CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·방탄소년당 ·MaClien ·일본산당 ·자전거당 ·개발한당 ·이륜차당 ·AI당 ·바다건너당 ·물고기당 ·콘솔한당 ·소시당 ·소셜게임한당 ·안드로메당 ·노젓는당 ·갖고다닌당 ·클다방 ·찰칵찍당 ·ADHD당 ·VR당 ·창업한당 ·나혼자산당 ·걸그룹당 ·골프당 ·방송한당 ·여행을떠난당 ·냐옹이당 ·레고당 ·라즈베리파이당 ·달린당 ·나스당 ·3D메이킹 ·X세대당 ·AI그림당 ·날아간당 ·사과시계당 ·육아당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·키보드당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·가상화폐당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

팁과강좌

PC/모바일 DDOS 공격을 왜하는가? 24

76
2022-05-06 09:20:12 수정일 : 2022-05-09 08:35:25 1.♡.162.122
삽질대마왕

안녕하세요. 지나가는 개발자 입니다.

클리앙도 그렇고 몇몇 사이트가 DDOS를 맞고 있는 경우를 봅니다.

그래서 디도스 공격이 대충 뭔지는 알겠는데 왜 하는지가 궁금할 것 같아서 썰 풀어봅니다.


1. DDOS 공격 

    - 웹 브라우저를 켜서 새로고침을 무한히 누르는 것과 비슷합니다. 

    - 근데 그게 수백 수천명이 브라우저 20개를 켜놓고 동시에 F5를 누르는 것 과 비슷합니다.

    - 그러면 서버가 처리하고 전송해야되는 양이 늘어나면서 부하가 걸리겠죠? (흔히 CPU 100% 찍는 앱이 막돌아감)


2. 전방위적인 공격형태

    - 대초마을 갓 벗어난 레벨 2~5정도 되는 허접 해커들이 공격하는 경우에는 

      1개의 아이피 또는 범위가 정해져 있는 몇몇 아이피에서 발생을 시키는데 이럴 때는 차단이 쉽습니다. 

      걍 해당 아이피만 방화벽에서 거르면 되니까요.

    - 보통 전문으로 공격하는 집단은 전세계 수십 수백개의 아이피를 가지고 공격을 하기 때문에

      일반 유저로 인한 유입인지, 공격 유입인지 알수가 없어서 함부로 차단하기가 쉽지 않다는 단점이 있습니다.


3. 영향

    - 서비스가 부하를 받다보면, 딜레이가 생기게되고, 딜레이가 누적되어 일정 시간을 초과하면 에러가 뜨는 거죠.

      흔히 서버가 터졌다라고 부르게 됩니다.

    - 즉 영업을 못하게 하는 효과를 가집니다. 


4. 주 목적은 영업손실

    - 광고가 주수익원인 사이트라면 해당 시간동안 광고노출이 안되서 해당시간만큼 손실이 발생할 수 있습니다.

    - 서버도 트래픽을 일시적으로 과도하게 받으므로 트래픽 비용이 발생합니다. (데이터 요금제 생각하시면 됩니다) 

    - 유저들이 이런 자주 불편함을 겪다보면, 대체 사이트로 이동하게 되어 손님을 놓치는 효과를 줍니다.


5. 그리고 도착하는 이메일 

    - 관리자에게 이메일이 도착합니다. 비트코인 얼마에 합의를 하면 디도스 공격을 멈추겠다. 라는 거죠.

    - 보통 기술력이 부족한 곳은, 손실과 합의금 중에 어느것이 덜 손실인가를 판단하여 지불하게 됩니다.

   

    - 때로는 모 회사의 의뢰를 받아서 경쟁 사이트에 진행하는 경우도 있습니다만, 

      해당 행위 자체가 영업방해사주에 해당하는 불법이기 때문에 나중에 돈 떨어지면 역 협박을 받게 되서 돈을 뜯기게 됩니다^^;  

      익명의 범죄자에게 신용이 있을리가요.


6. 그래서 디도스 방어 서비스를 활용

    - 디도스 방어비용도 공짜는 아닙니다. 이것도 고정 유지비용을 상승시키는 요인입니다.

    - 유지비용이 매달 나가게 되니까 이것도 운영 부담으로 작용할 수 있게 되는 것입니다.

    - 수익이 크게 나고 왠만한 기술력이 되는 곳은, 딱히 디도스 걱정이 적습니다. (돈으로 해결되니까요 ㅎ)

   

7. DDOS 공격도 비용.

    - DDOS 를 전세계적 IP범위를 이용해 공격을 하려면, 최대한 많이 좀비PC를 만들어야 합니다. 

