DDoS 공격이란
DDoS(분산 서비스 거부 공격)는 다수의 감염된 기기(봇넷)를 동원해 특정 서버·서비스에 트래픽을 집중시켜 정상적인 사용자가 서비스를 이용하지 못하게 만드는 공격입니다.
주요 공격 유형
- 볼륨 기반 공격: 대역폭 자체를 포화시켜 정상 트래픽이 들어올 자리를 없앱니다.
- 프로토콜 공격: 서버·네트워크 장비의 연결 처리 자원(예: 커넥션 테이블)을 소진시킵니다.
- 애플리케이션 계층 공격: 실제 사용자 요청과 구분하기 어려운 방식으로 웹 서버·애플리케이션 자원을 고갈시킵니다.
기본 방어 전략
- 트래픽 스크러빙(정상/비정상 트래픽 선별) 서비스 활용
- CDN·리버스 프록시로 원본 서버 IP를 숨기고 트래픽을 분산 흡수
- 레이트 리미팅(요청 속도 제한)으로 비정상 트래픽 패턴 차단
- 사전에 트래픽 급증 임계치와 대응 절차(runbook)를 마련해두기
완전 예방보다 대응력
DDoS 공격을 100% 사전에 막기는 어렵기 때문에, 공격이 시작됐을 때 빠르게 탐지하고 트래픽을 흡수·분산할 수 있는 체계를 갖추는 것이 현실적인 목표입니다.