클라우드플레어가 캐싱해주는 게 그 도메인의 컨텐츠만 해줄 거 아냐?


게시물에 이미지가 있는데, 이게 별도의 이미지 서버의 URL이라면...

(예: AWS EC2 서버이지만, 게시물의 이미지는 S3 또는 클라우드프론트의 주소)


그럼 공격자가 이미지의 URL(이미지 서버의 주소, s3 또는 cloudfront)을 계속 때려서 트래픽 유발한다면

EC2 공격은 클라우드플레어에서 막아준다고 쳐도, 이미지 자체로 때리면 답 없지 않나?


저렇게 해서 이미지 서버를 죽이거나, 또는 트래픽을 모두 소진 시킨다거나 하면 성공적인 공격이 되지?


내 예측이 맞나?