[IT 알아보기]

이호스트IDC의 디도스(DDos) 방어시스템

이호스트ICT 2016. 2. 11. 11:15

이호스트IDC의 디도스(DDos) 방어시스템

디도스공격 사례는?

사실 지금 이순간 어디선가 디도스 공격은 계속 이어지고 있다. 다만 그걸 느끼기가 쉽지 않아졌을 뿐이다. 최근에는 대규모 공격을 방어하는 방법이 다양해졌기 때문이다. 하지만 디도스는 물량공격 기반이기 때문에 처음 이를 막아내기가 어려웠다. 우리나라도 큰 피해를 입은 바 있는데, 몇몇 사례를 정리했다.


1.25 인터넷 대란
2003년 1월 25일, 디도스 공격으로 국내 인터넷 망이 마비되어 혼란에 빠진 바 있다. 마이크로소프트의 SQL 서버의 허점을 이용하는 슬래머 웜이 문제였다. 감염된 좀비 PC들은 대량의 데이터를 만들어 KT(혜화전화국)의 DNS 서버를 공격하면서 대란은 시작됐다. 이 전화국 서버가 마비되자 트래픽이 백본망으로 우회하기 시작했고 결국 다른 지역의 서버도 마비됐다.


아이템 거래중계 사이트 공격
2008년 12월부터 다음해 2월까지 한 아이템 거래중계 사이트에 디도스 공격이 가해졌다. 총 12차례에 이르는 공격으로 해당 사이트는 1,000억 원대 피해를 입었다. 하지만 이는 경쟁사의 전 임원의 소행으로 밝혀지면서 충격을 주기도 했다. 그는 중국 지린성에서 다른 공범과 함께 중국 해커를 모집, 해당 사이트의 서버를 공격하게 했다. 동시에 공격을 중단하는 것을 대가로 금품을 요구한 것으로 알려졌다. 경찰은 범인이 사전에 치밀하게 범행을 계획했다고 발표한 바 있다.


7.7 DDoS공격
2009년 7월 7일,미국과 우리나라 주요 정부기관과 포털 사이트,은행 등이 공격을 받아 서비스를 일시적으로 마비시켜 피해를 줬다. 5일부터 9일까지 5일간에 걸쳐 4차례 공격이 감행됐다. 첫 날에는 백악관 및 27개 사이트가 공격을 받았다.우리나라는 7월 7일, 주요 언론사와 정당,포털 사이트가 공격을 받았다. 이어진 공격에서는 1차 공격 대상이던 사이트 일부와 주요 포털 사이트 메일 서비스가 대상이었다.마지막 공격이 이뤄진 9일에는 국가정보원과 금융기관 일부가 공격으로 서비스 장애가 발생했으나 빠른 시간 안에 정상화가 이뤄졌다.


3.3 DDoS공격
2011년 3월 3일,국내 주요 정부기관과 포털 사이트,은행 등이 DDoS의 공격을 받아 두 차례에 걸쳐 서비스가 마비된 사건이다. 원래 4~7일 가량이 지나면 하드디스크가 파괴되도록 되어 있었지만, 공격에 큰 피해가 없자,이를 앞당겨 하드디스크를 파괴하는 명령과 보호나라 사이트 접속을 막는 명령을 내린 것으로 알려졌다. 방송통신위원회는 해당 디도스는P2P 파일 공유 사이트에 업로드된 일부 파일에 삽입,유포됐다고 발표한 바 있다.


중앙선관위 DDoS 공격
2011년 10월 26일, 중앙선거관리위원회(이하 중앙선관위) 홈페이지에 디도스에 의한 공격이 있었다. 당시에는 재보궐선거가 이뤄지고 있었다. 공격은 당일 오전 9시부터 오후 12시까지 이어졌고 해당 시간에는 중앙선관위 홈페이지 접속을 할 수 없었다.



좀비 PC 예방법

디도스 공격은 진원지를 찾기 힘들기 때문에 예방과 방어가 최우선이다. 특히 일반 사람들은 자신도 모르게 디도스 공격의 공범이 될 수 있기 때문에 악성코드와 바이러스에 감염되지 않도록 주의해야 한다. 한국인터넷진흥원이 해킹 및 바이러스를 예방하기 위해 권고하는 5대 정보보호수칙은 다음과 같다.

