TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2006-22È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[ÀÎÅͳݺ¸¾È] ½ºÆÔ ¸ÞÀÏÀÇ ¾ïÁ¦¸¦ À§ÇÑ Ç¥ÁØ ¸ÞÄ¿´ÏÁò

º» ¹®¼­´Â ÃÖ±Ù ¹Ì±¹ Åػ罺 ´Þ¶ó½º¿¡¼­ ¿­¸° 65Â÷ IETF¿¡¼­ Á¦°øµÈ 'The Internet Protocol Journal'¿¡¼­ ƯÁý ÁÖÁ¦·Î ´Ù·ç¾îÁø ½ºÆÔ(Spam) ¸ÞÀÏ¿¡ °üÇÑ ³»¿ëÀ» ´Ù·ç°íÀÚ ÇÑ´Ù. Âü°í·Î, IETF¿¡¼­ ÀüÀÚ ¸ÞÀÏÀ» ´Ù·ç´Â ¿öÅ· ±×·ìÀº EAI(Email Address Internationalization) WG, LEMONADE(Enhanced to Internet Email to Support Diverse Service Environments) WG, SIEVE(Sieve Mail Filtering Language) WG µîÀÌ ÀÖ´Ù.

 

½ºÆÔ ¸ÞÀÏÀÇ ¹®Á¦Á¡°ú À¯Çü

¾Æ¸¶µµ ÃÖ±Ù µé¾î ÀÎÅÍ³Ý »ç¿ë¿¡¼­ Á÷¸éÇÑ °¡Àå Å« ¹®Á¦Á¡Àº ¿øÇÏÁö ¾Ê´Â ÀüÀÚ ¸ÞÀÏ, Áï ½ºÆÔ ¸ÞÀÏÀÇ ²ÙÁØÇÑ Áõ°¡ÀÏ °ÍÀÌ´Ù. ½ºÆÔ ¸ÞÀÏÀº ¿ä±¸ÇÏÁö ¾ÊÀº ¹úÅ©¸ÞÀÏ(Unsolicited Bulk Email), ¿ä±¸ÇÏÁö ¾ÊÀº »ó¾÷¸ÞÀÏ(Unsolicited Commercial Email)ÀÇ ÇüÅ·ΠÄÄÇ»ÅÍ Åë½Å¸Á¿¡¼­ ¹«Â÷º°·Î »ìÆ÷µÇ¾î À̸¦ ¿øÄ¡ ¾Ê´Â »ç¶÷ÀÌ Àаųª ó¸®ÇÏ´Â µ¥ ¸¹Àº ½Ã°£°ú ºñ¿ëÀ» ³¶ºñÇÏ°Ô µÈ´Ù.

 

½ºÆÔ ¸ÞÀÏÀÇ À¯ÇüÀº Á÷Á¢ ½ºÆÔ°ú Áß°è ½ºÆÔ µÎ °¡Áö·Î ±¸ºÐÇÏ°í Àִµ¥, Á÷Á¢ ½ºÆÔÀº ½ºÆиÓ(Spammer:½ºÆÔ ¸ÞÀÏÀ» º¸³»´Â »ç¶÷)°¡ Á÷Á¢ ÀÚ½ÅÀÌ ÀÌ¿ëÇÏ´Â ISPÀÇ ¸ÞÀÏ ¼­¹ö¸¦ ÅëÇØ ºÒƯÁ¤ ´Ù¼öÀÇ »ç¿ëÀÚ¿¡°Ô ¸ÞÀÏÀ» Á÷Á¢ º¸³»´Â °ÍÀÌ´Ù. Áß°è ½ºÆÔÀº À̺¸´Ù ÇÑ ´Ü°è º¹ÀâÇÑ ¹æ¹ýÀ¸·Î ½ºÆиӰ¡ ÀÚ½ÅÀÌ ÀÌ¿ëÇÏ´Â ¸ÞÀÏ ¼­¹ö ´ë½Å ÀÓÀÇÀÇ ´Ù¸¥ ISP³ª ±â¾÷ÀÇ ¸ÞÀÏ ¼­¹ö¸¦ Áß°è ¼­¹ö·Î ÀÌ¿ëÇØ ¸¶Ä¡ Áß°è ¼­¹öÀÇ »ç¿ëÀÚ°¡ ºÒƯÁ¤ ´Ù¼ö¿¡°Ô ±¤°í¼º ¸ÞÀÏÀ» º¸³»´Â °Íó·³ À§ÀåÇÏ´Â ¹æ½ÄÀÌ´Ù.

