DDoS 보호 서비스는 겉보기에 매우 비슷합니다. 모든 세일스 데크는 "Tbps급 세정"과 "글로벌 노드"를 약속하고, 로고 그리드는 모두 똑같아 보입니다. 하지만 진짜 차이는 공격이 실제로 닥친 10분 동안에만 드러납니다 — 모니터링이 꺼져 있을 때, 벤더 마케팅 카피는 아무런 도움이 되지 않을 때.

우리는 이 테이블의 양쪽 편 모두 앉아봤습니다. 바로 벤더에 가져갈 수 있는 다섯 가지 딱딱한 지표와, 대부분의 구매자가 빠지는 조달 함정입니다.

지표 1: 세정 용량 — 그리고 실제로 쓸 수 있는지

벤더가 "10 Tbps 세정 용량"을 quoted 할 때, 고개를 끄덕이기 전에 계산하십시오. 그 수치가 30개 PoP에 분산되어 있다면, 실제로는 사이트당 대략 333 Gbps를 얻는 셈입니다 — 게다가 공격 시 트래픽은 가장 가까운 한두 개 노드로만 우회되지, 글로벌 전체 fleet이 아닙니다. 세 가지 후속 질문을 하십시오:

  • 총합인가 사이트당인가? 일부 벤더는 전 세계 노드 대역폭을 합쳐서 헤드라인 수치를 만들지만, 공격은 그중 일부만 건드립니다.
  • 공유형인가 전용형인가? 공유 풀은 대규모 캠페인 중 붐빕니다 — 이웃의 2 Tbps 공격이 당신을 위해 예약된 용량을 조용히 먹습니다.
  • 초과하면 어떻게 되나? 이것이 결정적 질문입니다. 많은 제공업체는 플랜을 초과하는 순간 서비스를 블랙홀(null-route) 처리합니다 — 공격은 기본값으로 성공하고, 고객은 아무것도 보지 못합니다.

AwayDDoS의 방식: 용량은 하드웨어 고객별 상한 없이 글로벌 노드의 합산입니다. 공격 중에는 절대 블랙홀을 쓰지 않고 절대 긴급 할증을 하지 않습니다. 얼마나 세게 맞든 플랜 요금은 고정됩니다.

지표 2: 아키텍처 계층 수

단일 계층 세정은 혼합 공격에 취약합니다: 대용량 홍수를 흡수하는 동안 L7 CC 트래픽은 DB로 빠져나가거나, 프로토콜 계층 시그니처에 집중하는 동안 UDP 홍수가 업링크을 포화시킵니다. 공격자는 이것을 알고 공격 중 계층을 바꿉니다.

2계층 세정 아키텍처가 더 성숙한 설계입니다:

  1. 근원지 세정 — 대용량 홍수(포함 NTP ~556x, Memcached ~50,000x 증폭)를 공격 출처와 가장 가까운 곳에서 희석합니다. 당신에게 오기 전에.
  2. 심층 세정 — 프로토콜과 행동 시그니처에 대해 정밀 필터링을 수행해, 1계층이 통과시킨 위조 패킷과 L7 트래픽을 정확히 잡아냅니다.

그 분업이 대용량 + 애플리케이션 계층 혼합 캠페인을 견딥니다. 전체 설명은 보호 솔루션에서.

지표 3: 요금 모델 — 정액인가 변동인가

이것이 조달 중 가장 자주 간과되면서事后에 가장 고통스러운 지점입니다. 우리는 고객이 보호하려고 낸 공격에 대해 다섯 자릿수 청구서를 받은 것을 봤습니다. 계약 조항을 단단히 잡으세요:

  • 청구가 세정 트래픽 양 기준인가 정액 플랜 요금 기준인가? "처리하는 모든 트래픽을 당신이 지불" 방식을 조심하세요 — 3 Tbps 공격이 3 Tbps 청구 항목이 됩니다.
  • 공격 중 요금이 오르나? 일부 벤더는 공격받는 순간 긴급 "사고 요금"이나 Mbps당 초과 요금을 붙입니다.
  • 최소 약정이나 SLA에 숨은 대역폭 초과 요금이 있나?

