비즈니스가 공격을 받을 때 가장 끔찍한 결과는 공격 자체가 아니라, 보호 제공업체가 귀하의 IP를 아예 끊어버리는 것입니다. 이를 블랙홀링이라 하며, 마케팅 카피가 인정하는 것보다 훨씬 흔합니다.

아이러니: 기술적으로는 "보호"라고 불리지만, 결과적으로 공격자는 추가 노력 없이 이깁니다. 그들은 당신을 뚫지 않았습니다 — 귀하의 제공업체가 대신 차단해준 것입니다.

블랙홀링이 작동하는 방식

블랙홀링(더미 라우팅, 또는 BGP 용어로 RTBH — Remote Triggered Black Hole)은 잔인할 만큼 단순합니다:

IP로 향하는 트래픽이 사전 임계치를 초과하면, ISP나 클라우드 제공업체는 그 IP로 향하는 모든 트래픽을 엣지 라우터에서 버리는 경로를 주입합니다 — 공격이든 합법이든.

  • ✅ 공격 트래픽은确实 차단됩니다
  • ❌ 합법 사용자 트래픽도 함께 버려집니다 — 모든 고객, 모든 지역, 모든 요청
  • ❌ 공격이 끝날 때까지 비즈니스는 완전 오프라인이 됩니다

제공업체 입장에서 이것은 "착한 이웃" 위생입니다: 나머지 네트워크(및 다른 유료 테넌트)를 귀하의 공격 트래픽으로부터 보호합니다. 귀하 입장에서는, 제공업체가 가장 치명적인 순간에 일방적으로 서비스를 종료했음을 뜻합니다. 그 경로는 공격 창문 전체 — 수분에서 수시간 — 유지될 수 있고, 잘못 구성된 일부 설정에서는 공격보다 훨씬 오래 남습니다.

왜 제공업체가 그러는가

세 가지 동기를 이해하면 제공업체를 신뢰할 수 있는지 판단할 수 있습니다:

1. 비용 통제

공격 트래픽 세정은 진짜 돈이 듭니다 — 세정 장비, 트랜짓 대역폭, 연산. 공유 풀에서는 귀하의 공격이 다른 고객이 낸 돈의 용량을 소비합니다. 블랙홀링은 가장 저렴한 대응: 라우팅 명령 하나, 비용 거의 0. 귀하 계정에서 이미 마진이 낮은 제공업체엔 저항하기 쉬운 경로입니다.

2. 비즈니스 모델 인센티브

이것이 핵심입니다. 제공업체가 세정 트래픽 양으로 과금하면, 수익은 공격 규모와 비례해 커지지만 수백 Gbps 공격을 세정하는 한계 비용이 높아 초과분은 오히려 손해입니다. "어느 정도 넘으면 블랙홀"은 상업적으로 합리적이 됩니다 — 맞서는 것보다 당신을 버리는 게 낫기 때문입니다.

역으로: 정액 모델의 제공업체만 이해관계가 제대로 정렬됩니다. 얼마나 세게 맞든 수익은 변함없고 비용은 관리 가능하므로, 최적 행동은 실제로 공격을 막는 것이지 공격자에게 승리를 주는 게 아닙니다. 그래서 요금 구조가 마케팅이 아니라 행동을 예측하는 것입니다.

3. 책임 회피

일부 제공업체는 이용약관에 "일정 규모 이상의 공격은 보장하지 않는다"를 명시합니다. 그 조항이 원하는 대로 귀하를 합법적으로 블랙홀할 수 있는 탈출구이며, 귀하는 계약 위반 청구를 할 수 없습니다.

블랙홀링의 진짜 비용

구체적으로 보겠습니다. 온라인 매출이 시간당 2,000달러인 이커머스를 가정하세요. 플랜 상한은 500 Gbps 세정, 공격자는 600 Gbps UDP 홍수를 보냅니다 — 귀하의 임계치를 "조금 넘게" 맞춰, 무엇이 트리거되는지 정확히 압니다:

