아카마이, 900Gbps 달하는 최대 규모 DDoS 공격 방어 성공
2023년 03월 24일
트위터로 보내기페이스북으로 보내기구글플러스로 보내기

아카마이(아카마이코리아 대표 이경준, www.akamai.co.kr )는 아시아 고객들을 대상으로 한 최대 규모의 DDoS 공격 방어에 성공했다고 밝혔다. DDoS 공격이란, 원치 않는 인터넷 트래픽을 전송해 마비를 일으킴으로써 정상적인 트래픽이 도달하지 못하게 하는 사이버 공격 방식이다. 


아카마이가 지난 2월 23일 막아낸 DDoS 공격의 최대 트래픽은 초당 900.1기가바이트(Gbps)와 초당 1억 5,829만 패킷에 달하는 규모였다. 해당 공격은 단기간 매우 격렬하게 진행됐으며, 대부분의 트래픽이 피크타임 1분 동안 한번에 폭증하는 양상을 보였다. 트래픽 패턴은 단 몇 분 후 정상으로 돌아왔다 (그림 1).


185aebb779829f88db9e506450af84dc_1679594529_897.JPG

[그림 1] 공격은 단기간 격렬하게 진행됐고, 아카마이는 이를 사전에 완전히 방어하는데 성공했다. 


해당 공격은 아카마이의 스크러빙 센터 전체에 분산되어 나타났고, 전세계 총 26곳의 아카마이 스크러빙 센터에서 전부 일정 수준의 공격 트래픽이 감지됐다. 그러나 가장 많은 공격이 시작된 곳은 아시아태평양지역(이하 아태지역)으로, 홍콩, 도쿄, 상파울루, 싱가포르, 오사카에서 주로 발생했고 트래픽의 48%가 해당 지역 내에서 발생한 것으로 나타났다 (그림 2).


185aebb779829f88db9e506450af84dc_1679594335_1205.JPG

[그림 2] 공격은 아카마이의 스크러빙 네트워크 전체에 분산되어 나타났지만 아태지역에서 가장 많이 발생했다. 


방어 전략

아카마이는 공격을 차단하고 고객을 보호하기 위해, 클라우드 기반 DDoS 스크러빙 플랫폼인 아카마이 프롤렉식(Akamai Prolexic)을 배포함으로써 공격을 사전에 방어했다. 아카마이 프롤렉식은 현재까지 알려진 최대 규모의 공격 보다 몇 배 더 강력한 방어력을 갖춘 전용 방어 플랫폼으로, 일선 대응 인력들이 수립한 최적화된 DDoS 인시던트 대응 계획에 따라 배포됐다. 이번 공격 방어에는 전 세계 6개 지역에서 근무하는 225여 명의 일선 대응 인력들이 동원됐다. 이들은 지난 수십 년간 세계 최대 규모의, 가장 유명한 조직들을 타겟으로한 고도로 정교한 공격들을 방어하면서 전문성을 바탕으로 이번 공격을 막아냈다. 이러한 선제적인 방어 체계 덕분에 아카마이 고객들에 대한 부수적 피해는 발생하지 않은 것으로 나타났다. 


파리말 판디아(Parimal Pandya) 아카마이 아시아태평양 세일즈 총괄 부사장은 “아카마이가 최근 아시아에서 방어한 DDoS 공격은, 해당 지역의 기업들이 DDoS 공격은 여전히 어디에서나 발생할 수 있는 위협이라는 점을 인지하고 주의를 기울여야 한다는 사실을 상기시키는 중요한 역할을 한다. 최근 대부분의 비즈니스가 온라인으로 이루어짐에 따라, 해당 지역에서 DDoS 공격이 계속 증가하고 있다.”고 설명했다. 


또한, “DDoS 공격으로 인해 사이트의 접속 및 연결이 어려워지면, 고객들의 온라인 경험에 부정적인 영향을 미친다. 이러한 접속 불가 상태는 기업에 대한 소비자들의 신뢰를 위태롭게 하고, 혼란이 지속되면 소비자들은 이를 대체할 수 있는 다른 것을 찾아 눈을 돌리게 될 것”이라고 덧붙였다.

그래픽 / 영상
많이 본 뉴스