디도스 공격을 방어하는 DDoS 방어 솔루션 (Anti-DDoS)에 대해 알아보자. 이름 그대로 DDOS를 방어하는 장비다. 보통 방화벽을 기준으로 외부망/내부망을 구분하는데, Anti-DDoS 장비는 방화벽 외부에 위치한다. DDOS막는 거니까 당연히 외부망에서 트래픽 차단함 Anti-DDoS 장비 외부에 있는 엄한 장비가 부하를 받아 가용성 특이사항이 생길 수 있으므로 보통 DDOS 장비는 기본적으로 임계치를 기반으로 하여 DDOS를 방어한다. 임계치가 넘으면 현재 맺고 있는 세션 사용자 외에 추가로 들어오는 패킷들은 전부 NULL Routing 한다. 이벤트 행사 등으로 DDOS가 아닌데 트래픽이 임계치를 초과할 경우는 탐지모드로 바꾸어 운영한다. DOS는 출발지 기준으로 판별한다. 통상적으로 출발..