보안
Null route란 무엇인가요?
A null route discards all traffic to an IP address, protecting the wider network by making the target completely unreachable. From the customer's point of view a null route is indistinguishable from a successful attack: the service is unreachable, which is precisely what the attacker wanted.
Null route가 중요한 이유
고객의 관점에서 널 라우트는 성공적인 공격과 구별할 수 없습니다. 서비스를 이용할 수 없게 되며, 이는 정확히 공격자가 원하는 바입니다. 대안이 더 나쁠 수 있기 때문에 존재합니다. 공유 업링크를 포화시킬 만큼 큰 공격은 그 뒤의 다른 모든 고객을 저하시키므로, 공격받는 주소는 나머지를 보호하기 위해 업스트림에서 드롭됩니다. 널 라우팅을 빨리 사용하는 제공업체는 스크러빙 용량이 얇다는 것을 알려주는 것입니다. OnionVPS는 먼저 필터링하고 부수적 피해 없이 엣지가 흡수할 수 있는 것보다 공격이 클 때만 널 라우트하며, 발생 시 영향을 받는 고객에게 알려 서버에 원인이 없는 중단을 스스로 진단하도록 내버려 두지 않습니다.
Null route 실제 적용
공격이 에지(edge)를 포화시키면 IP 주소는 업스트림에서 드롭됩니다. 서버가 먹통이 되는 것을 볼 수 있습니다: 핑도 안 되고, 연결도 안 되며, 패널에는 라우트가 null 처리된 것으로 표시됩니다. 이는 서버 자체의 문제가 아닌데도 진단하는 데 시간을 낭비하게 하고, 결국 싸움에서 지게 됩니다—공격자가 이기는 것입니다. OnionVPS는 먼저 필터링하고, 이웃에 피해를 주지 않으면서 에지가 흡수할 수 있는 용량을 초과하는 트래픽에 대해서만 널 라우트를 적용합니다. 먼저 패널을 확인하세요. 널 라우트로 표시되면, 기다렸다가 로그를 깨끗하게 유지하세요.
Null route에 대한 사람들의 오해
사람들은 널 라우트가 공격이 실패했음을 의미한다고 가정합니다. 틀렸습니다: 이는 서비스가 다운되었다는 뜻이며, 그것이 바로 공격자가 원하는 것입니다. 널 라우트는 네트워크를 위한 보호 조치이지, 여러분의 서버를 위한 방어책이 아닙니다. 트래픽이 정화되는 것이 아니라, 격리되는 것입니다. 올바른 이해는 이를 완화 용량이 초과되었다는 신호로 보고, 이를 유발할 만큼 큰 공격에 대비하는 것입니다.
Null route — 일반적인 질문
널 라우트가 활성화되면 내 트래픽은 어떻게 되나요?
IP로 향하는 모든 트래픽이 네트워크 에지에서 폐기됩니다. 서버는 어떤 것도 수신하지 못하게 되고, 연결이 끊깁니다. 외부 관찰자에게는 성공적인 공격과 똑같이 보입니다—서비스에 접근할 수 없게 됩니다. 널 라우트가 해제될 때까지 이 상태가 유지되며, 해제는 공격이 잦아드는 데 달려 있습니다.
널 라우트가 내 계정의 다른 서비스에도 영향을 미치나요?
널 라우트가 적용된 특정 IP 주소로 향하는 트래픽만 드롭됩니다. 같은 계정의 다른 IP—예: 다른 IPv4 또는 IPv6 서브넷—는 영향을 받지 않습니다. 따라서 여러 주소를 보유한 경우, 공격받은 주소가 블랙홀 처리되는 동안에도 다른 서비스를 계속 운영할 수 있는 경우가 많습니다.