용량 기반 과금은 역효과를 만듭니다: 맞을수록 청구서가 커집니다. 정액 요금은 비용을 예측 가능하게 하고 벤더와 당신의 이해관계를 일치시킵니다 — 그들은 공격을 실제로 막는 데 동기가 생기지, 그 대역폭에서 수익을 내는 데가 아닙니다.

지표 4: 대응 시간과 전문가 운영

공격은 편리한 시간에 시작되지 않습니다. 새벽 3시 페이지가 클리셰인 이유는 진짜라서입니다 — 그리고 바로 그 순간 당신의 방어가 시험받습니다. 그 순간 벤더에 딱딱한 질문을 하세요:

  • 몇 분 내에 사람 기술자에게 닿나, 아니면 업무 시간까지 티켓을 쌓는 자동 응답기인가?
  • 티켓 큐인가, 아니면 당신의 토폴로지를 이미 아는 전담 기술 담당자인가?
  • 벤더가 공격 중 능동 개입해 정책을 튜닝하나, 아니면 당신이 시계를 돌리며 반복해서 티켓을 내야 하나?

AwayDDoS는 7×24 전문가 운영을 제공합니다: 우리 보안 팀이 공격 중 능동적으로 모니터링하고 정책을 튜닝합니다.

지표 5: 온보딩 비용과 호환성

아무리 강력한 보호도 위기 중 스택을 재구축해야 한다면 무용지물입니다. 현실에 맞춰 솔직히 평가하세요:

차원물어볼 것
온보딩 방식그냥 DNS 변경? 아니면 네트워크 변경과 에이전트?
적용 시간몇 분? 몇 시간? 수동 프로비저닝?
호환성UDP 게임 프로토콜? 비표준 포트? 특정 엔진?
오리진 복귀현재 오리진 토폴로지(BGP, GRE, 프록시)를 지원하나?
이전 비용언제든 떠날 수 있나? 종속이나 계약 조항?

보너스: 개인정보와 규정 준수

비즈니스가 사용자 데이터를 다루거나 규제 산업에 있다면, 벤더가 페이로드 내용을 로깅하는지, 그 데이터가 어디 저장되고 어느 관할 하에 있는지, 어떤 규정 준수 인증을 보유하는지 확인하세요. 세정 제공업체는 통과하는 모든 것을 봅니다.

피해야 할 두 가지 조달 함정

다섯 지표 외에도, 두 가지 패턴이 반복해서 구매자를 태웁니다:

  • "무제한" 리셀러. 작은 제공업체 대다수는 그 자체가 대형 상위 업체에서 용량을 재판매합니다. 진짜 공격이 닥치면 리셀러의 상위 업체가 그들을 블랙홀할 수 있습니다 — 경고 없이 당신까지 다운시킵니다. 누가 실제로 세정 인프라를 소유하는지 물어보세요.
  • 무 SLA 평가판. 무료나 저렴한 플랜은 응답 시간 약속이 없어도 학습용으로는 괜찮지만, 절대 프로덕션 폴백이 되면 안 됩니다. "새벽 3시에 답이 없다"는 걸 알게 되는 시점은 당신의 가장 큰 공격 중이어서는 안 됩니다.

빠른 체크리스트

이것을 모든 후보 벤더에 가져가 망설임 없이 답하는지 보세요:

  • [ ] 공격이 플랜을 초과하면 내 서비스를 블랙홀 처리하나?
  • [ ] 공격 중 내 요금이 오르나?
  • [ ] 아키텍처가 단일 계층인가 2계층 세정인가?
  • [ ] 구체적인 대응 시간 SLA는 몇 분이며, 새벽 3시에도 유효한가?
  • [ ] 전담 기술 담당자가 있나?
  • [ ] 어떤 온보딩 방식을 지원하며 적용에 얼마나 걸리나?
  • [ ] 페이로드 내용을 로깅하나, 어디 저장되나?

핵심 요약

DDoS 보호를 고르는 것은 사실 상황이 나빠졌을 때 의지할 수 있는 파트너를 고르는 것입니다. 가격과 대역폭 수치는 입장권일 뿐입니다. 생존 여부를 결정하는 것은 아키텍처 깊이, 요금 정직성, 대응 속도입니다.

AwayDDoS의 전체 보호 스택과 정액 모델을 보려면 상담 평가를 위해 연락하세요. DDoS가 처음이신가요? DDoS 공격이란? 완전 초보 가이드부터 시작하세요.