 

¹°·Ð, ¿©·¯ °¡Áö ½ºÆÔ ¾ïÁ¦ ¹æ½ÄÀÌ Àû¿ëµÇ¾î ½ºÆÔÀ» ¸·°í ÀÖÁö¸¸, ½ÇÁ¦ ½ºÆÔ ¸ÞÀÏÀÇ ¾çÀ» ÁÙÀÌÁö´Â ¸øÇÏ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. ´ÙÀ½¿¡¼­ ½ºÆÔ ¾ïÁ¦¸¦ À§ÇÑ ÇÊÅ͸µ ¹æ½Ä¿¡ ´ëÇؼ­ »ìÆ캸±â·Î ÇÑ´Ù.

 

½ºÆÔ ¸ÞÀÏÀÇ ¾ïÁ¦¸¦ À§ÇÑ ÇÊÅ͸µ Ç¥ÁØ ±Ô°Ý

½ºÆÔ ¸ÞÀÏÀÇ ¾ïÁ¦¸¦ À§ÇÑ °¡Àå ÀϹÝÀûÀÎ ¹æ½ÄÀº ÀüÀÚ ¸ÞÀÏÀ» Á¶°ÇÀûÀ¸·Î Çã°¡ÇÏ´Â ±¹¼ÒÀûÀÎ ¹æ½ÄÀÎ ¡°ÇÊÅ͸µ(Filtering)¡± ¹æ½ÄÀÌ´Ù [RFC3028]. ÀϹÝÀûÀ¸·Î ÇÊÅ͸µÀº ¼ö½ÅÀÚ ³»ºÎ¿¡¼­ »ç¿ëµÈ´Ù. ±×·¯³ª, ÀÌ·¯ÇÑ ÇÊÅ͸µÀº ¸í¹éÇÏ°Ô MSA(Message Submission Agent)[RFC2476]¸¦ Æ÷ÇÔÇÏ´Â °æ·Î¸¦ µû¶ó ¾î´À °÷¿¡µç À§Ä¡ÇÒ °ÍÀÌ´Ù. ¼ö½ÅÃø ³×Æ®¿öÅ© ³»ºÎ¿¡¼­ÀÇ ÇÊÅ͸µÀº ½ºÆÔ Æ®·¡ÇÈÀ» ÁÙÀÏ ¼ö ¾ø°í, ±× ¹Û¿¡¼­ ÁÙÀÏ ¼ö ÀÖ´Ù. ÇÊÅ͸µÀº ÀǽɵǴ ¸Þ½ÃÁöµéÀ» ´Ù·ç±â À§ÇØ ´ÙÀ½°ú °°ÀÌ ¸î °¡Áö ¼±ÅÃÀûÀÎ ¹æ½ÄµéÀ» °®´Â´Ù.

 

-       ¸Þ½ÃÁö¿¡ Ưº°ÇÑ ÁÖ¼®À» ÷°¡ÇÑ´Ù.

-       ÀǽɵǴ ¸Þ½ÃÁö¸¦ ƯÁ¤ÇÑ ÀúÀå¹°(storage)·Î ¹Ù²Û´Ù.

-       Handling Notification [RFC2821] ÁÖ¼Ò³ª Ŭ¶óÀ̾ðÆ® SMTP¿¡°Ô ÀǽɵǴ ¸Þ½ÃÁö¸¦ µÇµ¹·Á º¸³½´Ù.

-       °£´ÜÇÏ°Ô ÀǽɵǴ ¸Þ½ÃÁö¸¦ Áö¿î´Ù.

-       SMTP Àü¼ÛÀÇ ¼Óµµ¸¦ Á¶ÀýÇϱâ À§ÇØ ¡°Traffic Shaping¡±¹æ½ÄÀ» »ç¿ëÇÏ¿© ÀǽɵǴ ¸Þ½ÃÁö¸¦ õõÈ÷ ¼ö½ÅÇÑ´Ù.

¡°ÇÊÅ͸µÀ» Àû¿ëÇØ¾ß ÇÒ ±âÁØÀº ¹«¾ùÀΰ¡?¡±´Â ¾î·Á¿î Áú¹®ÀÌ´Ù. ¾Æ¿ï·¯, ÀÌ¿¡ ´ëÇÑ ¾î·Á¿î ´ë´äÀº ¡°¸¹´Ù¡± ÀÌ´Ù. ³Ð°í, º¯È­¹«½ÖÇÏ°í, ´Ù¾çÇÑ °áÁ¤ ±âÁØÀ» Áö¿øÇϱâ À§ÇÑ Çʿ伺Àº ÇÊÅ͸µ ¿£ÁøÀ¸·Î ÇÏ¿©±Ý ½ºÆÔ ¹ß°ßÀ» À§ÇÑ È®À强ÀÌ ÀÖ´Â Ç÷§ÆûÀ¸·ÎÀÇ ÁøÈ­¸¦ ÃÊ·¡Çß´Ù. ÇÊÅ͸µ ¾Ë°í¸®ÁòÀÇ È¥¿ë°ú º¹À⼺ÀÌ ´õ¿í´õ ¼¼·ÃµÇ¾î Áü¿¡ µû¶ó, ¼ö¹ÝÇÏ´Â ¿À¹öÇìµå´Â ½ÇÁúÀûÀ¸·Î ´õ Å©°Ô Áõ°¡ÇØ¿Ô´Ù.

