DDoS 보호 정보 CIS

CIS 는 DNS 수집, 트래픽 검사, 무제한 완화, 통합된 Layer‑7 보안 기능을 통해 DDoS 보호 기능을 제공합니다.

CIS 트래픽 수집 및 보호 방법

IBM Cloud Internet Services은(는) 오리진 서버의 IP 주소에 대한 실제 레코드 대신 도메인에 대한 DNS 검색에서 CIS IP 주소를 리턴하여 트래픽을 수집합니다. 이렇게 하면 CIS 에서 데이터를 수집, 단일 패스 검사 및 재암호화하여 원본 서버 대상으로 보내기 전에 데이터를 다시 암호화할 수 있습니다.

CIS 는 또한 DNS 전용 모드로 작동하여 IP를 난독화하지 않고 실제 DNS 레코드를 반환하여 DDoS 및 CIS 의 다른 기능을 비활성화할 수 있습니다. CIS 보호를 사용하려면 각 DNS 레코드 옆에 있는 "프록시" 슬라이더를 on으로 전환하십시오. 보호를 사용하지 않으려면 off로 전환하십시오.

무제한 DDoS 경감

DDoS 경감은 일반적으로 공격받을 때 비용이 증가할 수 있는 비싼 서비스입니다. CIS에는 무제한 DDoS 경감이 추가 비용 없이 포함되어 있습니다.

Layer‑7 에서 사용 가능한 완화 옵션 CIS

CIS에서 디도스가 기본적으로 사용 가능하지만 다음을 통해 계층 7 보안을 추가로 구성할 수 있습니다.

  • WAF 규칙 세트 민감도 및 응답 동작 구성하기
  • 속도 제한 추가
  • 방화벽 규칙 추가

이러한 기능을 사용하여 볼륨 공격 및 비 볼륨 공격 모두에 대한 계층 7 완화를 사용자 정의합니다.

비볼륨 공격 완화하기

CIS WAF에는 교차 사이트 위조, 교차 사이트 스크립팅(XSS), 파일 포함 및 SQL 주입을 포함하여 비 볼륨 공격을 완화하기 위한 규칙 세트가 포함되어 있습니다. WAF에 대한 추가 정보는 웹 애플리케이션 방화벽 개념의 내용을 참조하십시오.