|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1790075 |
25 |
2015-12
1790075
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5265084 |
0 |
2014-05
5265084
1 정은준1
|
78579 |
usb 메모리의 FDD 모드 사용법에 대한 질문입니다. (6) |
미소찍사 |
2009-09 |
22917 |
0 |
2009-09
22917
1 미소찍사
|
78578 |
듀얼채널 메모리 구성 문의 (7) |
VSPress |
2021-09 |
3593 |
0 |
2021-09
3593
1 VSPress
|
78577 |
데이터 복구 문의..? (1) |
권용1 |
2009-09 |
5814 |
0 |
2009-09
5814
1 권용1
|
78576 |
윈도우즈 10 SSO to Azure and local PDS (4) |
나파이강승훈 |
2017-12 |
4070 |
0 |
2017-12
4070
1 나파이강승훈
|
78575 |
모니터 밝기 조절 관련 질문드립니다. (2) |
Christopher |
2016-11 |
5824 |
0 |
2016-11
5824
1 Christopher
|
78574 |
물리와 가상 네트웍 분리에 대해 또 다시 여쭈어 봅니다. (10) |
Win31 |
2019-02 |
2684 |
0 |
2019-02
2684
1 Win31
|
78573 |
기가비트랜 (4) |
이지포토 |
2012-11 |
6123 |
0 |
2012-11
6123
1 이지포토
|
78572 |
2cpu 게시글 사진 원본 크기 저장방법을 알고 싶습니다. (14) |
통통9 |
2019-02 |
3679 |
0 |
2019-02
3679
1 통통9
|
78571 |
10년넘은 삼보 에버라텍 무료로 드리는건 무리일까요 (4) |
비가내리는 |
2023-04 |
1793 |
0 |
2023-04
1793
1 비가내리는
|
78570 |
tyan s7070 보드 v4지원여부 (4) |
무지개reinb… |
03-15 |
662 |
0 |
03-15
662
1 무지개reinb…
|
78569 |
(스마트 에러)SATA 케이블이 문제일까요? (11) |
검은콩 |
2020-05 |
3322 |
0 |
2020-05
3322
1 검은콩
|
78568 |
[비컴} 혹시 일본 도서관이나 대학도서관에 전공서적을 전체를 복사가능한가요? (9) |
galaxyfamily |
03-18 |
597 |
0 |
03-18
597
1 galaxyfamily
|
78567 |
이런 나사를 돌릴려면 어떤공구가 필요하나요 (13) |
pumkin |
2023-04 |
4325 |
0 |
2023-04
4325
1 pumkin
|
78566 |
윈도우7 사운드 짹 뽑아도 계속 활성화 되게 하는 방법이 있을까요? (4) |
오준호5 |
2012-11 |
5898 |
0 |
2012-11
5898
1 오준호5
|
78565 |
포맷 문의 드립니다. (6) |
디브이 |
03-24 |
453 |
0 |
03-24
453
1 디브이
|
78564 |
서버보드 조립관련하여 도움 부탁드립니다. (6) |
Hotswell |
2015-12 |
4198 |
0 |
2015-12
4198
1 Hotswell
|
78563 |
RJ-45잭이 자꾸 갈라집니다... (6) |
윈도우10 |
2014-08 |
4303 |
0 |
2014-08
4303
1 윈도우10
|
78562 |
독일 아마존 구매 전류문제 (8) |
여주이상돈 |
2015-12 |
5116 |
0 |
2015-12
5116
1 여주이상돈
|
78561 |
모바일은 백신 프로그램 뭐 쓰면 되나요? (10) |
고양시 |
2023-05 |
1857 |
0 |
2023-05
1857
1 고양시
|
78560 |
win7 29320드라이버 (2) |
오태승 |
2009-10 |
6325 |
0 |
2009-10
6325
1 오태승
|
DDOS 안전 존 같은 경우 DDOS를 견딜수 있는 하드웨어 방화벽을 수십-수백개 쌓아서 막아내는 구조이며 이것도 용량 초과면
답이 없습니다..
왜냐하면 DDoS 라는 것의 어원이 서비스 거부 공격이듯이 서비스를 진행다하다 정상적으로 종료하는 행동을
서버가 허용하는 한 가장짧게 그리고 여러곳에서 한다면 답이 없어진다는 것입니다.
좀 더 쉽게 이야기 하면 익스플로러 100개의 창을 100명이 동시에 열었다가 동시에 닫으면 10000명접속했다가 끈게 됩니다.
이런 아주 단순한 액션만으로도 서버들한테는 치명적입니다.
그렇기 때문에 세션을 컨트롤 하거나 비정상 SYN 을 끈는 공격이나 브로드캐스팅 공격을 막는 기술이 나와 있습니다만..
결론적으로 이야기 하면, 그것은 책을 보고 공부하는 수준의 공격/대응법일 뿐 공격과 방어의 개념을 공부하기 위한 수준입니다.
물론 그 대로도 무척 효과적인 공격법이긴 합니다만, 대부분의 해커들은 그런 공격을 하지 않거나, 중복이상의 기술을 섞어서
하지요.
그렇기에 일반적인 정적인 방화벽 동적방화벽 IPS/IDS 등등으로도 DDoS 를 현실적으로 100% 막아내기는 어렵습니다.
그래도 막는 시늉은 해야 하기 때문에, 저런 장비들이 효과가 있다고 광고를 하는 것이고 어느정도 믿고 사는 것이지요.
전문가들도 잘 압니다. 이게 모든 위치에서 우리 서버를 그리고 DDoS에서 완벽하게 자유롭게 해줄 수 없다는 것을요.
특히, 싸구려 정적 방화벽이나 저렴이 UTM 장비로는 택도 없습니다.
없는 것보다야 낫겠지만 현실적으로 DDoS를 100% 막는 것은 어렵다고 봐야지요.
회선도 여력이 있어야 하고 장비도 일정 규모 이상이어야 방어라는게 가능합니다.