포럼

최고의 DDoS 방어법

2014.05.26 22:22

RedLan

흠 ... 이건 언제 까지나 백본이 받아 준다는 가정하에 작성된 게시글입니다.


저희 서비스는 특성상 ... 거이 3Gbps 급의 DDoS 공격이 자주 들어 옵니다 ...


무엇 보다, IDC 에 따라 다르지만, 대부분의 IDC(VIDC 업체 제외)는 한계를 10Gbps 로 보고 있습니다.


아주 공격량이 10Gbps를 넘어 버리면, 그때는 방어가 불가능 하지만... 그 이하 공격은 간단한 설정으로 방어가 가능합니다.


(언제 까지나 IDC일 경우 입니다.)


간단하게 정리 하면, DDoS 트래픽을 무시하는 겁니다...


DDoS공격이 발생하면, Inbound 트래픽이 갑작스럽게 올라가죠 ... 이제 문제가 되는 사항은 ... Inbound 가 1G, 2G로 올라 갔을때 서버가 응답을 해버리면... 그 트래픽이 In/Out 통합해서 3~4배 정도로 뛰어 버립니다 ...


가장 좋은 방법은 상단에 Cisco ASSA 장비나 .. Juniper 장비로 ... DDoS로 의심되는 트래픽을 Drop 하여 서버로 전달하지 않는게 가장 좋은 방법 이긴 하지만 ...


그냥 서버로 받아 버릴 경우는 해당 공격 인바운드 트래픽을 ... 무시 해버리는게 가장 좋죠 ... 


Linux일 경우 IPtables 를 활용 하시면, DDoS 의심 트래픽을 모두 'Drop' 시켜 버리면, 해당 공격에 대한 아웃바운드가 0 Byte가 되어 버리므로 ... 백본에 부하를 최소화 할 수 있습니다.


(서버로 부하가 걸리는건 어쩔수 없지만, 백본에 부하만 최소화 한다면, 서비스가 중단되는 문제는 발생하지 않습니다.)



하지만 인바운드 트래픽이 IDC 한계를 넘어 버린다면 ... U+ 10G, KT 20G, SK 5G, VIDC 및 기타 IDC 1G ...


(한계 트래픽은 센터에 따라 다르지만 ... 제가 사용했던 센터 기준입니다.)


통신사 측에서 즉, 코어망 (IX망) 에서 해당 IP를 널처리해 버리니 ... 무용지물이 되긴 합니다 ...



하지만, 500~600M 정도의 궈여운(?) 공격에는.. 중단되지 않는 서비스가 가능합니다.




... 유용한 정보일지는 모르겠지만 ... DDoS 공격 발생 시 아웃바운드 트래픽만 최소화 한다면 ... 공격의 피해를 최소화 할 수 있습니다.



(실제로 DDoS 방어 서버 호스팅이라는 것이 하는 짓거리가 이 방식이죠 ... 장비로, 간단한 룰 적용해 놓고, 100만원~200만원 받아 먹는 업체들이 많죠 ...)


글쓴이 제목 최종 글
kimssi 오랜만에 1.5 업그레이드 했더니 X [5] 2011.12.05 by 아방스
도라란 회원정보 동기화 기능이 최신버전에 빠졌습니까? [8] 2020.03.14 by Koga
씨지크 Core 1.5.x 와 SocialXE(소셜XE) [15] 2011.12.05 by 난다날아
아이재희 1.5 버전에서 모듈을 작성할때의 장점은 무엇일까요? [2] file 2011.12.05 by 아이재희
휘즈 XE 의 변화 [16] 2011.12.06 by ForHanbi
새하나모 커뮤니티의 역기능을 키우는 논쟁에 대하여 적어봅니다. [5] 2011.12.06 by 무한탐구
XE-SPAM XE 1.6 다중 사이트 지원 [2] 2020.03.14 by BNU
새하나모 사용자 포럼에 문제가 있어 글을 올렸는데 실시간으로 자유게시판으로 이동?  
뜨든 파일첨부가 안되는데.. [1] 2011.12.06 by 숭숭군
떡이떡이 [참고] 시끄러운 XE게시판들... 이쯤에서 한번 들어보는 제로님 제로보드(XE) 피인수당시 육성, 심경 [8] 2020.03.14 by 쏭바강
PD유스 개발팀은 좀 더 사용자의 말에 귀를 기울일 필요가 있습니다. [2] 2011.12.06 by ForHanbi
한마음^^ 1.4.5.10에서 1.5.1로 설치가 이상없이 잘 되나요? [12] 2011.12.06 by 리리슐츠
행복한고니 다들 반응이... 박주영...하면서 눈물을... ;; [6] 2011.12.06 by 누구야
웬리 1.5.x 로 업그레이드했는데, 잘되네요..감사합니다. [7] 2011.12.06 by 별님왕자
붙여 XE 소개 맨위 에 이렇게 있네요. [2] 2011.12.06 by 지투스
ForHanbi 레이아웃스킨 너무 변수가 많아도 불편한가요? [12] 2011.12.06 by 순수의시절
zero 한경 닷컴 블로그가 XE + Textyle 로 개편되었네요. [4] 2011.12.06 by 무한탐구
zero forHanbi님~ [5] 2011.12.06 by 무한탐구
zero XE 공식 웹사이트 개편했습니다~ [38] 2011.12.06 by 무한탐구
zero 제로보드, XE를 개발 배포하면서 느끼는 것 중 하나~ [21] 2011.12.06 by 무한탐구