토큰 릴레이
토큰 릴레이 스테이션 DDoS 방어
엔드포인트·서명·신원 전체를 위한 풀체인 보호. 토큰 릴레이와 결제 포워딩 서비스를 위해 설계된 보안 플랜.
왜 토큰 릴레이 스테이션이 고위험 표적인가
토큰 릴레이 서비스에는 두 가지 본질적 특성이 있어 다운되면 그 영향이 곧바로 금전 손실로 돌변합니다:
- 엔드포인트가 돈길 — 전송·발행·거래소가 모두 릴레이 API를 통해 흐릅니다. 엔드포인트 타임아웃은 돈길이 끊긴 것과 같고, 사용자와 가맹점은 즉시 거래 불가.
- 자격증명이 주요 표적 — API 키나 OAuth 토큰이 새면 공격자가 할당량을 남용하고, 고빈도 출금 요청이 리스크 통제와 한도의 약점을 탐.
토큰 릴레이 스테이션이 맞는 공격
| 공격 유형 | 방법 | 결과 |
|---|---|---|
| 엔드포인트 홍수 | 대량 동시 요청이 릴레이 API 포화 | 전송·발행 전반 타임아웃 |
| 크리덴셜 스터핑 | 유출된 API 키/토큰으로 무차별 호출 | 할당량·토큰 남용 |
| 리플레이 공격 | 유효 요청을 포획해 재전송 | 중복 전송·이중 지불 |
| 고빈도 출금 | 한도를 향한 동시 출금 탐지 | 리스크 통제가 진짜 사용자 오차단 |
AwayDDoS 토큰 릴레이 보호 플랜
1. 3단 엔드포인트 스로틀링
발행·전송·거래소가 별도 계층으로 속도 제한 — 초과 요청은 엣지에서 드롭되어 백엔드는 실제 처리 능력 내에서만 동작, 홍수에 짓눌리지 않음.
2. 토큰 검증 오프로드
서명과 만료 검증은 스크러빙 센터에서 발생 — 불법·만료 요청은 코어 비즈니스에 닿기 전 차단되어 코어 시스템에 추가 부하 0.
3. 리플레이·이중 제출 보호
nonce·타임스탬프·시퀀스 번호로 중복 제거해 프로토콜 계층에서 리플레이와 이중 지불을 막고, 매 홉이 정확히 한 번만 일어나게.
4. 신원 및 IP 바인딩
릴레이 API는 호출자 신원과 출처 IP에 바인딩 — 이상 출처나 허용목록 밖 호출은 문에서 차단, 사칭 리스크 원천 차단.
릴레이 서비스가 우리를 선택하는 이유
- 돈급 가용성 — 블랙홀 없음, 공격 중에도 전송·발행 엔드포인트 가용.
- 정밀, 오탐 없음 — 행동 지문으로 진짜 사용자와 공격 트래픽 분리, 리스크 통제 오차단 줄이고 진짜 거래 보호.
- 부드러운 온보딩 — 기존 릴레이 로직 건드리지 않는 DNS 유도 또는 터널 접속, 분 단위 라이브.
- 7×24 전문 운영 — 자금 관련 이상은 어떤 시간대든 대응.
권장 배포
대부분 릴레이 서비스는 진입점 DNS 유도 + 코어 릴레이 클러스터 보호 터널을 결합: 진입은 분 단위 적용, 코어 클러스터는 터널로 원본 IP 은닉. 세 모드 전체 비교는 보호 솔루션에서.