차원블랙홀링의 결과
중단공격 지속 동안 다운(잠재적 수시간)
매출전 기간 온라인 판매 0, 시간당 2,000달러 증발 + 공격은 유지비용이 거의 듦
고객 이탈사용자는 기다리지 않고 경쟁사에서 구매 후 돌아오지 않는 경우가 많음
브랜드 훼손"필요할 때 안 떴다"는 건 거의 되돌릴 수 없음
SEO 영향장기 불가용은 검색엔진이 사이트를 수주간 하향 평가
공격자 승리협박범은 당신이 쉽게 굴복하는 걸 보고 다음엔 요구액을 높임

공격자는 이것을 계산합니다. 그들은 귀하의 플랜 상한을 알고 있으므로, "임계치 바로 위" 크기의 캠페인만으로 오프라인시킬 수 있고, 비용은 거의 들지 않습니다. 블랙홀이 곧 공격의 전부이고, 홍수는 단지 트리거일 뿐입니다.

대부분의 팀이 잊는 복구 함정

공격이 끝난 후에도 블랙홀은 숙취를 남깁니다. "끝났어, 돌아왔어"라고 생각하는 팀을 물어둔다 두 가지 함정:

  • 경로 전파 지연. 블랙홀 경로가 철회되고 인터넷 전역에 재전파되는 데 시간이 걸릴 수 있습니다. 모니터링은 "공격 종료"를 보여도, 전 세계 일부 사용자는 이후 수분~수시간 동안 여전히 버려집니다.
  • DNS와 CDN 캐시의 중단 오염. 블랙아웃 중 리졸버와 하위 캐시가 엔드포인트를 비정상으로 표시해, 경로가 복구된 후에도 실패나 오래된 상태를 계속 제공할 수 있어 겉보기 가동률이 현실보다 TTL 주기만큼 뒤처집니다.

진짜 해결은 애초에 블랙홀되지 않는 것뿐입니다.

우리의 입장: 절대 블랙홀하지 않음

AwayDDoS는 철칙으로 운영합니다: 공격 중 블랙홀 없음, 긴급 할증 없음.

구체적으로:

  • 방대한 세정 용량 — 글로벌 노드 용량 합산이 Tbps급 홍수(NTP ~556x, Memcached ~50,000x 증폭 포함)를 하드웨어 고객별 상한 없이 흡수해, 600 Gbps 공격은 그저 평범한 화요일입니다.
  • 2계층 세정 아키텍처 — 근원지 세정이 먼저 피크를 희석하고, 심층 세정이 정밀 필터링해 용량과 장비를 먼 곳에 쓰지 않고 제대로 씁니다.
  • 정액 요금 — 비용이 공격 규모와 비례하지 않아, 귀하의 가동률과 우리의 이해관계가 완전히 일치합니다.
  • 7×24 전문가 운영 — 보안 팀이 공격 중 개입하고 정책을 튜닝하며, 그냥 차단 목록을 버리고 떠나지 않습니다.

경험상 단순합니다: 공격이 닥쳐도 사용자는 일어났는지 모릅니다. 중단 없음, 복구 지연 없음, "우리 다운됐었다"는 사후 분석 없음.

조달 중 블랙홀 조항을 찾는 법

이 네 질문을 하고 답을 보세요:

  • [ ] "공격이 플랜을 초과하면 블랙홀 처리되나요?"
  • [ ] "공격 중 요금이 오르거나 업그레이드가 필요한가요?"
  • [ ] "이용약관에 '일정 규모 이상 공격'을 제외하나요?"
  • [ ] "공격 중 블랙홀하지 않음을 서면 약속하나요?"

두 번째와 세 번째 답이 모호하면 블랙홀 위험이 있다는 강력한 신호이며, 실제 공격이 닥치면 벤더와 귀하의 이해관계가 갈립니다.

핵심 요약

블랙홀링은 보호 실패의 징후이지, 보호 방법이 아닙니다. 비즈니스를 닫아버리는 "방어"는 사실상 공격자의 일을 대신 끝내주는 것이며, 그 위에 복구 숙취까지 남깁니다.

제공업체를 평가할 때 극단 공격을 어떻게 처리하는지 항상 확인하세요. 대역폭 수치 그 어느 것보다 더 많이 말해줍니다.

AwayDDoS는 공격 중 블랙홀 0건을 약속합니다. 전체 보호 아키텍처와 정액 모델을 보려면 문의하세요 — 또는 DDoS 보호 업체 선정 방법: 5가지 핵심 지표를 읽으세요.