'DOS'에 해당되는 글 1건

  1. 2007/10/16 중국 IP만 막으면 해결될까?

최근 아이템 현금 거래 사이트들이 DoS(Denial of Service)로 추정되는 - 대상 업체에서 발표를 거부하고 있어 추정밖에 할 수 없다 - 공격을 받아 모두 빈사 상태에 빠졌다. 2, 3위 업체는 정신을 차렸지만 1위 업체는 아직도 코마 상태를 유지하고 있다.

그 와중에 온갖 루머가 난무하고 있는데, 단순한 DoS도 못막는 허섭한 보안 상태를 질타하는 사람들이 단연 많다. 일부는 중국 IP만 막으면 해결될 걸 왜 해결 못하냐고 으르렁 거리는 사람들도 있다.

이게 그렇게 단순한 문제가 아니라는 사실을 간단히 설명할까 한다.

more..


DoS에 대해 간략하게 알아봤는데, 인터넷 강국이라는 우리나라의 상황을 보자. 개인적으로 보면 공부한다고 깔아둔체 24시간 내내 켜두는 리눅스 서버, 보안 업데이트라고는 절대 하지 않는 윈도우 피씨부터 시작해서, 사회적으로는 보안에 대한 개념따위는 전혀 없는 대학의 수천대 이상되는 피씨와 서버들까지지 모두 다 해커의 아주 쉬운 표적들이고 이들이 남아 있는한 DDoS 공격에서 절대로 자유로울 수 없다.

보안이란 특정의 집단에 의해서 이루어 지는게 아니다. 대상 집단의 가장 취약한 부분이 그 집단의 전체 보안 수준이다. 아무리 철벽같은 방화벽을 구축해도 생각없는 구성원 하나가 웹에서 클릭 한 번 잘못하면 그냥 병신되는게 보안이다.

그러니 이 순간에도 박봉에 죽도록 일하고 있는 보안 담당자들을 비난하지도 말고, 중국 IP만 막으면 된다는 철없는 소리해서 그들 가슴에 대못도 박지 말자.

보안 어려운 것이다.

ps. 극도로 단순화 시킨 것을 이해해 주기 바란다. 복잡한 방법들도 있지만, 이들에 대해서 잘 알지도 못하고 그걸 쉽게 설명할 방법은 더 모르겠다.

TAG ,
Posted by 조성경 트랙백 0 : 댓글 0