목록 보기
AWS Shield와 AWS WAF로 효과적인 DDoS 대응 방안 구축하기
데브옵스

AWS Shield와 AWS WAF로 효과적인 DDoS 대응 방안 구축하기

AWS
AWS
2025년 6월 5일

두줄요약

AWS Shield와 AWS WAF를 활용해 DDoS 공격을 계층별로 대응하는 방안을 설명했습니다. 확장성 여부에 따라 아키텍처 개선과 사용자 지정 완화 규칙을 함께 고려할 수 있습니다.

핵심 내용

  • DDoS 공격을 네트워크 계층과 애플리케이션 계층으로 나눠 대응하는 AWS 방어 전략 소개
  • AWS Shield Standard와 Shield Advanced, AWS WAF, CloudFront, Route 53, Global Accelerator를 조합한 보호 방식 정리
  • 확장이 어려운 워크로드와 확장 가능한 워크로드에 따라 아키텍처 개선, 사용자 지정 완화 규칙, 속도 기반 규칙을 선택하는 접근 제시
  • Shield Advanced와 WAF의 모니터링 지표, 보호 리소스 등록, Web ACL 설정 절차 설명

적용해볼 점

  • L7 공격에는 AWS WAF의 속도 기반 규칙과 관리형 규칙 활용 고려
  • 수평 확장이 어려운 서비스는 Shield Advanced와 SRT 지원, 사용자 지정 완화 정책 검토
  • CloudFront와 Route 53 중심의 엣지 방어 구조로 공격 표면 최소화 검토

다음 읽기

#AWS WAF 주제를 이어서 읽기

L7 DDoS 공격 패턴에 대응하는 WAF 규칙 설정하기 – JA3 및 JA4 핑거프린팅 집계 속도 규칙

AWS WAF에서 L7 DDoS 대응을 위해 JA3·JA4 핑거프린팅 기반 속도 제한 규칙을 설정하는 방법을 설명했습니다.\nIP 기반 한계를 보완하고 로그 분석과 Count 우선 적용으로 오탐을 줄이는 접근을 소개했습니다.

AWS
AWS
데브옵스

댓글 0

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...