1. 윈도우 운영체제 보안 패치가 나오면 즉시 업데이트 할 것
2. 백신 프로그램을 항상 사용할 것
3. 컴퓨터에 암호를 설정할 것
4. 신뢰할 수 있는 웹사이트에서만 액티브X를 설치할 것
5. 공인인증서는 USB에 저장하고 금융 정보는 안전하게 관리할 것

먼 외국의 문제로 여겼던 디도스 공격은 어느 새 한국에서도 쉽게 찾아볼 수 있는 사회적 문제가 됐다. 지난 2009년 7월 7일 청와대 및 공공기관 웹사이트와 국내 주요 포털, 쇼핑몰이 동시다발적으로 디도스 공격을 받는 상황이 일어나 큰 논란을 일으켰다. 경쟁사에 디도스 공격을 사주했다가 검거되는 사례도 심심치 않게 발견된다. PC 보안에 만전을 기하는 방법만이 디도스 공격의 피해자도 가해자도 공범자도 되지 않는 길이다.



현재 이호스트에서는 독자적인 디도스 방어 시스템을 갖추고 있습니다.

더불어 디도스 방어존을 국내/해외 이원화 하고 캐싱 서비스를 구축해 보다 완벽한 방어존 서비스를 제공받으 실 수 있습니다.






1곳으로 운영하는 디도스 방어 서비스를 국내/해외로 이원화 하여 방어 체계의 수준을 높이고 서비스 안정화를 추구하여 고객 만족도를 더욱 향상시킬 수 있도록 하겠습니다.


국내/해외 서버호스팅 고객 여부와 상관없이 디도스 방어 상담을 원하시는 고객은 언제든 아래 연락처로 문의 주시면 친절히 답변 드리도록 하겠습니다~^^




이호스트데이터센터만의 특별 이벤트 할인가!!

 

 

SuperServer 5037MC-H8TRF (8node) 

 

Intel® Xeon® Quad Core E3-1230 V2  3.30 GHz  * 1CPU 장착 서버호스팅   >>  100,000원

RAM: 8GB  HDD: 1TB SATA3

 

 

 

 

SuperServer 5037MR-H8TRF (8node) 

 

Intel® Xeon® Octa(8)  Core  E5-2670  2.60 GHz * 1CPU 장착 서버호스팅   >>  130,000원

RAM: 8GB  HDD: 1TB SATA3

 

 

 

 

 

 

 

 

 

국내 서버 스펙 ]

 

국가

CPU

RAM

HDD

Bandwidth

IP

대한민국

(국내)

Intel® Xeon® Quad Core L5520 x 2CPU 2.26GHz

24 GB

1TB SATA3

1G Dedicated / 10Mbps Max

1

Intel® Xeon® Octa(8)  Core  E5-2670  2.60 GHz

8 GB

1TB SATA3

1G Dedicated / 10Mbps Max

1

Intel® Xeon® Quad Core E3-1230 V2  3.30 GHz

8 GB

1TB SATA3

1G Dedicated / 10Mbps Max

1

Intel® Xeon® Quad Core X5550 x 2CPU 2.66 GHz

24 GB

1TB SATA3

1G Dedicated / 10Mbps Max

1

Intel® Xeon® Hexa(6) Core L5650 x 2CPU 2.26 GHz

24 GB

1TB SATA3

1G Dedicated / 10Mbps Max

1

Intel® Xeon® Octa(8) Core

E5-2670 x 2CPU  2.60 GHz

24 GB

1TB SATA3

1G Dedicated / 10Mbps Max

1

 

 

 

서버호스팅, 코로케이션, 보안관제, 방화벽, DDOS서비스

가산LG KIDC, 가산KT KIDC, 목동KT KIDC

친절상담문의 & 견적문의 070-7600-5513 (IDC사업부)

 

 

*** 무료 보안 컨설팅 문의 ***

귀사의 서버에 보안침해를 경험하셨거나,

보안취약점 점검을 받아보시고자 하시는

고객사는 (이호스트IDC 고객을 포함한 타사 외부 서버를 보유한 고객대상)

언제든지 전화 및 메일 주시면 보안취약성 점검을 통한

보안레포트를 제공해드리겠습니다.

보안취약성 점검을 위한 무상장비는 웹방화벽, IPS 무상 지원해드립니다.

 

http://www.ehostidc.co.kr

 

 

친절상담문의 & 견적문의 070-7600-5513 (IDC사업부)