보안서비스2015.03.23 22:34

디도스 공격으로 서비스에 문제가 발생한다며, 매출, 인지도, 지속성에 타격을 받게 됩니다.


최근 문제는 디도스는 악의적인 의도를 가진다면 서비스 유형이나 종류를 가리지 않는다는 점이고,


장시간 지속된다는 점에서 치명적입니다.


디도스공격은 TCP공격과 UDP공격으로 구분되어지며,


방어를 위해서 장비와 네트워크 대역, 기술적 노하우 3가지 요소 모두가 필요하다는 점에서 고비용의 보안대비가 필요하게 됩니다.


그래서 자체 구축보다는 전문업체의 서비스가 방어에 유리하고, 비용적으로 효율적입니다.




UDP공격은 ISP업체에서 네트워크 차원에서 쉽게 방어가 되며, 최근들어 UDP프로토콜은 차단을 하는 경우가 많아 크게 위협적이지는 않습니다. 대비만 잘하면 막을 수 있으며, 서비스에 큰 타격을 입히지는 않습니다.


그러나 TCP공격은 초당 수백만 pps의 공격을 쏟아 부으며, 랜덤한 공격자 IP로 필터링하기 쉽지 않습니다.


TCP방어를 할 수 있는 장비는 고가이며, 일반 업체가 도입하기가 쉽지 않은 장비입니다.


국내에서는 최대 30G가량 방어를 할 수 있다고 알려져 있으며 60G가량의 방어망을 구축하고 있는 전문서비스 업체들이 있습니다.


이런 네트워크와 장비가 있다하더라도 워낙 유형이 다양하고 비정형적인 패턴의 패킷을 쏟아 붓다보니, 장비의 운용이나 방어의 노하우가 있어야 효과적으로 막을 수 있습니다.


해외쪽은 워낙 중국발 디도스의 공격이 심하다보니 몇백G이상의 방어망을 갖추고 서비스하고 있는 업체도 흔히 찾아볼 수 있습니다.


해외는 해외 ISP가 많이 얽혀 있어 몇백G를 방어한다는 의미는 크게 방어에 좌우되지 않는 편입니다.


가령 KT나 SK가 해외 네트워크 사업자와 연동되는 망자체가 몇십G 수준이기 때문에 일단 공격이 들어오면,


정상이든 아니든 대역을 꽉채워서 서비스가 정상적으로 되지 않기 때문입니다.






그래서 클라우드 방식으로 전세계에 공격 패킷을 흩어버려야 합니다. 그래서 해외 디도스 업체는 strubbing center라고 해서 세계 각지에 방어 센터를 두어 공격을 분산 시킵니다.


공격을 상시적으로 방어할지 일시적으로 방어할지도 고려되어야 하는 항목중에 하나입니다.


상시 방어는 고비용이 발생하며, 방어에 따른 오탐의 리스크도 있습니다.

일시 방어는 평상시에 정상적으로 서비스를 운영하다가 공격시 우회시키는 방법입니다.


서비스에 따라 보험적인 성격의 우회 방어가 효과적일 수가 있습니다. 특히 국내에서 서비스를 하다가 공격시에만 해외쪽 방어서비스를 받을 수 있습니다. 이 부분은 호스팅이나 네트워크 설계 단계에서 고려해야 합니다.


글로벌호스트는 디도스방어에 대한 종합적인 조언을 해드릴 수 있습니다.


저작자 표시
신고
Posted by 글로벌호스트
글로벌가속2015.03.23 22:06

글로벌가속이란?


해외에서 한국서버로 접속을 하여 사이트를 열면 느립니다


이유는 네트워크 케이블이 수백~수천km나 되는 거리로 데이터를 전송하기 때문에 중간에 데이터 소실 등이 발생하기 때문입니다


이것은 패킷로스라고 합니다. 패킷이 소실되면 재전송을 요청하고 이것이 반복 되다보면 느리다라고 체감이 됩니다. 그래서 작은 패킷을 여러 번 보내는 것보다는 큰 패킷 하나로 보내는 것이 속도면에 서 유리합니다


그렇다고 무작정 크게 보내도 효율성면에서 문제가 있습니다. 케이블의 길이, 안정성 상태, 사용량등을 종합적으로 계산하여 적절한 크기의 패킷을 보낼 수 있는 기술이 글로벌 가속 기술입니다.




 


글로벌가속을 쓰면 효과가 어떻가요?

 

대륙별로 틀리겠지만 최대 10배까지 빠르게 합니다.

글로벌가속망 경유 설정시 전세계 어느 지역이나 빠른 전송이 가능합니다.

(LA에서 파리까지 1G 전송시 기존 1시간, 글로벌가속망 사용시 약 5분 소요)



글로벌호스트 바로가기

 




저작자 표시
신고
Posted by 글로벌호스트
글로벌가속2014.12.22 11:47

글로벌 가속 기술을 통해 패킷의 흐름을 안정화시키고 패킷 손실과 영상 수신에 있어 끊김을 방지하는 방식으로 

이제는 글로벌호스트의 글로벌 가속 시스템을 통해 글로벌 향에 끊김없이 빠르고 안정적인 스트리밍 서비스를 제공할 수 있습니다.

다음은 베트남 IDC에서 미국서부쪽으로 스트리밍 서비스에 대한 테스트 결과입니다.



오렌지 색이 가속 없이 전송한 결과이고

아래 파란색 라인 2개가 가속을 통해 스트리밍을 전송한 결과입니다.

2개는 리얼서버와 VM입니다.

초기 버퍼링 시간은 스트리밍의 품질을 확인해보는 측정방법인데, 

비가속시 버퍼링시간은 6~22초사이가 나왔으나,

글로벌가속을 적용한 2개의 서버는 2초대의 안정적인 buffer Time을 보여주고 있습니다.


스트리밍 이용 사례


- 미국의 스트리밍 엣지로 부터 한국 사용자로 끊김 없는 스트리밍 전송

- 한국에서 망상태가 자주 흔들리는 중국 이용자에게 일관된 품질의 스트리밍 전송

- 미국 서부지역에서 남미 서부지역(칠레, 페루)지역의 이용자에게 고품질의 비디오 전송

- 싱가포르 엣지로 부터 동남아 전역에 높은 품질의 스트리밍 전송

- 미국 마이애미의 스트리밍 엣지로 부터 브라질에 고품질의 스트리밍 전송


서비스 보기


신고
Posted by 글로벌호스트