러스트 서버 운영중인데. UDP패킷 겁나게 들어온다.. 네트워크 대역폭 100퍼센트 잡아 먹는중이라 공격 사이즈도 모르겠음. 처음엔 방화벽 다끄고 있었더니
이것저것 보내더니 cpu 점유율 다뺏겨서 컴퓨터 멎어버리고 이제는 코모도 방화벽이나 윈도우 디펜더로 tcp 포트 안쓰는건 전부 차단밖고 있으니 UDP FLOODING 들어와서 네트워크 대역폭을 다먹어버림. 소프트웨어 방화벽으로 소용없는건 나도 아는데 이거 호스팅하거나 고가 장비구입하거나 할거아니면 그냥 Giga인터넷으로 대역폭이나 늘려서 뚜드려맞아도 안아프게 만드는게 답인가 싶은데 좋은 방법있으면 소개좀..
보통서버 늘리지 프로그램적 방법으로는 동일아이피 할당속도 늦추는거 정도
서버를 늘린다는게 정확하게 무슨의미?
waf - dc App
웹 방화벽 설치하면 확실히 차이있음?? 궁금한게 네트워크 대역폭은 정해져있는데 그게 가득차버리면 방화벽이고 뭐고 의미가 있나 싶은데
어느정도 이상감지하면 아이피 접근제외시키거나 해야겠지 뭐 ㅇㅁㅇ - dc App
아이피 접근차단 같은건 해봤는데 사실 UDP FLOODING이라 아이피 바꿔서 보내니 의미가 없고
임계치 설정해서 차단때려도 차단하더라도 일단은 네트워크 회선 타고 들어와서 차단 때리니깐 대역폭은 잡아먹고
위에말대로 서버 스케일 아웃하는게 그나마 방법이지 않을까 아니면 걍 서버 아이피 바꾸던가 - dc App
나도 생각해 봤는데 궁금하긴하다 엔터프라이즈급에서는 어떻게 대처할지 - dc App
클플같은 업체 사용하는 방법이 필요할텐데 클플이 어케하는지 모르겠음 실 서버 들어오기전에 바스티온같이 서브서버에서 트래픽감지 해서 이상 트래픽이면 실서버 차단접근 하는 방법일라나 - dc App
결론은 일단 돈이네 ... 돈으로 막아야하구만 IP바꾸는것도 몇번해봤는데 한두번해보니 유저들이 미쳐날뜀
aws에 오토 스케일링이라고 자동으로 트래픽 맞춰서 서버 스케일 인아웃해주는 거 있음, 서버비용 신경쓰이면 스팟인스턴스 쫙 깔고 ㅇ.ㅇ... 상시로 들어오면 어쩔 수 없긴 하겠네 아니면 걍 역으로 패턴 분석해서 공격자쪽 찾고 조져야댈라나 ㅇㅁㅇ.. - dc App