DoS 및 DDoS 공격에 대한 최상의 보호 방법은 멀티레이어 보안 체계로서 이러한 이벤트를 차단하는 것으로 입증된 기술을 사용해 웹사이트, 애플리케이션, API, 권한 DNS, 네트워크 리소스를 보호하는 것입니다.
사이버 공격의 일종인 DDoS(Distributed Denial of Service) 공격에서는 공격자가 악성 트래픽으로 웹 사이트, 서버 또는 네트워크 리소스를 제압합니다. 결과적으로 표적이 충돌하거나 작동할 수 없게 되어 정상적인 사용자에 대한 서비스를 거부하고 정상 트래픽이 대상에 도달하지 못하게 됩니다.
전반적으로 DDoS 또는 DoS 공격은 수백 건의 가짜 콜택시 요청으로 인해 발생하는 예상치 못한 교통 체증과 같습니다. 콜택시 서비스에 대한 요청이 정상적인 것으로 보여 어쩔 수 없이 택시를 보내지만 이로 인해 시내 도로가 막히게 됩니다. 이렇게 되면 일반적인 정상 트래픽이 대상에 도착하지 못합니다.
기업 웹사이트, 웹 애플리케이션, API, 네트워크 또는 데이터 센터 인프라에 DDoS 공격이 발생하면 다운타임이 발생하고 정상 사용자가 제품을 구매하거나 서비스를 이용하거나 정보를 얻거나 다른 리소스에 접속하지 못하게 됩니다.
봇넷 구축 — 공격자는 DDoS 공격을 시작하기 위해 멀웨어를 사용하여 멀웨어에 감염된 인터넷 연결 디바이스인 봇 네트워크를 형성합니다. 공격자는 이러한 봇넷을 통해 대량의 트래픽을 표적으로 보낼 수 있습니다. 이 봇 네트워크 또는 봇넷에는IoT(사물 인터넷) 디바이스, 스마트폰, 개인용 컴퓨터와 같은 엔드포인트와 라우터 및 네트워크 서버가 포함될 수 있습니다. 감염된 각 디바이스는 멀웨어를 다른 디바이스로 확산하여 공격 규모를 증폭할 수 있습니다.
여기서 대중 문화를 참조하려면 HBO 시리즈 왕좌의 게임(Game of Thrones)에서 나이트킹(Night King)이 어떻게 화이트 워커(White Walkers) 군대를 만들었는지 생각해 보세요. 나이트킹은 처음에 화이트 워커 한 무리를 만들었습니다. 이 화이트 워커는 인간을 공격하여 새로운 화이트 워커로 변모시킵니다. 그리하여 군대는 계속 커졌습니다. 그리고 나이트킹은 이 군대의 모든 구성원을 통제합니다.
공격 시작 — 공격자가 봇넷을 구축하면 봇에 원격 명령을 전송하여 표적 서버, 웹 사이트, 웹 애플리케이션, API 또는 네트워크 리소스로 요청과 트래픽을 전송하도록 지시합니다. 그러면 트래픽 양이 너무 많아져 서비스 거부로 이어지고 정상적인 트래픽이 표적에 접속하지 못하게 됩니다.
서비스로서의 DDoS — 감염된 디바이스 네트워크를 사용하는 봇넷은 ‘공격 대행(attack-for-hire)’ 서비스를 통해 다른 잠재적인 공격을 위해 대여되는 경우도 있습니다. 악의적인 의도를 갖고 있지만 트레이닝을 받지 않았거나 공격 경험이 없는 사람들도 스스로 쉽게 DDoS 공격을 일으킬 수 있습니다.
DDoS 공격의 목적은 정상 트래픽이 원하는 대상에 도달하는 것을 심각하게 늦추거나 차단하는 것입니다. 예를 들어, 사용자가 웹사이트에 접속하거나 제품이나 서비스를 구매하거나 비디오를 보거나 소셜 미디어에서 상호 작용하는 것을 차단할 수 있습니다. 또한 DDoS는 리소스를 사용할 수 없게 하거나 성능을 저하시키는 방식으로 비즈니스를 중단시킬 수 있습니다. 이로 인해 직원들이 이메일, 웹 애플리케이션에 접속하지 못하게 되거나 평소처럼 업무를 수행할 수 없게 됩니다.
DDoS 공격은 여러 가지 이유로 시작될 수 있습니다.
DDoS 공격의 종류는 매우 다양하고 사이버 범죄자들은 표적을 무너뜨리기 위해 보통 2가지 이상의 공격 종류를 사용합니다. DDoS 공격은 일반적으로 OSI(Open Systems Interconnection) 모델에 설명된 것처럼 컴퓨터 네트워크의 7가지 레이어 중 하나를 대상으로 합니다. OIS 모델의 각 레이어는 각 층마다 업무 기능이 다른 사무실 건물처럼 독특한 목적을 가지고 있습니다. 공격자들이 마비시키려는 웹 또는 인터넷 기반 자산의 종류에 따라 표적으로 삼는 레이어가 달라집니다.
