클라우드플레어가 캐싱해주는 게 그 도메인의 컨텐츠만 해줄 거 아냐?
게시물에 이미지가 있는데, 이게 별도의 이미지 서버의 URL이라면...
(예: AWS EC2 서버이지만, 게시물의 이미지는 S3 또는 클라우드프론트의 주소)
그럼 공격자가 이미지의 URL(이미지 서버의 주소, s3 또는 cloudfront)을 계속 때려서 트래픽 유발한다면
EC2 공격은 클라우드플레어에서 막아준다고 쳐도, 이미지 자체로 때리면 답 없지 않나?
저렇게 해서 이미지 서버를 죽이거나, 또는 트래픽을 모두 소진 시킨다거나 하면 성공적인 공격이 되지?
내 예측이 맞나?
자문자답 aws api 이용해서 s3, cloudfront 사이드에서 이미지 겟 요청이 내 서버로부터의 요청이 아니라면 무시하게끔 하면 되겠네.
이 정도만 하고 클라우드플레어 200불짜리 프로그램 쓰면 레이어7까지의 공격도 대부분 처리되겠다. 그 이상의 공격이라면 이건 이미 그 사이트가 엄청나게 DC 정도로 큰 거라고 기대해도 될 거 같고...