0Pricing
Cloud & IT Cert Prep · 강의

AWS에서의 DDoS 공격 이해

대량 트래픽과 프로토콜 폭주가 서비스를 마비시키려는 방식을 알아보세요.

AWS에서의 DDoS 공격 이해은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

DDoS 공격이란 무엇입니까

분산 서비스 거부(DDoS) 공격은 여러 소스에서 동시에 대상에 트래픽을 집중하여 용량을 소진시키고 정상 사용자가 연결하지 못하게 합니다. 트래픽이 수천 개의 분산 호스트에서 오므로 단일 IP만 차단할 수는 없으며, 공격 트래픽을 흡수하거나 필터링해야 합니다.

대역폭 소진 공격

대역폭 소진 공격은 막대한 트래픽으로 네트워크 대역폭을 포화시키며, 초당 기가비트 또는 테라비트 단위로 측정됩니다. 예로는 UDP 플러드와 열린 서버(DNS, NTP)를 통해 트래픽을 반사하거나 증폭하여 규모를 키우는 반사 또는 증폭 공격이 있습니다. 이러한 공격은 계층 3에서 작동합니다.

프로토콜 공격

프로토콜 공격(계층 4)은 대역폭이 아니라 연결 상태 리소스를 소진시킵니다. 대표적인 예인 SYN 플러드는 완료되지 않은 TCP 핸드셰이크를 폭발적으로 보내 대상의 연결 테이블을 소진시키므로 새로운 세션을 설정할 수 없게 만듭니다.

애플리케이션 계층 공격

애플리케이션 계층(계층 7) 공격은 비용이 많이 드는 페이지에 HTTP GET 요청을 대량으로 보내는 것처럼 정상적으로 보이는 요청을 다수 전송하여 CPU, 메모리 또는 데이터베이스 연결을 소진시킵니다. 이러한 공격은 훨씬 적은 대역폭을 사용하고 실제 트래픽에 섞이므로 대역폭 소진 공격보다 탐지하기 어렵습니다.

클라우드가 도움이 되는 이유

AWS는 전역 엣지에서 DDoS 트래픽을 흡수합니다. CloudFront, Route 53, Global Accelerator와 같은 서비스는 막대한 총 처리 용량을 갖춘 여러 엣지 로케이션에서 실행되므로 공격 트래픽이 오리진에 도달하기 전에 분산됩니다. 엣지를 중심으로 설계하는 것 자체가 DDoS 방어입니다.

Shield는 자동으로 작동합니다

AWS Shield Standard는 모든 고객에게 추가 비용 없이 활성화되며 가장 일반적인 네트워크 및 전송 계층 공격을 자동으로 방어합니다. 별도로 구성할 필요가 없고 모든 AWS 리소스를, 특히 엣지 서비스 뒤에 있는 리소스를 대상으로 일반적인 계층 3 및 4 공격을 보호합니다.

계층 7의 역할

Shield Standard는 네트워크 계층과 전송 계층에 중점을 둡니다. 애플리케이션 계층 플러드는 AWS WAF 속도 기반 규칙과 Shield Advanced로 대응합니다. 따라서 DDoS 방어에서는 Shield로 대량 트래픽을 처리하고 WAF로 요청 수준 필터링을 수행하며, 시험에서도 이 조합을 자주 다룹니다.

중단으로 인한 비용

가동 중단 외에도 DDoS는 인프라가 공격 트래픽을 처리하려고 할 때 자동 확장 및 대역폭 비용을 증가시킬 수 있습니다. 때로 지속 가능성에 대한 경제적 거부라고도 하는 이러한 재정적 영향 때문에 Shield Advanced는 공격으로 촉발된 확장에 대해 비용 보호 크레딧을 제공합니다.

공격 탐지

DDoS의 징후로는 갑작스러운 트래픽 급증, 증가한 지연 시간, 급격히 높아진 오류율이 있습니다. 요청 수에 대한 CloudWatch 지표와 Shield 콘솔에서 이상 징후를 확인할 수 있습니다. Shield Advanced는 거의 실시간에 가까운 공격 가시성과 알림을 추가로 제공하므로 애플리케이션이 느려졌다는 사실뿐 아니라 공격이 진행 중이라는 점도 알 수 있습니다.

방어는 아키텍처로 설계합니다

최상의 DDoS 대응 상태는 나중에 덧붙이는 것이 아니라 처음부터 설계해야 합니다. 워크로드 앞에 CloudFront와 Route 53을 배치하고, 자동 확장을 사용하며, 외부에 노출되는 영역을 최소화하면 AWS가 엣지에서 공격 트래픽을 흡수할 수 있습니다. 그런 다음 Shield와 WAF가 남은 공격을 처리합니다. 복원력은 아키텍처와 이러한 서비스의 결합에서 나옵니다.

다음 학습 내용

다음으로 Shield Standard와 Shield Advanced를 비교하고, DDoS 대응 팀과 비용 보호가 추가로 제공하는 기능을 알아보며, 복원력을 고려한 아키텍처 설계 방법을 학습합니다. 여기서 공격 유형을 이해하면 각 계층에 적합한 방어 방식을 선택할 수 있습니다.

빠른 확인

공격 유형을 분류해 보십시오.

복습

DDoS는 여러 소스에서 대상에 트래픽을 집중시킵니다. 대역폭 소진(계층 3) 공격은 UDP 플러드와 증폭을 통해 대역폭을 포화시키고, 프로토콜(계층 4) 공격은 SYN 플러드처럼 연결 상태를 소진시키며, 애플리케이션 계층(계층 7) 공격은 정상적으로 보이는 요청을 보내 컴퓨팅 리소스를 고갈시킵니다. AWS 엣지 서비스는 공격 트래픽을 분산하고, Shield Standard는 계층 3과 4를 자동으로 방어하며, WAF 속도 기반 규칙은 계층 7을 처리합니다.

자주 묻는 질문

“AWS에서의 DDoS 공격 이해” 강의는 무료인가요?

네 — “AWS에서의 DDoS 공격 이해” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

“AWS에서의 DDoS 공격 이해”에서 뭘 배우나요?

대량 트래픽과 프로토콜 폭주가 서비스를 마비시키려는 방식을 알아보세요. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“AWS에서의 DDoS 공격 이해” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. AWS에서의 DDoS 공격 이해
  2. Shield Standard와 Shield Advanced 비교
  3. DDoS 대응 팀 및 비용 보호
  4. DDoS 복원력을 고려한 아키텍처 설계
← Cloud & IT Cert Prep(으)로 돌아가기