인프라 계층 공격 - DDoS 복원성에 대한 AWS 모범 사례

인프라 계층 공격

가장 일반적인 DDoS 공격인 UDP(User Datagram Protocol) 반사 공격과 SYN(동기화) flood는 인프라 계층 공격입니다. 공격자는 이러한 방법 중 하나를 사용하여 네트워크 용량을 넘치게 하거나 서버, 방화벽, 침입 방지 시스템(IPS) 또는 로드 밸런서와 같은 시스템의 리소스를 연결할 수 있는 대량의 트래픽을 생성할 수 있습니다. 이러한 공격을 쉽게 식별할 수 있지만 효과적으로 완화하려면 인바운드 트래픽 flood보다 더 빠르게 용량을 확장하는 네트워크 또는 시스템이 있어야 합니다. 이 추가 용량은 공격 트래픽을 필터링하거나 흡수하여 시스템과 애플리케이션이 합법적인 고객 트래픽에 대응할 수 있도록 하는 데 필요합니다.