보안

Null route란 무엇인가요?

다른 이름: blackhole
정의

A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.

Null route가 중요한 이유

고객의 관점에서 널 라우트는 성공적인 공격과 구별할 수 없습니다. 서비스를 이용할 수 없게 되며, 이는 정확히 공격자가 원하는 바입니다. 대안이 더 나쁠 수 있기 때문에 존재합니다. 공유 업링크를 포화시킬 만큼 큰 공격은 그 뒤의 다른 모든 고객을 저하시키므로, 공격받는 주소는 나머지를 보호하기 위해 업스트림에서 드롭됩니다. 널 라우팅을 빨리 사용하는 제공업체는 스크러빙 용량이 얇다는 것을 알려주는 것입니다. OnionVPS는 먼저 필터링하고 부수적 피해 없이 엣지가 흡수할 수 있는 것보다 공격이 클 때만 널 라우트하며, 발생 시 영향을 받는 고객에게 알려 서버에 원인이 없는 중단을 스스로 진단하도록 내버려 두지 않습니다.

Null route 실제 적용

공격이 에지(edge)를 포화시키면 IP 주소는 업스트림에서 드롭됩니다. 서버가 먹통이 되는 것을 볼 수 있습니다: 핑도 안 되고, 연결도 안 되며, 패널에는 라우트가 null 처리된 것으로 표시됩니다. 이는 서버 자체의 문제가 아닌데도 진단하는 데 시간을 낭비하게 하고, 결국 싸움에서 지게 됩니다—공격자가 이기는 것입니다. OnionVPS는 먼저 필터링하고, 이웃에 피해를 주지 않으면서 에지가 흡수할 수 있는 용량을 초과하는 트래픽에 대해서만 널 라우트를 적용합니다. 먼저 패널을 확인하세요. 널 라우트로 표시되면, 기다렸다가 로그를 깨끗하게 유지하세요.

Null route에 대한 사람들의 오해

사람들은 널 라우트가 공격이 실패했음을 의미한다고 가정합니다. 틀렸습니다: 이는 서비스가 다운되었다는 뜻이며, 그것이 바로 공격자가 원하는 것입니다. 널 라우트는 네트워크를 위한 보호 조치이지, 여러분의 서버를 위한 방어책이 아닙니다. 트래픽이 정화되는 것이 아니라, 격리되는 것입니다. 올바른 이해는 이를 완화 용량이 초과되었다는 신호로 보고, 이를 유발할 만큼 큰 공격에 대비하는 것입니다.

Null route — 일반적인 질문

널 라우트가 활성화되면 내 트래픽은 어떻게 되나요?

IP로 향하는 모든 트래픽이 네트워크 에지에서 폐기됩니다. 서버는 어떤 것도 수신하지 못하게 되고, 연결이 끊깁니다. 외부 관찰자에게는 성공적인 공격과 똑같이 보입니다—서비스에 접근할 수 없게 됩니다. 널 라우트가 해제될 때까지 이 상태가 유지되며, 해제는 공격이 잦아드는 데 달려 있습니다.

널 라우트가 내 계정의 다른 서비스에도 영향을 미치나요?

널 라우트가 적용된 특정 IP 주소로 향하는 트래픽만 드롭됩니다. 같은 계정의 다른 IP—예: 다른 IPv4 또는 IPv6 서브넷—는 영향을 받지 않습니다. 따라서 여러 주소를 보유한 경우, 공격받은 주소가 블랙홀 처리되는 동안에도 다른 서비스를 계속 운영할 수 있는 경우가 많습니다.

보안에서 더 보기

LUKS
LUKS는 표준 Linux 전체 디스크 암호화 형식으로, 암호화된 볼륨 자체의 헤더에 키 자료를 저장합니다.
DDoS
DDoS 공격은 많은 소스에서 한 번에 트래픽이나 값비싼 요청으로 대상을 침수시켜 대역폭, 연결 상태 또는 처리 용량을 소진시킵니다.
트래픽 스크러빙
스크러빙은 공격 패킷을 버리고 합법적인 패킷을 전달하는 필터링 인프라를 통해 트래픽을 라우팅합니다.
fail2ban
fail2ban은 로그 파일에서 반복적인 인증 실패를 모니터링하고 해당 주소를 일시적으로 방화벽에 가둡니다.