저가 라우터 설계 결함, 위스콘신대 NTP 서버 마비시키다
Key Point
인터넷 표준의 설계 결함과 저가 기기의 잘못된 구현이 어떻게 대규모 증폭 공격으로 이어지는지 보여주는 사례로, 네트워크 운영과 IoT 기기 보안 설계의 중요성을 일깨운다.
핵심 요약
- 2003년 5월 위스콘신 매디슨 대학의 공개 NTP 시간 서버가 초당 수십만 개의 패킷, 수백 메가비트 규모의 대규모 트래픽 공격을 받았다.
- 초기에는 DDoS 공격으로 의심했으나, 세계 수십만 대의 호스트에서 모두 같은 포트 23457로 발신되는 비정상적 특징을 발견했다.
- 조사 결과 저가 인터넷 제품의 SNTP(Simple NTP) 구현 결함으로, 이들 기기가 NTP 응답을 무한 반복 송신하며 증폭 공격을 유발하고 있었다.
- 1개월 뒤에도 초당 25만 개 이상의 패킷 및 150메가비트 이상의 트래픽이 계속되었고, 이 문제는 SNTP RFC 표준의 허점과 라우터 제조사의 설계 오류가 결합된 결과였다.