Pushback based DDoS Attack IP Traceback Mechanism

Pushback 방식을 적용한 DDoS 공격 근원지 역추적 기술

  • 이형우 (한신대학교 소프트웨어학과) ;
  • 최창원 (한신대학교 정보시스템공학과) ;
  • 김태우 (성공회대학교 컴퓨터정보통신학부) ;
  • 박영준 (청강문화산업대학 인터넷비즈니스과)
  • Published : 2003.11.01

Abstract

본 연구에서는 DDoS 공격과 같은 인터넷 해킹 공격에 대해 근원지 IP에 대한 새로운 역추적 기술을 제시하였다. 현재까지 제시된 IP 역추적 기법은 크게 패킷을 중심으로한 마킹 방법론을 사용한 기법과 네트워크 관리 차원에서 경로 정보를 관리하는 기법 및 보안 프로토콜을 이용한 방법 등으로 나눌 수 있다. 각각의 기법은 현재의 인터넷 환경에서 적용하였을 경우 DDoS 공격에 대해 장단점을 보이고 있으며 적용 방법 및 해킹 공격의 특성에 따라서 다양한 성능을 보인다 본 연구에서는 DDoS 공격에 대한 라우터 중심 대응 기술로 제시된 pushback 기법을 적용하여 라우터를 중심으로 해킹 공격 근원지를 역추적하는 ICMP traceback 기반 역추적기법을 제시 하였다.

Keywords