10.26 선관위 홈페이지 공격 사건에 대해 상황을 좀 파악해 보려고 합니다.

LG엔시스라는 곳에서 나온 "2011년 10월 26일 재보궐선거 서비스 장애 분석 보고서"라는 것을 읽어 보았는데요,

저 나름대로 정리를 해 보았는데 이해에 부족한 점이 있어서, 이 분야에 대해 잘 알고 있는 듀게 분들께 질문을 드리려고 합니다.


보고서 내용을 정리하면 이렇습니다. 


1. 10월 26일 새벽 5시 50분에서 8시 32분까지 외부에서 디도스 공격이 발생하였다.

2. 그런데 이중 실제 장애가 발생한 것은 7시부터 8시 30분 사이의 시간이다.

3. 방화벽 등 다른 장비에는 전혀 문제가 없었고, 장애가 발생한 원인은 '라우터(Router : 서로 다른 네트워크를 중계해주는 장치) 장비'에 있었다.

4. 선관위가 이 날 사용한 라우터 장비는 4개였는데, 편의상 KT1, KT2, KT3, LG1로 구분해 보자면,

    디도스 공격이 발생한 당시엔 원래 KT1과 KT2가 작동을 하고 있었는데, 대략 6시부터 7시까지 대량의 트래픽이 유입되자 이 두 라우터를 다운시켰다.(장비를 껐다는 뜻인 듯)

5. 대신 7시부터 8시 42분까지는 LG1을 라우터 장비로 사용했다. 바로 이 시기, LG1을 사용하고 있을 때 서비스 장애가 발생했다. 

6. 장애가 발생한 이유는 라우터와 LG망과의 'BGP Down'으로 인한 것이다. 나머지 장비에서는 전혀 문제가 없었다.

7. WAS 상세 분석에 따르면 선거정보 웹서버와 홈페이지 웹서버의 DB(데이터베이스)와의 세션이 끊긴 흔적은 없다.


제가 궁금한 것은 네 가지 입니다.


첫째, 제가 이해한 바에 따르면 디도스 공격 자체는 선관위측 홈페이지 서버에 별다른 피해를 주지 못했습니다. 다만 디도스 공격에 대응하는 과정에서 선관위 측에서

라우터 장비를 바꾸었는데, 이때 'BGP Down'이라는 현상 때문에 1시간 30분 가량 서비스에 장애가 생겼습니다. 이 'BGP Down'이라는 게 대체 무엇인지 궁금합니다. 이것이 

'내부 공모자'의 인위적 조작으로 발생할 수 있는 것인지, 그냥 발생할 수 있는 성격의 에러인지 그 성격을 알고 싶습니다.


둘째, 디도스 공격을 받을 때 방어를 위해 다른 라우터로 교체하는 것은 일상적으로 일어날 수 있는 일입니까. 즉, 디도스를 방어하는 입장에서 행위의 타당성이 있습니까? 


셋째, 반대로 라우터 교체가 내부 공모자의 소행이라면, 이것이 디도스 공격의 효과를 극대화하기 위한 행위로서 타당성이 있습니까? 라우터를 교체했더라도 서비스 장애가

발생한 것은 BGP Down 때문이었지, 디도스 공격 자체의 성공을 이끌어낸 것은 아닌 것 같은데, 전문가가 이런 방식으로 공격 작전을 짜는 것이 상식적이고 합당합니까?


넷째, 보고서에 따르면 선거정보 DB와의 연동이 끊어진 흔적은 없다고 합니다. 그렇다면 이 보고서의 내용은 김어준의 '선관위 홈피에는 접속이 되는데, 검색이 안 된 것은 선거자료 데이터 베이스만

끊은 것이다. 디도스 공격은 페이크고 진짜 중요한 것은 내부의 누군가가 선거자료 데이터 베이스를 끊은 것이다'라는 주장이 오류임을 나타내는 것은 아닌지요. 


번호 제목 글쓴이 날짜 조회 수
공지 제 트위터 부계입니다. [3] DJUNA 2023.04.01 25422
공지 [공지] 게시판 관리 원칙. 엔시블 2019.12.31 43976
공지 [공지] 게시판 규칙, FAQ, 기타등등 DJUNA 2013.01.31 352604
81787 오늘 밤에 시작하는 sbs 새 음악프로 '정재형, 이효리의 유 앤 아이'. [6] 로이배티 2012.02.26 2896
» 일자 무식인 비전공자의 디도스 관련 질문 [7] 칸막이 2012.02.26 1584
81785 바람이 불어오는 곳 외 [2] 가끔영화 2012.02.26 1117
81784 [바낭] 인간관계는 참 어려운 것 같아요 [16] 이인 2012.02.26 3022
81783 19금 기사링크 : 인간의 인식 능력이 얼마나 보잘 것 없는가에 대한 예 [21] clancy 2012.02.26 6117
81782 [벼룩] 여성 의류 55사이즈-점퍼, 원피스, 치마 캐슬 2012.02.26 1657
81781 sbs espn에서 nba 올스타전부터 중계해주네요.+오늘 볼만한 경기 목록. 자본주의의돼지 2012.02.26 918
81780 오페라스타가 타 서바이벌과 다른 점 중의 하나는... [3] S.S.S. 2012.02.26 1937
81779 범죄와의 전쟁 - 1.닥치고 하정우 2.결말은? 등등. [2] 01410 2012.02.26 3049
81778 [공지 비슷한 것] 게시판 문제 [108] DJUNA 2012.02.26 37675
81777 [윈앰방송] 올드락, 팝 나갑니다 [2] ZORN 2012.02.26 830
81776 노희경 작가 '빠담빠담' 대본집 출간 [1] 마당 2012.02.26 1878
81775 [벼룩] 니트탑, 셔츠원피스, 호피탑, 가죽부츠 등 내놓습니다. [2] 팥빙 2012.02.26 2441
81774 요즘 본 개봉작들에 대한 짧은 잡담들... 조성용 2012.02.26 2145
81773 임동혁 객석인터뷰(일부) - 귀엽고 재밌어요 [5] toast 2012.02.26 30672
81772 요즘 본 미개봉작들에 대한 짧은 잡담들... [2] 조성용 2012.02.26 2689
81771 조성용의 아카데미 시상식 예상.... [9] 조성용 2012.02.26 2564
81770 시끄러운 영화 좋아하시나요 [5] 가끔영화 2012.02.26 1378
81769 [세미나 후기]젊은 여성과 섹슈엘러티 세미나 [2] 애플탱고 2012.02.26 1924
81768 [2030 세대 어른 되기 세미나] 젊은 여성과 섹슈엘러티에서 발전된 세미나임다. [3] 애플탱고 2012.02.26 1550
XE Login