공격의 네 가지 주된 종류는 다음과 같습니다.
애플리케이션 레이어 DDoS 공격(레이어 7 DDoS 공격)은 웹 애플리케이션의 특정 취약점을 겨냥하여 애플리케이션이 의도한 대로 작동하지 못하도록 합니다. 이러한 DDoS 공격은 인터넷을 통한 두 애플리케이션 간의 데이터 교환을 위한 통신 프로토콜을 대상으로 하는 경우가 많습니다. 일으키기 가장 쉬운 DDoS 공격 중 하나이지만 차단하고 방어하는 것은 어렵습니다.
프로토콜 공격은 OSI 모델의 레이어 3 및 레이어 4에서 인터넷 통신 프로토콜의 약점과 취약점을 대상으로 합니다. 이런 공격은 TCP(Transmission Control Protocol) 또는 ICMP(Internet Control Message Protocol) 프로토콜을 악용하는 악의적인 연결 요청을 보내 서버나 방화벽과 같은 다양한 네트워크 인프라 리소스의 컴퓨팅 용량을 소비하고 고갈시키는 것을 목적으로 합니다.
Domain Name System 또는 DNS 증폭·반사 공격은 증폭 DDoS 공격 기법의 한 종류로, 해커가 표적의 IP 주소를 스푸핑하여 오픈 DNS 서버로 대량의 요청을 보냅니다. 이에 대응해 DNS 서버는 스푸핑된 IP 주소의 악의적인 요청에 다시 응답해 DNS 회신을 통해 표적 대상에 대한 공격을 생성합니다. DNS 응답에서 생성되는 대량의 트래픽이 피해 기업의 서비스를 매우 빠른 속도로 마비시키고 서비스를 사용할 수 없게 만들며 정상 트래픽이 원하는 목적지에 도달하지 못하게 합니다.
이러한 종류의 공격을 콜택시에 비유하면, 피해자의 주소로 택시를 보내기 위해 수백 또는 수천 건의 콜택시 요청이 이뤄진 상황을 생각해 볼 수 있습니다. 이 콜택시들은 피해자의 집으로 이어지는 거리를 막아 정상적인 방문자가 피해자의 주소에 도달하지 못하게 합니다. 콜택시의 비유를 확장하면 다음 섹션의 증폭 DDoS 공격을 설명하는 것도 가능합니다.
볼륨 기반의 DDoS 공격은 OSI 레이어 3과 4를 겨냥해 여러 소스에서 발생한 트래픽으로 표적을 제압하고 결국 표적의 가용 대역폭을 모두 소모하여 속도가 느려지거나 충돌하게 만듭니다. 증폭 공격은 종종 다른 종류의 DDoS 공격이나 더 위험한 사이버 공격으로부터 주의를 돌릴 목적으로 사용됩니다.
기업은 강력한 DDoS 전략, 탁월한 DDoS 방어 서비스, 고급 사이버 보안 제어 기능을 통해 DDoS 공격을 방어하고 중단을 방지할 수 있습니다.
클라우드 기반 솔루션은 악성 트래픽이 웹 사이트에 도달하거나 웹 API 통신을 방해하지 못하도록 고용량, 고성능, 상시가동형 DDoS 방어 기능을 제공하여 공격의 영향을 제한하고 비즈니스에 필요한 정상적인 트래픽이 전달되도록 합니다.
끊임없이 진화하는 공격 환경에서 심층적인 방어 접근 방식을 사용하는 보안 서비스 제공업체와 협력하면 DDoS를 방어하고 기업과 사용자를 안전하게 보호할 수 있습니다. DDoS 방어 서비스는 공격 트래픽이 방어 서비스 제공업체의 스크러빙 센터에 도달하는 시간으로부터 0초 또는 몇 초 안에 최대한 빨리 DDoS 공격을 탐지하고 차단합니다. 공격 기법은 계속 변화하고 있으며 공격 규모는 점점 더 커지고 있습니다. 벤더사는 탁월한 DDoS 방어 체계를 갖추기 위해 지속적으로 방어 역량에 투자해야 합니다. 복잡한 대규모 공격에 대응하려면 악성 트래픽을 탐지하고 강력한 방어 대책을 마련하며 공격을 신속하게 방어할 수 있는 적합한 기술이 필요합니다.
DDoS 방어 서비스 공급업체는 공격 트래픽을 필터링해 공격 대상인 자산에 도달하지 못하도록 합니다. CDN 기반의 웹 보호 서비스, DDoS 스크러빙 서비스 또는 클라우드 기반의 DNS 서비스가 공격 트래픽을 차단합니다.
