비즈니스 여행 플랫폼이
예측 불가 보안 청구서를 예측 가능 비용으로 바꾼 방법
기업 고객을 위한 글로벌 B2B 여행 예약 플랫폼은 퍼블릭 클라우드에서 항공·호텔 검색과 결제를 고동시성으로 처리합니다. 보안은 클라우드 업체의 네이티브 DDoS 방어에 전적으로 의존했고 CDN도 배포하지 않았습니다. 과거 큰 공격이 있으면 클라우드 업체가 비싼 업그레이드를 강제하거나 IP를 블랙홀 처리해 몇 분 만에 전체 비즈니스가 오프라인이 되어 큰 손실이 났습니다. AwayDDoS로 이 딜레마를 벗어난 방법입니다(고객명 비공개, 수치는 예시).
고객 배경
이 플랫폼은 주로 기업 여행 고객을 위해 항공·호텔·기차표·렌터카를 포괄하는 전형적인 고빈도 검색 + 실시간 거래 웹사이트입니다. 사용자는 언제든 검색·비교·예약하므로 몇 분의 다운타임도 바로 취소와 불만으로 이어집니다. 트래픽 피크는 평일 근무 시간과 여행 성수기에 몰리며, 상당 비중이 해외에서 옵니다.
네트워크는 전형적인 퍼블릭 클라우드 형태입니다: 글로벌 사용자가 클라우드 SLB / WAF를 거쳐 여러 클라우드 호스트 원본 서버로 직접 들어오며 CDN은 배포되지 않습니다. 보안은 클라우드 업체의 네이티브 DDoS 방어에 전적 의존. 일상은 잘 돌아가지만 공격이 닥치는 순간 두 가지 치명적 약점이 드러났고, 그래서 AwayDDoS를 도입했습니다.
두 가지 숨은 위험: 네이티브 클라우드 방어의 "인질 딜레마"
① 블랙홀 위협: 한도 초과 시 오프라인, 분 단위 손실
클라우드 네이티브 고방어는 무한이 아닙니다 — 보호 대역폭 상한이 있는 구독입니다. 공격 트래픽이 구매 한도를 넘으면 업체는 "공짜로 흡수"하지 않고 IP를 블랙홀 처리해 그 IP로 가는 모든 트래픽을 네트워크 계층에서 폐기합니다. 외부에서 비즈니스는 네트워크 전체에서 즉시 도달 불가가 됩니다: 사용자는 사이트를 못 열고, 주문은 안 들어오고, API는 멈춥니다. 24시간 예약을 받아야 하는 여행 플랫폼에게 다운타임 1분은 실제 환불·불만 손실입니다.
② 비용 협박: 공격 시 더 내거나 블랙홀, 양자택일
더 나쁜 건 업체의 "해결책"이 하나뿐이라는 것입니다 — 공격이 닥치면 방어 패키지 업그레이드/대역폭 확장을 유료로 강제합니다. 안 내면 IP 블랙홀, 내면 월 청구서 급등. 비즈니스는 수동 루프에 갇힙니다: 통제 불가 청구서 급등을 감수하거나 전체 네트워크 단절을 감수 — 어느 쪽이든 인질. 시간이 지날수록 보안 지출은 완전 예측 불가, 재무는 늘 "다음 공격이 얼마일까"를 추측합니다.
진짜 위험은 "공격이 올 것"이 아니라, 공격 시 클라우드 업체가 더 내거나 IP를 블랙홀하는 둘 중 하나를 강제한다는 것입니다. 비즈니스를 유지할 수도, 비용을 통제할 수도 없게 됩니다.
AwayDDoS 솔루션: 스마트 DNS + 2계층 스크러빙
우리는 AwayDDoS 스마트 DNS를 활성화했습니다: 각 지역을 실시간 모니터링하고, 공격을 당한 지역은 즉시 해당 지역의 CNAME을 AwayDDoS 스크러빙 노드로 자동 지정해 트래픽을 걸러낸 뒤 원본 WAF / SLB로 깨끗한 트래픽을 재주입합니다. 전체 과정은 원본에 비침습 — 기존 클라우드 스택의 비즈니스 코드 한 줄도 바꿀 필요가 없습니다.