 

ºñ·Ï °¢°¢Àº º¹ÀâÇÏÁö¸¸, ÇÊÅ͸µ ±â¼úÀ» ¼¼ °³ÀÇ ±âº»ÀûÀÎ ±âÁØÀ¸·Î ³ª´©´Â °ÍÀÌ ÆíÇÏ´Ù.

 

-       Áߺ¹µÇ´Â ¹úÅ© ¸ÞÀÏÀ» ¹ß°ßÇϱâ À§ÇÑ ´Ü¾î¼ö³ª ³»¿ë Çؽ̿¡ ´ëÇÑ Baysian Åë°è ÃßÀû°ú °°Àº ³»¿ë ºÐ¼® (Content Analysis)

-       Çã¿ë (whitelist) ¶Ç´Â ºÒÇã (black list)À̳Ŀ¡ ´ëÇÑ Ã¥ÀÓ ÀÖ´Â ´ë¸®ÀÎ Æò°¡ (Responsible Agent Assessment)

-       °°Àº ÀúÀÚÀÇ ÁÖ¼Ò È¤Àº IP È£½ºÆ® ÁּҷκÎÅÍ ¹ß»ýµÈ ¸Þ½ÃÁöÀÇ ºñÀ²°ú °°Àº Æ®·¡ÇÈ ºÐ¼® (Traffic Analysis)

 

ÀÌ Áß¿¡¼­ ³»¿ë ºÐ¼®Àº Ç×»ó ºÎºÎÀûÀ¸·Î ¼º°øÇÑ´Ù. ´Ü¾îÀÇ Ç¥ÁØÀ» ¼³Á¤ÇÏ´Â °ÍÀº º¸Åë Åë°èÀûÀÌ°í Å×½ºÆ® ¸Þ½ÃÁöÀÇ µ¥ÀÌŸº£À̽º¿¡ ÀÇÁ¸ÇÑ´Ù. ÇÏÁö¸¸, ½ºÆиӴ Ç×»ó ÇöÀçÀÇ ºÐ¼® ±â¼úÀ» ȸÇÇÇϱâ À§ÇÑ ±â¼úÀ» °³¹ßÇÏ°í ÀÖ´Ù. ´õ ³ª¾Æ°¡, µ¿ÀÏÇÑ ÀüÀÚ ¸ÞÀÏ ¼­ºñ½º¿¡ ´ëÇØ ¼­·Î ´Ù¸¥ ¼ö½ÅÀÚµéÀº ¼ö¶ô °¡´ÉÇÑ ³»¿ë¿¡ ´ëÇؼ­ ´Ù¸¥ Åë°èÀûÀÎ ¾ç»óÀ» °¡Áú ¼ö ÀÖ´Ù. ÀÌ´Â ¼­ºñ½º Á¦°øÀÚ¿¡ ÀÇÇÑ ÇÊÅ͸µÀÌ ¿Ïº®ÇÒ ¼ö ¾ø´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. µû¶ó¼­, ÀÌ·¯ÇÑ ºÐ¼® µµ±¸µéÀÌ °è¼Ó ¹ßÀüµÇ´õ¶óµµ È¿°úÀûÀÌÁö ¸øÇÏ°í Àå±âÀûÀÎ µµ±¸°¡ µÉ ¼ö ¾øÀ¸¸ç ±Ùº»ÀûÀ¸·Î ½ºÆÔÀ» ÁÙÀÏ ¼ö ÀÖ´Â È¿°ú¸¦ °ÅÀÇ °®Áö ¸øÇÑ´Ù. ÀÌ ¶§¹®¿¡ ÀÌ·¯ÇÑ ºÐ¼® µµ±¸µéÀº µÎ °³ÀÇ ³»ÀçÀûÀÎ °áÁ¡À» °®´Â´Ù. ù¹ø°´Â ÇÕ¹ýÀûÀÎ ¸ÞÀÏÀÌ ½ºÆÔó·³ À߸ø ºÐ·ùµÉ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ¿¹¸¦ µé¾î, Áß¿äÇÑ ¾÷¹«¿ë ¸ÞÀÏÀÌ ´ë·® ¼±Àü ¸ÞÀÏ·Î ºÐ·ùµÇ´Â ´ë½Å¿¡ ¹è´ÞµÇÁö ¾Ê´Â °ÍÀÌ´Ù. ¾Æ¸¶µµ °¡Àå ½É°¢ÇÑ ¹®Á¦´Â ½ºÆиÓ(Spammer)°¡ À¯¸íÇÏ°í ÇÕ¹ýÀûÀÎ »ç¾÷À¸·ÎºÎÅÍ °£ÁֵǴ ¸ÞÀÏÀ» º¸³¾ ¶§ ÀÌ´Ù. ÀÌ°ÍÀ» ¡®phishing(±ÝÀ¶±â°ü µîÀ¸·ÎºÎÅÍ °³ÀÎÁ¤º¸¸¦ ºÒ¹ýÀûÀ¸·Î ¾Ë¾Æ³» À̸¦ ÀÌ¿ëÇÏ´Â »ç±â¼ö¹ý)¡¯ À̶ó ºÎ¸£¸ç, ÀÌ·Î ÀÎÇؼ­ Áß¿äÇÑ ¸ÞÀÏÀÇ ÇÕ¹ýÀûÀÎ Æ÷½ºÆÃÀÌ ÀÌ·ç¾îÁöÁö ¾Ê´Â ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. µÎ¹ø° ¹®Á¦Á¡Àº Ç×»ó ¼­·Î°£¿¡ ÀڽŵéÀÇ ±â¼úµéÀ» Àû¿ëÇؾ߸¸ ÇÏ°í, º¸´Ù ¸¹Àº Àç¿øÀ» ¼ÒºñÇؾ߸¸ ÇÏ°í, ±×·¯³ª ¾î´À ´©±¸µµ Àý´ë ½Â¸®ÇÏÁö ¸øÇÏ´Â ½ºÆиÓ(Spammer)¿Í ¹Ý½ºÆиÓ(Anti-spammer) »çÀÌÀÇ ³¡¾ø´Â ½Î¿òÀ̶ó´Â °ÍÀÌ´Ù.

