DDoS의 목표는 서비스를 정상적으로 응답하지 못하게 하는 것입니다.

DDoS는 분산 서비스 거부 공격으로, 주로 대량의 트래픽이나 요청을 통해 웹사이트, 서버 또는 네트워크 자원이 정상적으로 응답하지 못하도록 합니다. 데이터 도난이 발생하지 않을 수도 있지만, 서비스 중단, 운영 손실 및 고객 서비스 압박을 초래할 수 있습니다.

웹사이트 속도가 느릴 때 공격이라고 단정 짓지 마세요.

웹사이트 속도가 느려지는 것은 데이터베이스 병목 현상, 프로그래밍 오류, 정상적인 트래픽 피크, DNS 문제 또는 호스트 자원 부족이 원인일 수 있습니다. 판단할 때 트래픽이 비정상적으로 증가했는지, 출처가 분산되어 있는지, 요청 패턴이 반복되는지, 서버 자원이 어느 층에서 소모되었는지를 확인해야 합니다.

다양한 공격은 서로 다른 자원을 소모합니다.

어떤 공격은 대역폭을 소모하고, 어떤 공격은 연결이나 프로토콜 자원을 소모하며, 어떤 공격은 특정 웹페이지, 검색, 로그인 또는 API에 대해 반복 요청을 합니다. 서로 다른 유형의 공격에는 서로 다른 완화 방법이 필요하며, 호스트 사양을 늘리는 것만으로는 충분하지 않습니다.

방어는 흡수, 제한 및 모니터링으로 나뉩니다.

일반적인 방향은 CDN 또는 DDoS 방어 서비스를 사용하여 트래픽을 흡수하고, 고비용 API 및 로그인 요청을 제한하며, 캐시 및 속도 제한을 설정하고, DNS를 보호하고, 트래픽 기준을 모니터링하고, 관리 백엔드 및 데이터베이스를 신뢰할 수 있는 출처로 제한하는 것입니다.

소규모 웹사이트는 실행 가능한 비상 절차를 준비해야 합니다.

전문 정보 보안 팀이 없을 경우, 신뢰할 수 있는 CDN을 사용하고, 기본 방어 규칙을 활성화하며, 동적 페이지의 부담을 줄이고, 대체 연락 방법을 설정하며, 공격 시간, 출처 특징, 로그 및 호스트 자원 그래프를 기록해 두는 것이 좋습니다. 이러한 데이터는 호스트 업체나 방어 서비스가 신속하게 판단하는 데 도움이 됩니다.

효과적인 DDoS 방어는 일반적으로 트래픽 흡수, 속도 제한, 캐시, 모니터링 및 비상 절차의 조합입니다. 공격 유형을 먼저 판단한 다음 적절한 완화 조치를 선택해야 합니다.