이번 인터넷 대란으로 인한 문제 발생과 조치상황 그리고, 향후에 발생할 상황에 대하여 대하여 아래와 같이 정리합니다.
[초동조치]
1월 25일 오후 14:30분부터 시작된 인터넷 대란시 정부와 ISP의 초동조치는 미흡했고, 잘못된 언론보도는 불난집에 부채직한 격이 되었다.
첫번째, KT에서 발표한 "DDOS공격으로 인한 문제 발생과 DNS서버를 복구했다"는 상황보고로 다른 ISP에 전달하여 초동조치를 같이 해야할 ISP 관계자들이나 서버관리자들이 손을쓰기 어려웠다.
두번째, ISP에서 1434 UDP문제를 확인하고 차단을 하는 중에도 문제의 원인을 밝히지 않아 MS-SQL 2000 서버를 사용하는 회사의 서버관리자들과 네티즌들이 조치를 취하지 않았고, 그래서 피해가 지속되는 시간은 더욱 길어졌다.
세번째, 원인에 대하여 ISP나 정통부에서 알고 있는 시간에도 9시 뉴스는 몇시간전의 상황을 보도하고 원인을 밝히지 않아서, 인터넷 대란이 지속된 시간은 더욱 길어졌다.
[지금 발생될 수 있는 문제의 해결과 향후 발생될 문제]
1. 현재 ISP에서는 UDP 1434포트를 막은 상태이기에 SQL 2000 데이타베이스를 사용하는 기관에서는 SQL 서버에 원격으로 접속이 불가능하다. 따라서, MS-SQL을 로컬이 아니라 원격에서 연결하는 서비스의 경우 해당 서버의 MS-SQL포트와 어플리케이션의 접속포트를 사용하지 않는 다른 포트로 변경해야 사용이 가능하다.
2. 가입자망 라우터에서는 UDP 1434포트를 막지 않은 상태이기에 일반 네티즌들이 발생시키는 웜 바이러스는 대처할 방법이 없다. 인터넷 속도가 턱없이 느려진다면 ISP에 연락하여 해당지역의 문제를 발생시키는 사용자를 찾아서 해결을 하거나 ISP에서는 해당지역의 라우터도 USP 1434포트를 막아서 해결해야 한다.
3. 이번 문제는 전세계적으로 계속 확산되고 있어 국제망 트래픽의 경우 들어오는 트래픽이 늘어나서 국제회선의 속도저하가 발생될 것이다. 또한, 일반 네티즌들이 감염되어 발생시키는 트래픽으로 인하여 전반적인 인터넷 속도저하는 어느정도 지속될 것이다.
4. ISP에서는 코드레드 바이러스로 인하여 가입자망에서 80번 포트를 막았던 경험이 있다. 향후 1434포트도 지속적으로 막힐 가능성이 높다.
[책임소지와 보상부분]
이번 인터넷 대란으로 피해를 입은 업체들은 피해를 유발시킨 당사자와 증거를 확보하기 어렵기 때문에, 피해에 대하여 보상받기는 힘들것 같다. 하지만, ISP에서 잘못한 부분이 명확하기에 적절한 보상도 기대해볼 수 있다. 그리고, 정통부와 언론은 잘못된 공지와 보도로 인하여 비난을 받게 될 것이다.
이번 인터넷 대란에 있어 첫번째는 MS-SQL을 사용하는 회사들의 서버중 문제를 일으킨 서버를 관리하는 서버관리자들이나 DBA들이 문제를 유발한 책임이 있다. 하지만, 서비스팩을 설치하지 않아 바이러스에 감염된 SQL 2000 데이타베이스 서버를 운영하는 회사를 찾아낼 수 없을것이며, 찾아낸다고 하여도 피해발생에 대한 해당 당사자의 피해를 입힌 규모에 대하여 판단하기 어렵기 때문에 피해에 대한 보상을 받기는 어려울 것이다. (물론 ISP에서는 서버 트래픽 모니터링을 위하여 설치한 모니터링 프로그램(MRTG)에서 확인은 가능하기에 어떤 회사의 어떤 서버가 문제였는지 확인은 가능하다. 공개는 하지 않겠지만^^.) 또한, 네티즌들이 문제를 일으킨 경우에 대하여는 증거를 찾아낸다고 하여도 보상받기는 어려울 것이다.
두번째, 현재 ISP에서는 바이러스 감염으로 불가항력적인 사고라고 밝히고 있으며, 보상은 없다고 하지만, 충분히 모니터링을 하고 문제의 원인을 빨리 찾아내었다면 피해발생된 시간을 줄일 수 있었기에 6시간 이상 지속된 장애에 대한 책임은 져야할 것이다. 특히 KT에서 잘못된 발표를 하여 늦어진 대처를 하게된 것은 모면하기 어려울 것이다. 그리고, 문제의 원인을 빨리 찾아내지 못한 것에 대한 비난의 화살도 모면하기는 어려울 것이다.
