기술용어 · #ddos
DDoS (분산 서비스 거부 공격)
간단한 정의
많은 소스가 리소스를 고갈시키고 합법적인 사용자에게 서비스를 거부하기 위해 대상에 트래픽을 범람시키는 공격.
DDoS 공격은 분산된 소스 IP 네트워크(일반적으로 손상된 장치의 봇넷 또는 공개 서비스의 증폭 반사)를 사용하여 대상의 대역폭, CPU 또는 특정 애플리케이션 리소스를 압도합니다. DDoS 공격에는 세 가지 유형이 있습니다: 볼류메트릭(대역폭 포화, 예: UDP 증폭), 프로토콜 계층(연결 테이블 소진, 예: SYN 플러드), 애플리케이션 계층(애플리케이션 리소스 소진, 예: 비용이 많이 드는 엔드포인트에 대한 HTTP 플러드).
완화는 세 가지 계층으로 나뉩니다: 엣지 스크러빙(대상 업스트림에서 공격 트래픽 검사 및 차단 — Cloudflare, AWS Shield 및 오프쇼어 호스트의 애니캐스트 네트워크가 수행하는 방식), 애플리케이션 서버의 속도 제한, 그리고 애플리케이션 계층 공격에 대한 작업 증명/CAPTCHA 챌린지. MurmurHost는 모든 요금제에 10Gbps DDoS 스크러빙을 기본 제공하며, 높은 공격 워크로드에 대해 100Gbps 이상으로 업그레이드할 수 있습니다.
이 사이트에서 더 읽기
관련 용어
연결된 개념
같은 컨텍스트에서 알아두면 유용한 인접 정의.