1 |
1
호스트로부터 수신된 웹서버 접속요청 메시지가 쿠키를 포함하지 않은 경우에 자동접속방지(CAPTCHA) 테스트를 이용하여 상기 호스트를 인증하고 상기 인증된 호스트에 쿠키를 제공하는 인증처리모듈; 상기 웹서버 접속요청 메시지가 쿠키를 포함한 경우에 상기 웹서버 접속요청 메시지로부터 쿠키값을 추출하고 상기 추출된 쿠키값을 검증하는 쿠키값검증모듈; 상기 쿠키값의 검증에 성공할 경우 상기 호스트가 상기 웹서버로 접속할 수 있도록 유도하는 웹페이지 접속유도모듈; 및 상기 쿠키값의 검증에 실패한 경우 상기 호스트의 접속을 차단하고 상기 차단 회수가 임계값을 초과하는 경우에 상기 호스트를 좀비로 식별하는 좀비식별모듈 을 포함하는 좀비식별 가상서버
|
2 |
2
제1항에 있어서, 상기 호스트의 IP 주소에 대응하는 쿠키값을 저장하는 쿠키값 DB를 더 포함하는 좀비식별 가상서버
|
3 |
3
제1항에 있어서, 상기 인증처리모듈은 상기 호스트가 상기 자동접속방지테스트에 대한 정답을 제출하지 못할 경우에 임계값만큼 정답 제출 기회를 제공하는 좀비식별 가상서버
|
4 |
4
제3항에 있어서, 상기 인증처리모듈은 상기 호스트가 상기 임계값만큼의 정답 제출 기회동안 정답을 제출하지 못할 경우에 상기 호스트를 좀비로 식별하고 상기 호스트의 접속을 차단하고 상기 호스트의 접속요청 메시지 또는 IP 주소를 싱크홀 서버로 전달하는 좀비식별 가상서버
|
5 |
5
제2항에 있어서, 상기 쿠키값검증모듈은 상기 추출된 쿠키값과 상기 쿠키 DB에 저장된 상기 호스트의 IP 주소에 대응하는 쿠키값을 비교함으로써 상기 쿠키값을 검증하는 좀비식별 가상서버
|
6 |
6
제1항에 있어서, 상기 좀비식별모듈은 상기 좀비로 식별된 호스트로부터 수신된 메시지 또는 상기 좀비로 식별된 호스트의 IP 주소를 싱크홀 서버로 전달하는 좀비식별 가상서버
|
7 |
7
제1항에 따른 좀비식별 가상서버에 의해 좀비로 식별된 호스트들의 IP 주소들을 수집하고 상기 IP 주소들중에서 중복되는 IP 주소를 제거하는 중복 IP 제거 모듈과, 상기 중복제거된 IP 주소들의 총개수를 산출함으로써 좀비들의 규모를 산정하는 좀비규모산정모듈과, 상기 IP 주소들에 내재된 지리적 정보를 이용하여 좀비들의 지리적 분포를 파악하는 지리분포파악모듈과, 상기 산정된 좀비의 규모 및 상기 지리적 분포를 저장하는 좀비정보 DB 를 포함하는 싱크홀 서버
|
8 |
8
제7항에 있어서, 상기 좀비식별 가상서버로부터 좀비 트래픽이 재전달된 경우에 상기 좀비 트래픽으로부터 상기 좀비의 IP 주소를 추출하는 IP 주소 추출 모듈을 더 포함하는 싱크홀 서버
|
9 |
9
호스트로부터 수신된 웹서버 접속요청 메시지가 쿠키를 포함하는지 판단하는 단계; 상기 접속요청 메시지가 쿠키를 포함하지 않은 경우에 상기 호스트에 자동접속방지 페이지를 전송하는 단계; 상기 호스트로부터 상기 자동접속방지 페이지에 대한 정답이 수신되면 상기 호스트의 IP 주소에 대응하는 쿠키를 전송하는 단계; 상기 접속요청 메시지가 쿠키를 포함한 경우에 상기 접속 요청 메시지로부터 쿠키값을 추출하고 상기 추출된 쿠키값이 상기 호스트의 IP 주소에 대응하는 쿠키값인지 검증하는 단계; 및 상기 쿠키값의 검증에 실패한 경우 상기 웹서버로의 접속을 차단하고 차단 회수가 임계값을 초과하는 경우에 상기 호스트를 좀비로 식별하는 단계 를 포함하는 좀비 식별 방법
|
10 |
10
제9항에 있어서, 상기 호스트로부터 상기 자동접속방지 페이지에 대한 정답이 수신되지 않는 경우 상기 호스트에 상기 자동접속방지 페이지를 재전송함으로써 임계값만큼 정답 제출 기회를 제공하고 상기 호스트의 정답 실패 횟수가 임계값을 초과하는 경우에 상기 호스트를 좀비로 식별하는 단계를 더 포함하는 좀비 식별 방법
|
11 |
11
제9항 또는 제10항에 있어서, 상기 좀비로 식별된 호스트로부터 수신된 접속요청메시지를 또는 상기 호스트의 IP 주소를 싱크홀 서버로 재전달하는 단계를 더 포함하는 좀비 식별 방법
|
12 |
12
제9항에 있어서, 상기 쿠키값의 검증에 성공할 경우 상기 호스트가 상기 웹서버에 접속할 수 있도록 상기 웹서버의 웹페이지를 제공하는 단계를 더 포함하는 좀비 식별 방법
|
13 |
13
제1항에 따른 좀비식별 가상서버에 의해 좀비로 식별된 호스트들의 IP 주소들을 수집하는 단계; 상기 수집된 IP 주소들중에서 중복되는 IP 주소를 제거하는 단계; 상기 중복제거된 IP 주소들의 총개수를 산출함으로써 좀비들의 규모를 산정하는 단계; 상기 IP 주소들에 내재된 지리적 정보를 이용하여 좀비들의 지리적 분포를 파악하는 단계 를 포함하는 좀비 정보 통합 관리 방법
|