 

½ºÆÔ ¸ÞÀÏ ¹®Á¦ ÇØ°áÀ» À§ÇÑ Ç¥ÁØÈ­ÀÇ ¿ªÇÒ

½ºÆÔ ¸ÞÀÏ ¹®Á¦¸¦ ÇØ°áÇϱâ À§Çؼ­ °¢Á¾ À¯¿ëÇÑ µµ±¸¸¦ »ç¿ëÇÏ´Â °Íµµ Áß¿äÇÏÁö¸¸ ÀÌ¿Í °ü·ÃµÈ º¸´Ù ´Ù¾çÇÑ ¹®Á¦ Á¤ÀÇ ¹× ¼Ö·ç¼ÇÀ» Á¦½ÃÇϴ ǥÁØ ±Ô°ÝÀ» ¸¸µé°í À̸¦ Àû¿ëÇÏ´Â ³ë·ÂÀÌ °­·ÂÈ÷ ¿ä±¸µÈ´Ù. ¿¹¸¦ µé¾î, ½ºÆÔ °ü·Ã »ç°ÇÀÇ ·¹Æ÷ÆÃ, Ưº°ÇÑ ÇüŸ¦ °®´Â ½ºÆÔÀÇ Æ¯¼º¿¡ ´ëÇÑ Á¤ÀÇ, ½ºÆÔ ¾ïÁ¦ µ¥ÀÌÅÍÀÇ Àü¼Û µî¿¡ ´ëÇÑ ¹®Á¦µéÀÌ Ç¥ÁØÈ­ À̽´ »çÇ×ÀÌ µÉ °ÍÀÌ´Ù. ÀÌ·¯ÇÑ Ç¥ÁØ À̽´ÀÇ ÇÑ ¿¹·Î IETF¿¡¼­ ³íÀǵǰí ÀÖ´Â ÀÎÅÍ³Ý ¹®¼­ ¡°An Extensible Format for Email Feedback Reports¡±¸¦ ÅëÇؼ­ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ½ºÆÔ ¹®Á¦¸¦ ÇØ°áÇϱâ À§Çؼ­´Â ¼­·Î ´Ù¸¥ ¾ð¾î¸¦ »ç¿ëÇÏ´Â ³×Æ®¿öÅ© °ü¸®Àڵ鰣ÀÇ »óÈ£ ¿î¿µ ¼­ºñ½º¸¦ È°¿ëÇÑ ±¹Á¦ÀûÀÎ ¿î¿µ¿¡ ´ëÇÑ Çù·ÂÀÌ ¿ä±¸µÈ´Ù.

±èÆò¼ö (Çѱ¹»ê¾÷±â¼ú´ëÇб³ ÀüÀÚ°øÇаú ±³¼ö, pskim@kpu.ac.kr)

* º» ±ÛÀº ÀúÀÚÀÇ ÀÇ°ßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.