서버호스팅이란?
독립된 단독 서버를 고객이 원하는 사양 및 환경으로 구축하여 최고관리자(root)권한으로 서버 자원을 단독으로 사용하는 서버입니다.
본사의 서버호스팅은 단순히 서버/네트웍만 제공하는 것이 아니라 서비스 운영에 필요한 방화벽, 웹DNS, 웹메일, 네트워크사용량, 기술지원 등 다양한 부가서비스를 기본 제공함으로 고객 서비스를 극대화 시켜드립니다.
DDoS(Distributed Denial of Service : 분산서비스 거부) 공격이란?
악의를 가진 해커가 좀비PC(사용자 컴퓨터)에 악성코드를 통해 감염시킨 후 좀비PC를 이용하여 특정 사이트(또는 IP)에 대량의 트래픽 및 서버 자원고갈을 발생시켜 공격 대상의 시스템/네트워크를 마비시키는 공격을 말합니다.
이 방법이 위협적인 이유는 악성코드에 감염된 컴퓨터들의 동시다발적 공격으로 인해 방어가 쉽지 않기 때문입니다. 과거에는 성인사이트, 채팅, 게임, 증권 서비스 등이 주 공격 대상이었으나, 최근에는 모든 웹사이트를 상대로 무분별한 공격이 발생하고 있습니다.
해커의 요구조건을 충족시켜 주더라도 공격이 멈춰지거나 정상화된다는 보장이 없기 때문에, 최선의 대비책은 사전에 방어솔루션을 구축 해놓는 것입니다.
DDoS 공격유형
| IP FLOODING | TCP 프로토콜에 비해서 패킷사이즈를 줄이기가 용이하며 IP 프로토콜만을 무한정으로 보내 네트워크 장비에 성능을 저하시키는 공격 |
|---|---|
| TCP 공격 | - SYN Flood : 서비스포트로 허용치보다 초과된 수의 SYN 연결요청을 전송하여 서비스에 문제를 발생 - FIN Flood : 정상적인 접속과 종료를 만드는 연결을 지속적으로 발생 TCP 의 정상적인 연결을 생성, 바로 종료 - Fragment Flood : 허용된 수치보다 초과된 수의 fragment IP 패킷을 요청 - GET FLOODING : 주로 웹서비스를 타겟으로, 용량이 큰 이미지나 특정페이지를 계속 접속해 DB 혹은 서비스에 문제를 발생 - 문자열 공격 : 서비스 데몬포트에 일련된 특정 문자를 패킷헤더에 포함시켜서 서비스를 마비시키는 공격 - 비정상적인 User-Agent : 정상적인 웹브라우저가 아닌 일반적인 클라이언트가 사용할만한것이 아닌 Agent 값을 패킷에 포함시켜서 공격 - CC ATTACK : 웹페이지는 열어본 페이지에 대한 정보를 클라이언트 PC 캐쉬로 저장하는데 이때 취약점을 노린공격으로 계속해서 서버에 정보를 요청해 부하를 유발 - TimeOut Connection : 정상적인 연결을 요청한 이후, ESTABLISHED로 만든후 서비스의 요청을 하지 않은 상태로 만듬 |
| UDP 공격 | - 네트워크단에 GATEWAY가 될만한 부분을 추측해 네트워크를 마비시키는 공격형태 - 인증되지 않은 아이피 이외에는 외부에서 게이트웨이로의 접근을 차단 - UDP 프로토콜을 대량으로 보내서 네트워크를 마비시키는 공격 |
| ICMP 공격 | - ICMP 프로토콜을 대량으로 보내서 네트워크를 마비시키는 공격 |
NoDDoS방어서비스 구성도
3중 DDoS 보안존을 구성하여 DDoS 공격 발생 시 1차로 지역별망센터에서 UDP, ICMP 등 네트워크 공격 유해 트래픽을 차단하고 2차로 백본(Backbone)에서 TCP 방어를 진행, 3차로 10G급 DDoS 전용장비 8대로 Get Flood, CC Attack 등의 웹부하공격을 차단하는, 다중 방어 시스템으로 구성되어 있습니다.
DDoS 공격 발생 시 실시간 감시 및 알림이 작동되며, 동시에 DDoS 전용장비가 즉시 차단을 하여 실제 고객 서버에는 정상적인 트래픽만 유입되고 365일 24시간 끊김없이 서비스를 이용하실 수 있습니다.
NoDDoS방어서비스 특징
100G 이상 DDoS 방어 및 공격 차단, UDP Flood 차단, ICMP 과다공격에 대한 방어가 가능합니다.
New TCP,SYN,ACK,Non IPS,Row IPS,HTTP Get,CC 등 대용량 공격 방어/세션 및 컨넥션 공격에 대한 방어 룰셋 적용하고 있습니다.
대부분의 기관망 및 대형 사이트의 대역폭이 1G에서 10G로 확대되고 있는 상황에서 기존의 1G급의 장비로 현재의 네트워크를 대처하는 것은 많은 비용과 관리적인 어려움이 있습니다. 따라서 이러한 경우를 대처하기 위해 NoDDoS는 10G급의 보안장비를 개발해 더욱 강화된 UTM솔루션을 지원하고 있습니다.
일부 DDoS 방어업체의 경우 호스팅을 주업무로 하면서 DDoS 방어는 방어장비운영 업체에 넘겨 위탁,관리하기도 합니다.
NoDDoS는 방어장비를 실제 보유하고, 운영과 관리를 전문엔지니어를 통해 직접 관리하여, 공격 발생시 더욱 빠르고 정확한 대처를 할 수 있습니다.
실시간 모니터링으로 공격 패킷에 대한 DDoS 공격 분석 및 차단, 새로운 패턴의 공격에 대한 신속한 대응 및 서비스 포트 / 호스트별로 적합한 '초당 연결세션 과다 개수 제한'방식을 통해 컨넥션 세션방어 시스템을 구축하여 IP를 차단합니다.
DDoS방어 서비스 타사 비교표
| 구분 | NoDDoS | 타사 프리미엄급 |
|---|---|---|
| 1차 방어 | 무제한 방어(160G Multi UDP,ICMP) | 60G 초과시 Null 차단 (UDP,ICMP) |
| 2차 방어 | 80G급 Cluster 방어(IP 및 Port 개별형) | 10G급 공유형 (TCP, 기타) |
| 공격 영향 | 없음(자동방어 / Multi pattern) | 타 고객의 공격에 영향 받을 수 있음 |
| 약정 기간 | 무약정 1개월 선납 | 3개월 / 의무 선납 |
| 설치비 | 무료 | 30만원 / 1회 |
| 과금 기준 | 서버 Core 기준도메인 및 포트 수 제한없음 | 서버1대, 도메인 1개 |
KOR
ENG
CHN