채팅 네트웍 IRC도「DDoS」공격으로 서비스 중단

일반입력 :2001/01/11 00:00

Will Knight

루마니아의 한 해커가 중대한 DDoS(distributed denial of service) 공격을 시작함으로써 최대 IRC(Internet Relay Chat) 네트워크 중 하나인 언더넷이 대부분의 자체 서비스를 중단하게 만들었다고 지난 8일 시스템 관리자들이 밝혔다.IRC는 가장 잘 정착된 인터넷 최대의 채팅 시스템 중 하나로서, AOL 인스턴트 메신저와 ICQ보다 시간적으로 앞서서 출현했으며, 수백만 명의 사용자들을 보유하고 있다.미국, 네덜란드, 프랑스의 일부 업체들을 비롯해서 언더넷 서버를 호스팅하는 수많은 ISP들이 DDoS 공격으로 피해를 입었다.자사의 서버가 공격 대상이 되지 않도록 하기 위해 익명을 요구한 한 IRC 서버 시스템 관리자에 따르면, 이번 공격은 루마니아의 한 해커의 손에 넘어간 수백 대의 원격 기기로부터 나온 것 같다. 그는 루마니아가 이런 공격 행위들을 처리할 수 있는 법적 인프라를 갖고 있지 않다고 말했다. “이것은 중대한 문제다. 루마니아 해커 커뮤니티가 매우 활개치고 있기 때문이다. 우리는 IRC를 폐쇄하고 싶지 않지만 이 문제에 대한 당국의 관심이 매우 부족한 실정이다. 이것은 길거리에서 일어나는 평범한 일이 아니다. 그들은 꽤나 활동적이기 때문이다”라고 말했다.언더넷은 현상황이 자체 IRC 서비스의 존재를 위협하고 있다면서 지난 7일 자체 웹사이트에 다음과 같은 성명을 발표했다. 즉 “간단히 말해서 이 서비스를 제공하는 기업들이 끊임없이 고객과 수입 상실로 인해 고통을 겪어야 한다면, 우리는 안정된 무료 IRC 서비스를 제공할 수 없다. 비용이 너무나 막대하기 때문이다. 지속되는 이런 문제가 ‘고전적인’ 인터넷 서비스 중 하나인 IRC의 존재를 위협하고 있다”고 말했다.DDoS 공격은 서로 다른 많은 지역에서 해킹당한 많은 기기들의 수많은 데이터를 가지고 한 서버를 공격하는 것이다. 언더넷에 따르면, 일부 ISP들은 초당 100MB의 데이터로 공격당했다고 한다.보안 기업인 IRM의 선임 보안 아키텍트인 리차드 스택은 이런 식의 공격은 정말 감당하기 어렵다고 말하면서, “DDoS 공격은 중단시키기가 매우 어렵기 때문에 DoS 공격 중 가장 위험한 부류라고 할 수 있다. 법적 인프라를 갖고 있지 않은 국가들에서는 특히 더하다”고 지적했다.스택의 말에 따르면, IRC 서버가 공격 대상이 되도록 만드는 스크립트의 작성은 매우 간단한 일이라고 한다. 그는 이런 상황이 국제적인 법 집행기관 사이에 더 큰 협력이 필요함을 보여주는 것이라는데 공감했다.익명을 요구한 또 다른 시스템 관리자는 이번 공격이 IRC 채널 싸움으로 빚어진 결과인 것 같다고 말했다.언더넷은 세계에서 가장 큰 IRC 네트워크 중 하나로서 35개국에 설치된 45대의 서버로 매주 10만 명이 넘는 사람들을 연결시켜 주고 있다. @