보안·네트워크

디도스 방어

공격 트래픽은 걸러내고 정상 트래픽만 서버로 보냅니다. LETO 망 안의 서버는 Inline 상시보호로, 다른 곳의 서버는 Remote Protection으로 지킵니다.

소개

공격은 흡수하고, 서비스는 그대로

디도스 방어는 두 가지 상품입니다. LETO 망 안에 있는 서버는 Inline 상시보호가, 다른 IDC나 클라우드에 있는 서버는 Remote Protection이 맡습니다. 어느 쪽이든 비정상 트래픽을 걸러내고 정상 트래픽만 서버로 넘깁니다.

대용량 흡수

Tbps급 스크러빙 용량으로 대규모 공격을 견딥니다.

기본 방어가 들어 있습니다

인스턴스·베어메탈처럼 LETO 망에 있는 서버에는 기본 방어가 들어 있습니다. Inline 상시보호와 Remote Protection은 따로 신청하는 상품입니다.

L3/4·L7 방어

볼류메트릭 공격부터 애플리케이션 계층 공격까지 막습니다.

상시 완화

24시간 탐지하고, 공격이 잡히면 자동으로 완화합니다.

실시간 대시보드

공격 현황과 완화 내역을 실시간으로 확인합니다.

상품

서버가 어디에 있는지로 고릅니다

Inline 상시보호

LETO 망 안의 서버 앞에 방어 장비가 직렬로 놓입니다. 모든 트래픽이 항상 방어 장비를 지나 서버에 닿습니다.

대상
인스턴스·베어메탈·코로케이션·IP Transit
연결
터널 없이 LETO 망 안에서 처리
보호 방식
상시
준비
서버·IP 변경 없음

이럴 때 맞습니다

  • LETO에 서버를 둔 서비스
  • 공격이 잦은 서비스

Remote Protection

다른 IDC나 클라우드에 있는 서버를 옮기지 않고 지킵니다. 트래픽이 클린존을 거친 뒤 GRE 터널로 원본에 들어갑니다.

대상
다른 IDC·클라우드에 있는 서버
연결
GRE 터널
보호 방식
상시 또는 온디맨드
준비
서버 이전·IP 변경 없음

이럴 때 맞습니다

  • 서버를 옮기기 어려운 서비스
  • 평소에는 원래 경로를 쓰고 싶을 때

Remote Protection의 상시 보호와 온디맨드

늘 클린존을 거칠지, 공격이 감지될 때만 넘길지 고릅니다.

상시 보호

모든 트래픽이 항상 클린존을 지납니다

평상시인터넷클린존원본 서버
공격 시인터넷클린존원본 서버

맞는 경우공격이 잦은 서비스

온디맨드

공격이 감지될 때만 경로를 바꿉니다

평상시인터넷원본 서버
공격 시인터넷클린존원본 서버

맞는 경우평소에는 원래 경로를 그대로 쓰고 싶을 때

어느 쪽이든 정상 트래픽은 지연 없이 넘어갑니다.

동작 방식

어떻게 작동하나요

인터넷과 원본 서버 사이에 클린존이 들어갑니다. 흐름은 세 단계로 나뉩니다.

  1. 1트래픽 유입

    들어오는 트래픽은 모두 LETO 클린존을 먼저 거칩니다.

  2. 2클린존 스크러빙

    L3/4와 L7을 함께 보고 공격 트래픽을 골라 버립니다.

  3. 3정상 트래픽 전달

    깨끗해진 트래픽만 서버로 보냅니다. Remote Protection은 GRE 터널로 원본에 전달합니다.

방어 범위

네트워크 계층부터 애플리케이션 계층까지

L3/4 볼류메트릭 공격

대역폭과 연결을 가득 채워 서버에 닿는 길을 막는 공격입니다.

예

  • UDP Flood
  • SYN Flood
  • ICMP Flood
  • DNS·NTP 증폭

L7 애플리케이션 공격

정상 요청처럼 보이는 요청을 쏟아부어 애플리케이션을 지치게 하는 공격입니다.

예

  • HTTP Flood
  • Slowloris

기능

탐지부터 리포트까지

  • 01

    상시 대응

    공격은 24시간 자동으로 탐지·완화하고, 대규모 공격은 보안 운영팀이 이어서 대응합니다.

  • 02

    공격 리포트

    공격이 끝나면 유형·규모·대응 내역을 리포트로 받습니다.

  • 03

    원본 IP 은닉

    공격자에게 원본 서버 IP가 노출되지 않습니다.

  • 04

    원본 무변경

    서버 이전이나 IP 변경 없이 GRE 터널만 연결하면 됩니다.

활용

이런 서비스를 지킵니다

  • 게임 서버

    디도스 표적이 되기 쉬운 게임 서버를 끊김 없이 지킵니다.

  • 금융·공공

    멈추면 안 되는 금융·공공 서비스를 공격 중에도 지킵니다.

  • 미디어·커머스

    트래픽이 큰 미디어·이커머스가 공격을 받아도 서비스를 이어갑니다.

  • 호스팅·IDC

    고객사 여럿이 함께 쓰는 호스팅·IDC 인프라를 지킵니다.

자주 묻는 질문

자주 묻는 질문

디도스 방어를 붙이기 전에 많이 물어보시는 내용을 모았습니다.

  • 서버가 LETO 망 안에 있으면 Inline 상시보호, 다른 IDC나 클라우드에 있으면 Remote Protection입니다.

  • 아닙니다. LETO 망 안의 서버는 Inline 상시보호로 그대로 보호하고, 밖에 있는 서버는 Remote Protection으로 GRE 터널만 연결하면 됩니다.

  • Remote Protection에서 고르는 방식입니다. 상시는 모든 트래픽이 항상 클린존을 지나고, 온디맨드는 공격이 감지될 때만 경로를 바꿉니다. 어느 쪽이든 정상 트래픽은 지연 없이 넘어갑니다. 공격이 잦은 서비스라면 상시, 평소에는 원래 경로를 그대로 쓰고 싶다면 온디맨드가 맞습니다.

  • 막습니다. 대역폭을 채우는 볼류메트릭(L3/4) 공격부터 애플리케이션 계층(L7) 공격까지 대응합니다.

  • 공격 트래픽만 골라 막아서 정상 사용자가 받는 영향은 작습니다. 진행 상황은 실시간 대시보드에서 보시고, 끝난 뒤에는 유형·규모·대응 내역을 리포트로 받아보세요.

  • Remote Protection에서는 노출되지 않습니다. 밖에서 보이는 건 클린존 주소이고, 원본에는 GRE 터널로만 트래픽이 들어갑니다.

  • 기본 방어는 들어 있습니다. Inline 상시보호와 Remote Protection은 따로 신청하는 상품이고, 요금은 보호할 대역과 예상 공격 규모를 확인한 뒤 산정해 드립니다.

공격받기 전에 붙여 두세요

보호할 서비스와 대역폭을 알려주시면 그에 맞춰 방어 구성을 잡아 드립니다.