    - 보통은 윈도우 인증 크랙, 오피스 크랙, 게임등 많이들 쓰는 크랙류 소프트웨어에 살살 묻어서 감염시킵니다. 

      서버를 해킹하고 안에다가 심는 경우도 있고요.

    - 아무튼 이런 감염을 시켜서 공격 포인트를 확충하고 유지하것도 노력이 들어가므로 비용이라 볼 수 있습니다.

    - 불법유포의 리스크를 지고, 남에게 이득을 주기 위해서 공유하는 행위에도 다 이유가 있는 것입니다.


더 길면 노잼이 되서 여기까지 정리하겠습니다! 

감사합니다!


삽질대마왕 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [24]
사악현
IP 118.♡.251.10
05-06 2022-05-06 09:27:22
·
내 컴이 좀비컴(?)인지를 쉽게 확인할수 있는 방법이 있을까요?
삽질대마왕
IP 1.♡.162.122
05-06 2022-05-06 13:29:51
·
@사악현님 현재로서는 백신으로만 판단할수 있습니다 다만 이런 공격봇 만드는 녀석들도 백신 탐지를 해서 안 잡히는거 확인하고 퍼뜨리죠 ㅎㅎ. 추후에 백신이 업뎃 되면서는 잡힙니다.
삭제 되었습니다.
깜딩이A
IP 210.♡.65.2
05-06 2022-05-06 09:33:39
·
ddos 공격세력과 방어세력은 공생 관계겠네요
아리아리션
IP 125.♡.111.106
05-06 2022-05-06 09:41:10
·
clien이 받는 ddos 공격은 영업손실 목적이 아니겠군요 ㅎ
삭제 되었습니다.
sarged
IP 118.♡.15.122
05-06 2022-05-06 10:36:18
·
요즘은 디도스도 SaaS죠. 다크웹에 대규모 봇넷을 가지고 공격을 대행하는 조직들이 있습니다.
따라쟁이
IP 121.♡.128.114
05-06 2022-05-06 10:55:49
·
예전 모 데이터센터 담당자로부터 들은 전언을 이야기 해보자면 "트래픽은 돈이다" 였습니다.
서비스하던 하위 고객사에 대해서 디도스공격이 한창 심했던 시절 상단의 데이터센터 차원에서 명백한 패킷을 처리해줄수 있는데 안하냐는 개인적 컴플레인에 대한 개인적 답변이었네요.
네 모든건 돈으로 설명이 가능합니다. 공격도 돈, 방어도 돈, 트래픽은 돈입니다.
EUROPA_MR
IP 121.♡.77.34
05-06 2022-05-06 11:02:34
·
그래서 거지같은 크랙들은 절대 안써야 합니다.
삽질대마왕
IP 1.♡.162.122
05-06 2022-05-06 13:31:04
·
@EUROPA_MR님 저도 여러가지 이유로 대부분 정품구입을 하고 있습니다.
삭제 되었습니다.
ShadowGallery
IP 14.♡.100.223
05-06 2022-05-06 14:00:14
·
IDC에 공격용 서버를 대규모로 두고 "DDoS공격서비스"를 해주는 경우도 많습니다. 이게 더 많을지도 모릅니다.

