표 서버가 다른 컴퓨터로부터 신호를 받지 못하게 방해하는 수법이다.

아무리 좋은 컴퓨터라 하더라도 처리할 수 있는 한계가 존재하는데, 이 동시에 대량의 접속을 유발해 해당 컴퓨터의 한계점을 넘기게 함으로써 마비시키는 수법이다.

특정 사이트 혹은 컴퓨터를 공격하기 위해 해커는 공격에 필요한 도구들을 여러 컴퓨터에 설치해 놓고 목표 컴퓨터의 시스템이 처리할 수 없는 엄청난 분량의 정보/패킷을 동시에 전송함으로써 네트워크의 성능 저하나 시스템 마비를 유도한다.

시스템 과부화로 정상고객들이 접속을 할 수 없는 상태가 되는 것으로 한 전화번호에 집중적으로 전화가 걸려 오면 일시 불통되는 현상과 같다고 보면 된다.

이용자의 정상접속이 불가능해 지는 것은 물론 심하면 주 컴퓨터 기능에 치명타를 입힐 수도 있으며, 수많은 컴퓨터 시스템이 운영자도 모르는 사이에 이 방법에 의해 해킹의 숙주로 이용될 수 있다.

전파방법은 주로 윈도우 취약점을 악용하여 전파되거나 홈페이지 은닉 악성코드 및 스팸메일 등을 통해 전파된다. 이렇게 감염된 PC를 좀비 PC (zombie computer 악성코드에 감염된 컴퓨터) 라고 하며, 아래와 같은 증상이 나타난다.

o 윈도우 서비스 형태로 등록되어 컴퓨터 시작과 함께 자동으로 실행됨.
o 방화벽 설정 비활성화.
o 다수의 특정 도메인을 대상으로 HTTP / UDP / ICMP Ping 패킷을 지속적으로 전송.
o 지난 7일부터 대대적으로 DDoS 공격을 실행하였던 좀비 PC들이 악성코드의 흔적을 감추기 위해 스스로 숙주 컴퓨터의 하드디스크를 손상시켜 PC가 동작 불능 사태가 되도록 함.

그럼 이러한 해킹에 자신의 컴퓨터가 숙주로 이용되는 것을 방지하기 위해 안철수 연구소에서 추천하는 방법을 소개하겠다.

첫째, 윈도 운영체계는 최신 보안 패치를 모두 적용한다.

둘째, 인터넷 로그인 계정의 패스워드를 자주 변경하고, 영문/숫자/특수문자 조합으로 6자리 이상으로 설정한다. 로그인 ID와 패스워드를 동일하게 설정하지 않는다.

셋째, 웹 서핑 때 액티브X ‘보안경고’ 창이 뜰 경우에는 신뢰할 수 있는 기관의 서명이 있는 경우에만 프로그램 설치에 동의하는 ‘예’를 클릭한다. 잘 모르는 프로그램을 설치하겠다는 경고가 나오면 ‘예’ ‘아니오’ 중 어느 것도 선택하지 말고 창을 닫는다.

넷째, 이메일 확인 시 발신인이 불분명하거나 수상한 첨부 파일이 있는 것은 모두 삭제한다.

다섯째, 메신저 프로그램 사용 시 메시지를 통해 URL이나 파일이 첨부돼 올 경우 함부로 클릭하거나 실행하지 않는다. 메시지를 보낸 이가 직접 보낸 것이 맞는지를 먼저 확인해본다.

여섯째, PtoP 프로그램 사용 시 파일을 다운로드할 때는 반드시 보안 제품으로 검사한 후 사용한다. 또한 트로이목마 등에 의해 지정하지 않은 폴더가 오픈되지 않도록 주의한다.

일곱째, 정품 소프트웨어를 사용한다. 인터넷을 통해 불법 소프트웨어를 다운로드해 설치하는 경우 이를 통해 악성코드가 설치될 가능성이 높기 때문이다.

여덟째, 외부 침입자가 나의 시스템을 불법적으로 사용하지 못하도록 공유 권한은 ‘읽기’로 설정해 놓고 사용한 후에는 공유를 해제한다.

아홉째, 안철수 연구소의 V3 제품군을 설치하면 모든 악성코드를 예방/진단/치료할 수 있다. 네트워크로 드나드는 사용자 시스템의 모든 트래픽 현황을 한눈에 볼 수 있어 웜 등 비정상적인 트래픽을 유발하는 악성코드의 접근 상태를 확인해 신속하게 차단할 수 있다.

마지막으로 보안 제품은 설치 후 항상 최신 버전의 엔진으로 유지하고 부팅 후 보안 제품이 자동 업데이트 되도록 하고 시스템 감시 기능이 항상 작동하도록 설정한다.