DDoS 방어 서비스 공급업체는 공격 방어 과정에서 DDoS 공격의 영향을 차단하거나 완화하기 위한 대응책을 배포합니다. 최신 공격이 점점 발전함에 따라 클라우드 기반 DDoS 방어 기능은 심층적이고 확장성 있는 보안을 제공하여백엔드 인프라 및 인터넷 기반 서비스를 최적의 방식으로 활용할 수 있도록 지원합니다.
DDoS 공격 방어 서비스를 통해 기업은 다음과 같은 장점을 얻을 수 있습니다.
Akamai는 전용 엣지, 분산형 DNS, 클라우드 스크러빙 방어로 구성된 투명한 메시를 통해 심층적인 DDoS 방어 서비스를 제공합니다. 특별히 설계된 클라우드 서비스는 DDoS 및 네트워크 보안 체계를 강화하는 동시에 공격표면을 줄이고, 방어 품질을 개선하고, 오탐률을 줄이고, 가장 크고 복잡한 공격에 대한 안정성을 높이도록 설계되었습니다. 또한, 웹 애플리케이션이나 인터넷 기반 서비스의 개별 요구사항에 맞춰 솔루션을 세밀하게 조정할 수 있습니다.
DoS(Denial-of-Service) 공격은 정상적인 사용자가 웹사이트, 라우터, 서버 또는 네트워크를 사용할 수 없게 막도록 설계되었습니다. DoS 공격은 하나의 컴퓨터에서 시작되는 반면 DDoS(Distributed Denial-of-Service) 공격은 IPv4 또는 IPv6 주소의 봇넷 또는 분산 네트워크(탈취한 컴퓨터, 머신 또는 IoT 디바이스`로 구성된 로봇 네트워크)를 사용해 여러 위치에서 대상을 공격합니다.
DoS 또는 DDoS 공격은 서버, 웹사이트, 네트워크 디바이스 또는 머신에 과도한 악성 트래픽을 전송해 작동할 수 없게 만듭니다. ICMP 플러드 또는 UDP 플러드 공격 같은 증폭 공격에서 공격자들은 대량의 트래픽으로 표적을 압도하고 시스템이나 시스템으로 향하는 네트워크 경로에 과부하를 가해 정상적인 트래픽과 사용자가 해당 리소스에 접속하지 못하게 막습니다.
SYN 플러드 같은 프로토콜 공격은 프로토콜 통신을 악용하는 악성 연결 요청을 전송해 방화벽이나 부하 분산 장치 같은 네트워크 인프라 리소스의 컴퓨팅 용량을 소비하고 소진하려 합니다. Slowloris 같은 애플리케이션 레이어 공격에서 공격자는 웹 서버, 애플리케이션 서버 또는 데이터베이스의 용량을 악용해 소규모 요청으로 탐지를 피하면서 처리할 수 있는 양의 요청을 소모하고 사용자가 사용할 수 없게 만듭니다.
DoS 및 DDoS 공격에 대한 최상의 보호 방법은 멀티레이어 보안 체계로서 이러한 이벤트를 차단하는 것으로 입증된 기술을 사용해 웹사이트, 애플리케이션, API, 권한 DNS, 네트워크 리소스를 보호하는 것입니다.
Akamai는 온라인 비즈니스를 지원하고 보호하는 사이버 보안 및 클라우드 컴퓨팅 기업입니다. 시장을 대표하는 보안 솔루션, 탁월한 위협 인텔리전스, 글로벌 운영팀이 모든 곳에서 기업 데이터와 애플리케이션을 보호하는 심층적 방어 기능을 제공합니다. Akamai의 풀스택 클라우드 컴퓨팅 솔루션은 세계에서 가장 분산된 플랫폼에서 성능과 경제성을 제공합니다. 글로벌 기업들은 자신감 있게 비즈니스를 성장시키는 데 필요한 업계 최고 수준의 안정성, 확장성, 전문성을 제공하는 Akamai를 신뢰합니다.
가장 빠르고 효과적인 대규모 방어 체계로 DDoS 공격을 차단합니다.
보안이 뛰어난 DNS를 활용해 웹 애플리케이션과 API의 지속적인 가용성을 보장합니다.
웹사이트, 애플리케이션, API에 대한 타협 없는 원스톱 보안
모든 DDoS 방어가 동일하지는 않습니다. 역량이 충분치 않은 클라우드 서비스 사업자가 얼마나 많은지, 클라우드 서비스 사업자를 선택할 때는 무엇을 살펴봐야 하는지 확인하세요.
최신 리서치를 통해 EMEA에서 증가하는 DDoS 공격을 효과적으로 방어하는 데 필요한 지식을 얻을 수 있습니다.
DNS는 가장 오래된 인터넷 인프라 중 하나입니다. 엄청난 양의 공격 트래픽이 DNS를 통과합니다. 가장 빈번하게 발생하는 관련 위협에 대한 자세한 내용을 이 보고서에서 확인할 수 있습니다.
아래 페이지에서 관련 주제와 기술에 대해 자세히 알아보세요.