세번째, 정통부에서는 문제의 원인을 찾은후에도 정확한 원인을 알리지 않아 피해시간을 지속된 것과 정통부에서 발표한 대국민 행동요령도 네티즌들이 오해를 하는 부분이 많아 책임을 모면하기는 어려울 것이다.
[피해에 대한 예상손실과 향후대책]
이번 인터넷 대란으로 인터넷으로 운영되는 쇼핑몰등 대부분의 인터넷 업체들은 하루분의 매출이 하락된 상태이다. 그리고, 인터넷을 활용하여 업무를 보는 업체들중에서도 복구가 늦어져서 업무에 차질을 빚은 회사들도 상당히 많다.
향후에도 이런식의 트래픽 유발로 인한 장애가 발생할 수 있으므로 ISP에서는 정확한 원인분석으로 상황대처와 문제해결에 대한 시간을 줄일수 있도록 노력해야 하며, DNS 서버등 중요한 서버의 경우 여러 지역의 IDC로 분산하는 방법을 꼭 도입해야 한다.
몇일전 대통령직 인수위원회에서는 이동전화 번호정책에 관여하지 않을것이라 방침을 밝힌바 있다. 이것은 현재 논란이 되고 있는 정통부에서 추진하는 이동전화 번호정책에 대하여 인수위원회에서 동의하지 않는다는것을 뜻한다. 그렇다면, 노무현 정권에서 다시 재검토 될 가능성이 높다. 이번 인터넷 대란과 함께 희망의 정부의 통신정책이 새롭게 쇄신이 되길 기대해본다.
[인터넷 불통중에서 또다른 미디어의 탄생(?)]
이번 인터넷 대란속에서도 MSN 메신저는 동작하였다. MSN메신저가 동작한 이유는 아주 적은 트래픽을 사용하기에 트래픽 다량으로 발생하는 인터넷에서도 동작이 가능하였다. 그래서, 비씨파크에서는 MSN메신저를 이용하여 MS-SQL 서비스를 중지하라는 메신저 이어달리기도 하였다. 웹서비스가 중단된 상황에서도 MSN메신저는 네티즌을 통한 미디어의 역할을 충분히 수행하였다.
[비씨파크는 무엇을 하였나?]
이번 인터넷 대란속에서도 비씨파크는 여러가지 노력을 기울였습니다. 문제발생 원인을 14:30분에 발견하고 증거를 확인하는 작업부터 시작하였습니다. 16시부터 두루넷, KT등 여러 ISP에 MS-SQL의 문제라는것을 알렸습니다. 또한, YTN등 언론을 통하여 일반 네티즌들에게 알리고자 노력을 다하였습니다. 그리고, 17:00부터 메신저를 통하여 MS-SQL 서비스를 중지하라는 메신저 이어달리기도 하였으며, 일반 네티즌들을 위한 SQL 서비스를 중지시켜주는 유틸리티를 20시에 개발 시작하여 21시부터 메신저를 통하여 배포를 시작하였습니다. 그리고, 비씨파크 웹사이트가 동작하기 시작한 22:25분부터 배포하기 시작하였습니다. 참고로 비씨파크 사이트가 접속되면서 방문자가 급격히 늘어서 장애해결된 이후 어제부터 현재까지 트래픽은 50%이상이 증가되었습니다.
[정통부에서 언론을 통하여 발표한 시간대별 상황]
1월 25일
14:10 인터넷 접속 지연현상 발생
14:30 KT, 고객센터 통해 인터넷 서비스 장애 신고
14:30 정통부, ISP들에게 사고 경위 접수, 원인 분석 지시
14:44 KT, 혜화 지사 DNS 과부하로 인터넷접속 지연
15:00 정보보호진흥원(KISA) 인터넷 서비스 장애 신고, ISP 피해현황 파악
15:40 KT, 구로지사 DNS 경로 우회, 서비스 장애 복구
16:00 정통부, ISP들에게 이상 트래픽 발생 포트 차단 지시
16:00 KISA, 원인 웜 추정, 비상 대책반 가동
17:00 정통부, 문제 발생 ISP에 기술 지원요원 급파. KISA 원격 지원
17:30 KISA, ISP에 1434 포트 차단 요청
18:00 KISA, 바이러스 긴급 경보 홈페이지와 시큐어 메신저 통해 발령, 직원 5명 KT에 파견
21:30 안연구소, MS-SQL 서버 공격 웜 가능성 제기
22:00 하우리, 웜 슬래머(Worm.SQL.Slammer) 확인
23:00 인터넷 접속 정상 복구
1월 26일
7:00 하우리, 안연구소 전용 차단 및 방어 도구 공급
9:00 정통부, 장관 주재 긴급 대책 회의
11:00 정통부, 대책 발표
17:00 정통부, 인수위 상황 및 결과 보고
이번 인터넷 대란에 대하여 네티즌 여러분들은 누가 보상을 해야한다고 생각하십니까? 물론 여러가지 논란이 분분할 것입니다. 여러분들의 의견을 뉴스토론의 인터넷을 이용하여 올려주시기 바랍니다.
토론방 바로가기 :
//www.bcpark.net/news/list.html?table=internet