DDoS 공격 방지

웹 서버를 대상으로 하는 DDoS 공격을 효과적으로 방지하는 방법은 해당 서버에 도달하는 요청을 줄이는 것입니다. 요청은 웹 애플리케이션과 서버 자체에 대한 직접 연결을 통해 원본 서버로 올 수 있습니다.

요청 경로
요청이 서버로 이동할 수 있는 경로

원본 서버에 대한 애플리케이션 요청 줄이기

캐싱을 사용하여 트래픽 부하 분산

캐시는 이미지 및 CSS 파일과 같이 자주 액세스하는 리소스의 복사본을 저장합니다. 리소스가 캐시된 경우(사용자 브라우저 또는 Content Delivery Network (CDN) 서버) 해당 리소스에 대한 요청이 원본 서버로 이동하지 않아도 됩니다. 이러한 리소스는 대신 캐시에 의해 직접 제공됩니다.

DDoS 공격이 발생하는 동안 캐싱은 원본 서버로 전송되는 요청 수를 줄여 서버가 트래픽에 압도당하는 것을 어렵게 만듭니다.

캐싱으로 요청 감소
캐싱을 사용하여 오리진에 대한 요청 감소

웹 애플리케이션 방화벽(WAF)을 사용하여 악성 트래픽 필터링하기

WAF는 웹 애플리케이션과 인터넷 사이에 보호막을 생성합니다. WAF는 들어오는 웹 요청을 확인하고 잠재적으로 악성일 수 있는 트래픽을 필터링하여 일반적인 공격을 완화합니다.

WAF로 요청 줄이기
WAF를 사용하여 오리진에 대한 요청 줄이기

외부 연결 방지

일반적으로 원본 서버는 특히 DDoS 공격의 맥락에서 웹 애플리케이션에서 오는 요청만 수락해야 합니다. 웹 애플리케이션을 우회하는 트래픽은 WAF 또는 캐싱을 우회하여 원본을 압도할 가능성이 더 높습니다.

외부 연결 방지
오리진에 대한 외부 연결 요청 방지