"A 지역"이 공격당했다고 가정하면 흐름은:
- 사전 백업 레코드 설정 — AwayDDoS가 제공하는 CNAME을 도메인의 백업 해석 레코드로 미리 설정해 공격 시 초 단위 전환, 수동 응급 수리 불필요.
- 자동 스마트 재라우팅 — 스마트 DNS가 A 지역 공격을 감지하고 해당 지역 DNS 가중치를 AwayDDoS 스크러빙 노드로 자동 이동.
- 깨끗한 재주입 — 악성 트래픽은 스크러빙 노드에서 식별·필터되고, 정화된 합법 비즈니스 트래픽이 클라우드 인터커넥트 / 공인 IP로 원본 WAF / SLB에 재주입되어 서비스 가용 유지.
작동 방식: 밀리초 보호 루프
실시간 스마트 DNS 탐지와 글로벌 분산 스크러빙 노드를 바탕으로 시스템은 이상 탐지·트래픽 전환·깨끗한 재주입을 밀리초 내 완료해 끊김 없는 자동 보호 루프를 형성합니다.
1. 스마트 탐지 & DNS 전환
원본 상태를 지속 탐침; 이상 시 도메인을 기본 CNAME에서 AwayDDoS 백업 노드로 매끄럽게 전환해 공격이 원본에 닿지 않게 — 수동 개입 없음.
2. 글로벌 노드 스크러빙
트래픽은 분산 스크러빙 클러스터로 끌려가 시그니처 탐지와 행동 분석으로 DDoS·CC 등을 정밀 필터하면서 합법 요청은 보존, 진짜 사용자 피해 방지.
3. 안전한 재주입
정화된 트래픽은 클라우드 인터커넥트 또는 공인 IP로 원본(WAF / SLB)에 재주입 — 사용자는 눈치채지 못하고 비즈니스 처리 영향 없음.
핵심 장점
능동 방어, 스마트 전환
스마트 DNS 상태 탐침이 초 단위 장애 감지와 자동 트래픽 이동을 제공해 접속 끊김 없이 노드 장애와 트래픽 급증을 수동 전환 없이 대응.
통제 가능한 비용, 탄력 방어
"피크별 과금" 종료. 고정 방어 패키지에 일정 수의 초과 이벤트가 포함되고, 추가 전에는 사전 확인 — 총 TCO 크게 하락.
원활한 통합, 재작업 없음
기존 클라우드 스택과 완전 호환 — 배포 로직 변경 없음. 간단한 CNAME 설정으로 온보딩, 비침습·라이브 비즈니스 무영향.
글로벌 커버리지, 로컬 스크러빙
글로벌 분산 고방어 노드가 공격 트래픽을 네트워크 엣지에서 스크러빙해 백홀 정체 회피; 로컬 스크러빙이 재주입 지연을 크게 줄임.