저의 웃픈 경험담 하나입니다.
KT IDC에 있는 A업체의 DDoS방어서비스를 해주고 있었습니다.
DDoS 공격이 들어와서 열심히 막고 있었죠.
마침 그 때 LG IDC에 있는 B업체의 서버들에서 대량의 아웃바운드가 발생하더군요.
트래픽의 형태와 패킷내용을 보니 KT쪽에서 열심히 막고 있던 그 트래픽이더군요.
songinnight
IP 116.♡.220.222
05-06 2022-05-06 17:26:59
·
@ShadowGallery님
충격 실화네요
이만늬개객끼
IP 39.♡.59.172
05-06 2022-05-06 20:10:21
·
@ShadowGallery님 대부분 키사에서 알려주긴할겁니다.
베이쥐
IP 61.♡.83.4
05-06 2022-05-06 16:38:36
·
몇년전 사이트 관리자겸 본부장직책이였는데 제 휴대폰번호로 알수없는 번호로 전화와서 받으니 언제까지 돈입금안하면 공격수위를 높이겟다고 해서 그냥 니맘데로 하세요. 하고 무대응했습니다. 이미 경험이 있어서 그런지 대응을 안하는 편이 오히려 낫다고 생각합니다. 하루이틀 더 공격하더니 그 이후로 풀리더군요. 아마도 좀비 pc등 리소스를 쏟아부어야 하니 개들도 대응안하는 회사에 언제까지 무턱대고 공격할리는 없습니다. 물론 요구하는금액이 많습니다.
클라우스
IP 115.♡.181.114
05-06 2022-05-06 17:50:25
·
댓글 알바들 작업 안할 때는 DDoS 프로그램 돌리고 있을거 같네요
개맛고양이
IP 169.♡.232.234
05-06 2022-05-06 19:14:56
·
cloudflare 밑에 있는한 ddos 공격은 큰 걱정 없는거 아닌가요?
ShadowGallery
IP 14.♡.100.223
05-06 2022-05-06 19:55:28
·
@개맛고양이님 서버IP를 알아내서 다이렉트로 때립니다.
커피칼디
IP 175.♡.22.209
05-06 2022-05-06 20:39:45 / 수정일: 2022-05-06 20:39:59
·
@ShadowGallery님 nginx + client certificate 조합으로 클라우드플레어 거치지 않은 트래픽을 막을 수는 있긴 한데...
서버가 응답하는 시점에서 물론 지연에 영향은 피할 수 없겠네요.
DaCapo
IP 106.♡.160.170
05-06 2022-05-06 19:19:26
·
깔끔한 정리 감사합니다. 이 정도면 알게 되는 것 같아요.
다 이해했어 짤 주세요.
hankboy
IP 183.♡.3.34
05-06 2022-05-06 19:26:39
·
@DaCapo님 비슷한 신상으로 드립니다.
멋진홍
IP 118.♡.174.93
05-06 2022-05-06 19:41:38
·
@DaCapo님
trdriver
IP 175.♡.6.243
05-06 2022-05-06 21:04:26
·
idc 이용하다가 ddos 공격당하면 공격량에 따라 같은 백본 아래 혹은 방화벽 혹은 스위치 아래 고객들 서비스 다죽게 되는데..
이게 3회 반복되면 idc에서 쫒겨납니다...(지금도 그런지는 모르겠지만..) 그럼 다른 idc로 이사를 가고.. 거기서 또 3번 당하고.. 아웃당하고..
또 다른 idc로 .. 옮겨가는 이런 곳도 있더라구요.
크림스푸
IP 61.♡.148.47
05-09 2022-05-09 13:53:20
·
DDoS(Distributed Denial of Service) 분산된 서비스 거부 공격... 명칭에 답이 있습니다 왜?라고 물으면 이유야 많겠지만 가장 식상한 답은 돈이겠죠. 일부 커뮤니티로 시작된 ddos 공격에서는 정치적 사상적인 이유도 있긴 합니다만은....
설명이 소규모회사의 초점이 맞추어져 있네요. 소규모에서 쉬운게 대규모(구글급)에서는 어려운 경우가 많아요, 해결책도 많이 다릅니다.
너무 한쪽 측면에서만 설명하시는 것 같아 몇가지 적어 봤습니다.
운동보내드림
IP 90.♡.104.157
05-09 2022-05-09 22:21:39
·
도메인은 방어가능하지만 서버 아이피는 방어가 어렵죠 아직까지는
ㄱ-
IP 218.♡.100.207
05-14 2022-05-14 09:44:50
·
DDos 공격 목적에는 2가지가 있다고 생각합니다
본문에서 언급한 순수하게 사이트 이용을 방해하기 위한 행위
경쟁사를 죽이기 위함이죠 도박, 교육, 쇼핑, 커뮤니티 등 다양하게 위탁(?) 공격이 발생 하고 있죠
비싼 보안 장비 구비가 어려운 기업에서 주로 발생 됩니다

두번째는 내부 정보 빼내기 위한 행위
이건 주로 공공기관 대상으로 ddos 대란이니 할 때 같이 행해 집니다
예산으로 보안장비를 구입한다고 하지만 그 예산도 한정되어 삭감되기 일수라 무조건 좋은 성능의 장비를 구매 하여 공격에 대응 할 수 없기 때문에 장비가 가진 한계 이상의 패킷이 들어오게 되면 해당 패킷이 바이패스 되는 경우가 있습니다.
이때 실제 공격 코드가 삽입 되고 서버등에 백도어가 심어 진다던가 하는 문제가 발생하게 되죠
팅샷
IP 203.♡.140.254
05-16 2022-05-16 16:45:43
·
DDOS를 이용해서 타임아웃을 발생시킨다음에

오류를 이용해서 내부로 접근하거나 이런경우는 없는건가요?
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.