ⓒ 뉴질랜드 코리아포스트(http://www.koreapost.co.nz), 무단전재 및 재배포 금지

UCAT 매년 응시 후 알게 된 알짜배기 팁과 노하우

댓글 0 | 조회 124 | 18시간전
UCAT ANZ은 University… 더보기

설날과 떡국

댓글 0 | 조회 161 | 3일전
올해는 2월 17일(화)이 음력(陰曆… 더보기

교육의 본질은 커뮤니케이션이다

댓글 0 | 조회 410 | 5일전
몇 년 전, 오클랜드 의대에 재학 중… 더보기

오클랜드&오타고 1학년 바이오메드/헬싸 A+ 공부법

댓글 0 | 조회 644 | 6일전
이번 칼럼에서는 오클랜드대 바이오메드… 더보기

내년 490명 의대 증원...한국 의대 증원의 현주소

댓글 0 | 조회 600 | 10일전
최근 한국 의대 입시를 보면 호주 의… 더보기

“사랑은 서류로 남는다” IPT 판결로 본 파트너십 비자의 핵심 가이드

댓글 0 | 조회 612 | 2026.02.13
실무에서 파트너십 비자 업무를 하다 … 더보기

어디가 더 들어가기 어려울까? 오클랜드 의대 vs 오타고 의치대

댓글 0 | 조회 950 | 2026.02.11
[출처]https://www.ama-… 더보기

떠나는 이들

댓글 0 | 조회 478 | 2026.02.11
주말 아침 타운하우스는 텅 빈 듯 조… 더보기

돈으로 살 수 없어

댓글 0 | 조회 270 | 2026.02.11
갈보리십자가교회 김성국다정함이 많은 … 더보기

템플스테이라는 이름의 산에서

댓글 0 | 조회 222 | 2026.02.11
기독교신자 박미경·강희복 부부2016… 더보기

8월 SMC와 황금 같은 6개월

댓글 0 | 조회 345 | 2026.02.11
기회는 준비된 자에게만 기회일 수 있… 더보기

추억도 자산이다

댓글 0 | 조회 214 | 2026.02.11
누구나 일생을 살아가면서 어떤 방식으… 더보기

3편 – 〈라자루스 코드〉 (The Lazarus Code)

댓글 0 | 조회 114 | 2026.02.11
​“죽은 자는 돌아오지만, 코드도 다… 더보기

다보스 포럼을 보고

댓글 0 | 조회 126 | 2026.02.11
제56차 세계경제포럼(WEF) 연차총… 더보기

주택 임대차 재판소 (Tenancy Tribunal)

댓글 0 | 조회 247 | 2026.02.10
독자분께서 투자용 주택을 보유하시면서… 더보기

22. 마나와투 강의 여정 – 바람을 거슬러 흐른 사랑

댓글 0 | 조회 132 | 2026.02.10
파머스턴 노스(Palmerston N… 더보기

삶이 너에게 해답을 가져다 줄 것이다

댓글 0 | 조회 134 | 2026.02.10
시인 에크하르트 톨레생각으로는 문제를… 더보기

아틀란티스 대륙 실존설

댓글 0 | 조회 278 | 2026.02.10
인류 역사에는 언제나 “존재했을지도 … 더보기

바이오메드, 헬스사이언스 개강 직전 공부보다 중요한 것들

댓글 0 | 조회 317 | 2026.02.10
▲ 이미지 출처: Google Gem… 더보기

고집부리다 망친 샷 – 때로는 유연함이 필요하다

댓글 0 | 조회 152 | 2026.02.10
골프를 하다 보면 가끔은 ‘왜 굳이?… 더보기

만성 콩팥병(chronic kidney disease)

댓글 0 | 조회 444 | 2026.02.06
최근 미국 버지니아대학교(Univer… 더보기

주거침입절도(Burglary)와 강도(Robbery)

댓글 0 | 조회 371 | 2026.02.05
안녕하세요 한국 교민 여러분, 벌써 … 더보기

보험 수리 보증은 누가 책임질까?

댓글 0 | 조회 356 | 2026.02.05
자동차 사고 후 보험으로 수리를 진행… 더보기

뉴질랜드 의예과 치예과 (Biomed/Health Sci) 입학 전 꼭 알아야할 …

댓글 0 | 조회 459 | 2026.02.03
이번 칼럼에서는 Biomed/Heal… 더보기

어휘력은 암기만으로 늘지 않는다

댓글 0 | 조회 1,018 | 2026.01.30
아이들의 어휘력을 판단할 때, 우리는… 더보기