보안

DDoS란 무엇인가요?

다른 이름: distributed denial of service
정의

A DDoS attack floods a target with traffic or expensive requests from many sources at once, to exhaust bandwidth, connection state or processing capacity. Volumetric attacks at layers 3 and 4 are stopped by upstream scrubbing; application-layer attacks at layer 7 send requests that look legitimate and need protocol-aware filtering.

DDoS가 중요한 이유

3계층과 4계층의 대용량 공격은 업스트림 스크러빙으로 차단됩니다. 7계층의 애플리케이션 계층 공격은 합법적으로 보이는 요청을 보내며 프로토콜 인식 필터링이 필요합니다.

DDoS 실제 적용

DDoS가 서버를 강타하면 제공업체 측 수신 대역폭, 연결 테이블 사용률, 부하가 소켓인지 CPU인지 세 가지를 먼저 확인합니다. 최대 12Tbps의 상시 L3/L4 스크러빙이 포함되어 대부분의 볼류메트릭 노이즈는 서버에 도달하지 않습니다. 실제 요청처럼 보이는 L7 플러드의 경우 DDoS Pro를 월 $9에 추가하고 필터링을 조정합니다. 실수하면 공격 시간 동안 다운되어 서비스에 접속할 수 없는 상태로 몇 시간을 소모합니다.

DDoS에 대한 사람들의 오해

사람들은 DDoS가 대역폭 문제일 뿐이라고 생각해 더 큰 회선을 구입하고 끝냈다고 생각합니다. 수정: 많은 공격은 연결 상태 또는 애플리케이션 계층 공격으로, conntrack 테이블을 소진하거나 CPU가 정상적인 요청처럼 보이는 것을 파싱하도록 만듭니다. L3/L4 스크러빙으로는 이를 막을 수 없으며, L7에서 프로토콜 인식 필터링이 필요합니다.

DDoS — 일반적인 질문

얼마나 많은 DDoS 보호가 포함됩니까?

모든 요금제에는 최대 12Tbps 에지 스크러빙 용량의 상시 DDoS 완화가 포함됩니다. 이는 볼류메트릭 L3/L4 공격을 처리합니다. 애플리케이션 계층(L7) 공격의 경우 DDoS Pro를 월 $9에 추가하여 추가 필터링을 받을 수 있습니다.

DDoS 공격 중에 서버가 계속 다운되는 이유는 무엇입니까?

볼류메트릭 공격은 인스턴스에 도달하기 전에 업스트림에서 스크러빙되지만, 레이어 7 공격은 정상적으로 보이는 요청을 보냅니다. L3/L4 필터를 통과하여 애플리케이션을 압도합니다. DDoS Pro와 같은 L7 보호와 자체 애플리케이션 수준 속도 제한이 필요합니다.

DDoS가 등장하는 곳

보안에서 더 보기

LUKS
LUKS는 표준 Linux 전체 디스크 암호화 형식으로, 암호화된 볼륨 자체의 헤더에 키 자료를 저장합니다.
트래픽 스크러빙
스크러빙은 공격 패킷을 버리고 합법적인 패킷을 전달하는 필터링 인프라를 통해 트래픽을 라우팅합니다.
널 라우트
널 라우트는 IP 주소로 향하는 모든 트래픽을 버려서 대상을 완전히 연결 불가능하게 만들고 더 넓은 네트워크를 보호합니다.
fail2ban
fail2ban은 로그 파일에서 반복적인 인증 실패를 모니터링하고 해당 주소를 일시적으로 방화벽에 가둡니다.