기술 사양 및 시나리오
트래픽 유도
| 방법 | 설명 | 최적 대상 |
|---|---|---|
| DNS CNAME 유도 | DNS 레코드 변경으로 스크러빙 센터로 부드럽게 유도, 간단·비침습·전환·롤백 빠름. | 웹사이트, 영상, API 서비스 |
| BGP 경로 유도 | 베어 IP 비즈니스용, BGP로 대상 IP 블록을 동적 공지해 투명하게 끌어옴, 대규모 대역폭 실시간 스크러빙. | 호스팅 업체, 금융 거래 |
| Anycast IP 유도 | 글로벌 애니캐스트 IP, 사용자 트래픽이 토폴로지상 가장 가까운 스크러빙 노드로 자동 연결, 밀리초 유도·스크러빙. | 글로벌 가속, 크로스보더 SaaS |
트래픽 재주입
| 방법 | 설명 | 최적 대상 |
|---|---|---|
| 정적 IP 고정 재주입 | 레거시 시스템용 고정 IP 재주입, 사전 설정된 정적 공인 IP로 정화 트래픽 반환. | 고정 IP 원본, 폐쇄망 |
| 클라우드 인터커넥트 / VPN 터널 | 전용 채널로 준수한 정화 트래픽을 원본으로 반환 — 안전·안정·저지연. | 프라이빗 클라우드, 크로스 리전 |
비교: AwayDDoS vs 네이티브 클라우드 고방어
| 차원 | AwayDDoS | 네이티브 클라우드 고방어 (고객 이전 구성) |
|---|---|---|
| 스크러빙 | 2계층, >99.9%: 1계층이 엣지에서 용량형 90% 희석; 2계층이 CC/앱 계층 정밀 스크러빙. | 단일 계층, ~90%; 앱 계층 스크러빙 제한적, 사용자 체감 압력 남음. |
| 블랙홀 | 어떤 공격 규모에도 블랙홀 없음; 원본 온라인 유지; 지역 격리로 끊김 없음. | 한도 내에서만 보호; 한도 초과 시 IP 블랙홀, 결제하기 전까지 전체 네트워크 다운. |
| 전문 서비스 | 보안 전문가가 맞춤 분석 제공하고 정책을 동적 튜닝. | 표준 셀프 서비스, 고객별 심층 분석 드묾. |
| 비용 모델 | 초과 포함 고정 패키지, 추가 전 사전 확인 — 공격 추가 과금 폭탄 없음. | 공격 피크·지속별 청구; 공격 시 업그레이드 결제 강제 또는 블랙홀. |
| 글로벌 네트워크 | Tier-1 캐리어(CTG, CMI, NTT) 통합해 강력한 용량형 스크러빙. | 대개 사내 클러스터, 다점 글로벌 공격 시 속도 제한 당하기 쉬움. |
결과
AwayDDoS 온보딩 후 방어는 "수동 맞음 + 청구서 충격"에서 "능동 재라우팅 + 예측 가능 비용"으로 전환했습니다. 핵심 지표(예시):
- 블랙홀 종료, 지역 격리 실현 — 한 지역이 공격당하면 트래픽이 자동으로 AwayDDoS 스크러빙 노드로 이동해 클라우드 업체는 더 이상 IP를 블랙홀할 수 없음; 다른 지역은 영향 없고 "한 번 공격에 전체 다운"은 과거.
- 원본 재작업 제로 — 백업 CNAME 하나만 추가, 기존 클라우드 호스트 / WAF / SLB는 그대로. 라이브 트래픽 비침습으로 go-live.
- 해외 UX 변화 없거나 개선 — 로컬 스크러빙 + 스마트 백홀 라우팅으로 "보호됨"이 "보호 안 됨"보다 실제로 빠르고 안정적.
투자 수익(ROI)
온라인 가용성에 매출이 달린 비즈니스에게 보안의 가치는 "몇 Gbps를 막았나"가 아니라 통제 불가 위험을 예측 가능 비용으로 바꾸는 것입니다. 예시 추정:
| 항목 | 이전 (네이티브 고방어) | 이후 (AwayDDoS 고정 패키지) |
|---|---|---|
| 일반 보안 비용 | 사용량 기반, 변동(공격 시 급등) | 연간 fee 포함 |
| 공격월 청구서 피크 | 피크 기반, 예측 불가 | 고정 패키지 내, 초과 전 사전 통지, 폭탄 과금 없음 |
| 중단 위험 | 한도 초과 → 블랙홀, 전체 네트워크 다운 (결제 후에야 해제) | 지역 격리 + 초 단위 전환, 중단 0 |
| 연간 보안 지출 | 추정 어려움 (공격 종속) | 고정·예측 가능 (초과 허용 포함) |
보수적으로: 연간 고정 패키지가 예측 불가 공격 청구서 급등을 막고, 더 중요한 건 적어도 성수기/프로모션 중단 한 번(수백만 규모 GMV 손실)을 막으며 7×24 전문 감시까지 더해, "청구서 급등 없음"만으로도 강한 수익이고 비즈니스 연속성 가치까지 더하면 종합 ROI는 10배 이상입니다.
진짜 보상은 재무가 드디어 상사에게 하는 말입니다: "우리 보안 예산은 이 숫자 — 공격당했다고 움직이지 않습니다."