DDoS 공격에 방어 모드 사용
사이트가 DDoS 공격을 받는 경우 방어 모드를 켜서 공격을 신속하게 완화할 수 있습니다. 방어 모드는 추가 보안 검사를 사용하여 계층 7 DDoS 공격을 완화하는 데 도움을 주며, 의심스러운 트래픽을 차단하면서 검증된 사용자를 통과시킵니다. 다음 지침에서는 도메인 또는 페이지 수준에서 방어 모드를 적용하는 방법과 이 모드를 사용하도록 설정했을 때 예상되는 사항을 설명합니다.
공격을 받고 있을 때 전체 도메인을 방어 모드로 설정하려면 CIS 개요 페이지에서 '방어 모드'를 켭니다. 활성화된 경우:
- IBM CIS 의 요청에 속도 제한이나 조절을 적용하지 마세요. CIS 에는 귀하의 상황을 돕기 위한 대역폭이 필요하기 때문입니다.
- 필요한 경우 특정 국가나 방문자를 차단할 수 있습니다.
- 방문자에게 중간 광고 페이지가 표시되고 사이트 액세스가 일시적으로 일시 중지되어 분석에 영향을 줄 수 있습니다.
방어 모드는 기본적으로 비활성화되어 있으며 영역이 공격을 받고 있을 때 최후의 수단으로 사용됩니다.
방어 모드 선택적 적용
전체 도메인에 대해 방어 모드를 사용 설정하는 대신 구성 규칙으로 보안 수준을 조정하여 특정 페이지 또는 사이트 섹션에 적용할 수 있습니다.
예를 들어 다음 수신 요청 일치 시나리오를 생각해 보세요:
- 필드:
URI Path - 연산자:
starts with - 값:
/admin
-
표현식 편집기를 사용하시는 경우, 다음 표현식을 입력하세요.
(starts_with(http.request.uri.path, "/admin")) -
방어 모드의 경우, 추가를 선택합니다.
-
스위치를 0n 이동합니다.
특정 ASN(IP 주소를 소유한 호스트/ISP), 국가 또는 IP 범위를 타겟팅하려면 IP 액세스 규칙을 사용합니다.
잠재적 문제
방어 모드를 사용하려면 브라우저가 JavaScript 를 지원해야만 삽입 페이지를 표시하고 전달할 수 있습니다. 이 요구 사항은 타사 분석 도구에 영향을 미칠 수 있으며, 방어 모드가 활성화되어 있는 동안에는 트래픽을 정확하게 기록하지 못할 수 있습니다.