Annual Conference of KIPS (한국정보처리학회:학술대회논문집)
- 2011.04a
- /
- Pages.924-926
- /
- 2011
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
DOI QR Code
Using Dynamic Redirection to Protect Changing DDoS Attack
변화하는 DDoS 공격을 방어하기 위한 다이내믹 리다이렉션 기법
- Wang, Jeong-Seok (Lotte Data Communication Company) ;
- Kim, Kye-Geun (Lotte Data Communication Company) ;
- Choi, Dong-Keun (Lotte Data Communication Company) ;
- Kwak, Hu-Keun (School of Electronics Engineering, Soongsil University) ;
- Chung, Kyu-Sik (School of Electronics Engineering, Soongsil University)
- Published : 2011.04.30
Abstract
악성코드의 지속적인 진화와 확대로 인해 악성코드 자체의 은닉 및 봇넷의 구성, C&C 서버의 구조뿐만 아니라 좀비 PC 를 이용한 DDoS 공격 방식에도 변화가 지속되고 있으며, 이에 대한 대등이 서비스 제공자에게 있어 가장 중요한 보호 이슈 중 하나로 대두되고 있다. 최근 이러한 DDoS 공격의 가장 일반적인 형태인 GET flooding 공격의 경우 리다이렉션 방법을 이용하여 회피하였지만, 최근들어 공격자가 일부 좀비 PC 를 이용하여 공격을 수행한 후 리다이렉션 페이지의 주소를 확보, C&C 서버를 통해 리다이렉션된 실제 응답페이지를 직접 공격하게 함으로써 이를 무력화 시키는 방법을 사용하고 있다. 본 논문은 호스트이름 변경, 페이지 주소 변경 등을 상황에 맞게 지속적으로 변경 적용하는 다이내믹 리다이렉션(Dynamic Redirection) 기법을 사용하여 효과적으로 리다이렉션 무력화 공격에 대응하는 방법을 제안한다.
Keywords