보안 도구DDoS 방어존

DDoS 방어존

방어장비를 통한 DDoS 대응에 그치지 않고, 오랜 경험에서 나오는 안정적인 서비스와 차별화된 기술력으로 고객의 서비스를 지켜드리고 있습니다. 틀에 짜인 방어정책이 아니라 공격유형을 분석하고 거기에 맞는 합리적인 대응으로 더욱 완벽한 DDoS방어를 이뤄내고 있습니다.

서브페이지 상단 탭 영역

DDoS(Distributed Denial of Service : 분산서비스 거부) 공격이란?

악의를 가진 해커가 좀비PC(사용자 컴퓨터)에 악성코드를 통해 감염시킨 후 좀비PC를 이용하여 특정 사이트(또는 IP)에 대량의 트래픽 및 서버 자원고갈을 발생시켜 공격 대상의 시스템/네트워크를 마비시키는 공격을 말합니다.

DDoS 서비스 구성도

이 방법이 위협적인 이유는 악성코드에 감염된 컴퓨터들의 동시다발적 공격으로 인해 방어가 쉽지 않기 때문입니다. 과거에는 성인사이트, 채팅, 게임, 증권 서비스 등이 주 공격 대상이었으나, 최근에는 모든 웹사이트를 상대로 무분별한 공격이 발생하고 있습니다.

해커의 요구조건을 충족시켜 주더라도 공격이 멈춰지거나 정상화된다는 보장이 없기 때문에, 최선의 대비책은 사전에 방어솔루션을 구축 해놓는 것입니다.

DDoS 공격유형

물리서버 컴퓨팅과 비교표
IP FLOODING TCP 프로토콜에 비해서 패킷사이즈를 줄이기가 용이하며 IP 프로토콜만을 무한정으로 보내 네트워크 장비에 성능을 저하시키는 공격
TCP 공격 - SYN Flood : 서비스포트로 허용치보다 초과된 수의 SYN 연결요청을 전송하여 서비스에 문제를 발생
- FIN Flood : 정상적인 접속과 종료를 만드는 연결을 지속적으로 발생 TCP 의 정상적인 연결을 생성, 바로 종료
- Fragment Flood : 허용된 수치보다 초과된 수의 fragment IP 패킷을 요청
- GET FLOODING : 주로 웹서비스를 타겟으로, 용량이 큰 이미지나 특정페이지를 계속 접속해 DB 혹은 서비스에 문제를 발생
- 문자열 공격 : 서비스 데몬포트에일련된 특정 문자를 패킷헤더에 포함시켜서 서비스를 마비시키는 공격
- 비정상적인 User-Agent : 정상적인 웹브라우저가 아닌 일반적인 클라이언트가 사용할만한것이 아닌 Agent 값을 패킷에 포함시켜서 공격
- CC ATTACK :웹페이지는 열어본 페이지에 대한 정보를 클라이언트 PC 캐쉬로 저장하는데 이때 취약점을 노린공격으로 계속해서 서버에 정보를 요청해 부하를 유발
- TimeOutConnection : 정상적인 연결을 요청한 이후, ESTABLISHED로 만든후 서비스의 요청을 하지 않은 상태로 만듬
UDP 공격 - 네트워크단에 GATEWAY가 될만한 부분을 추측해 네트워크를 마비시키는 공격형태
- 인증되지 않은 아이피 이외에는 외부에서 게이트웨이로의 접근을 차단
- UDP 프로토콜을 대량으로 보내서 네트워크를 마비시키는 공격
ICMP 공격 - ICMP 프로토콜을 대량으로 보내서 네트워크를 마비시키는 공격

방어서비스 구성도

DDoS 서비스 구성도

3중 DDoS보안존을 구성하여 DDoS 공격 발생 시 1차로 지역별망센터에서 UDP, ICMP 등 네트워크 공격 유해 트래픽을 차단하고 2차로 백본(Backbone)에서 TCP 방어를 진행, 3차로 10G급 DDoS전용장비 8대로 Get Flood, CC Attack 등의 웹부하공격을 차단하는, 다중 방어 시스템으로 구성되어 있습니다. DDoS 공격 발생 시 실시간 감시 및 알림이 작동되며, 동시에 DDoS전용장비가 즉시 차단을 하여 실제 고객 서버에는 정상적인 트래픽만 유입되고 365일 24시간 끊김없이 서비스를 이용하실 수 있습니다.

방어서비스 특징

  • ICMP,UDP원천차단 시스템, 백본필터링 100G 이상
  • TCP 80G 방어 가능
  • 방어솔루션- 10G급 UTM 장착
  • 실시간 모니터링으로 이뤄지는 공격 패턴분석 및 방어시스템 구축
  • 보안장비의 직접 보유 및 관리

DDoS 방어 서비스 타사 비교표

DDoS방어 서비스 타사 비교표
구분 엔클라우드24 방어존 타사프리미엄급
1차 방어 무제한 방어
(160G Multi UDP,ICMP)
60G 초과시 Null 차단
(UDP,ICMP)
2차 방어 80G급 Cluster 방어
(IP 및 Port 개별형)
10G급 공유형
(TCP, 기타)
공격 영향 없음
(자동방어 / Multi pattern)
타 고객의 공격에 영향 받을 수 있음
약정 기간 무약정 1개월 선납 3개월 / 의무 선납
설치비 무료 30만원 / 1회
과금 기준 서버 Core 기준
도메인 및 포트 수 제한없음
서버1대, 도메인 1개

우회방어 서비스를 이용하시면 물리적인 서버의 이동 없이도, DDoS 방어가 가능합니다. 클라우드방어존의 강력한 방어기능은, 직접 보안존에 서버가 설치되어 있지 않더라도, 우회방어서비스로 이용하실 수 있습니다.

클라우드 방어존 서비스란?

갑작스런DDoS공격으로 인한 장애 발생 시, 다양한 이유로인하여 물리적으로 서버를 이동할 수 없는 고객을 대상으로 만들어진 서비스입니다. 서버의 물리적인 이동 없이 신속하게 DDoS방어 서비스를 제공받을 수 있습니다.

서버의 위치에 상관없이 전세계 어디서든 DDoS 공격 방어를 가능하게 만드는 서비스로써 방어대역폭, 서비스 기간 별로 고객님의 상황에 맞는 최적의 서비스를 이용하실 수 있는 상품입니다.

서비스 구성도

DDoS 서비스 구성도

클라우드방어존의 우회방어서비스를 이용하게 되시면, DDoS공격이 발생했을때, 고객사의 DNS가 클라우드방어존의우회서버로 변경됩니다.
해커의DDoS공격은 당사의 우회방어 서비스로 우선 연결되어 처리되며, 이후 안전한 데이터만 고객사의 서버로 유입됩니다.

클라우드 방어존 우회방어 서비스가 필요한 이유

DDoS 서비스 구성도