▲neo 8달전 | parent | favorite | on: GN⁺: 주 몇 주간 지속된 DDoS 공격 시도에 우리는 아무 조치도 취하지 않아(tableplus.com)Hacker News 의견 첫 번째 댓글 요약: 댓글 작성자는 웹사이트의 성능에 대해 자랑하는 것이 과장되었다고 생각함. "월간 10억 요청"은 초당 몇 백 요청에 불과하며, 이는 사소한 수준이며 DDoS 공격이라고 볼 수 없음. 사이트가 CDN(Cloudflare) 뒤에 있기 때문에, 성능 관련하여 특별한 것을 한 것으로 보이지 않음. 200MB 파일이 CDN을 통해 캐시되고 제공되는 것은 당연한 일이며, 이를 자랑하는 것은 부적절한 설계로 보임. 두 번째 댓글 요약: 월간 4TB의 트래픽은 DDoS 공격으로 보기 어려움. 월간 600만 요청은 초당 2회 요청에 불과하며, 이 정도 규모에서는 단일 서비스(monolith service)를 운영하는 것이 문제가 되지 않음. 대부분의 요청은 Cloudflare가 CDN 수준에서 캐싱하여 처리할 것으로 가정됨. 세 번째 댓글 요약: 사이트는 단순한 정적 마케팅 사이트로, 토론 포럼이 없으며 피드백은 GitHub 이슈를 통해 처리됨. 정적 파일이 매일 수백만 번 다운로드되는 것을 간단한 배포로 처리할 수 있다고 자랑하는 것은 이상함. Cloudflare가 모든 완화 작업을 수행하고 있으며, 실제로는 교통량이 매우 적어서 필요하지 않을 수도 있음. 네 번째 댓글 요약: 설명된 추가 트래픽은 "서비스의 무의미한 남용"으로 보이며, 실제 DDoS 공격으로 보기 어려움. 이러한 남용이 비용이나 자원 고갈 문제를 일으키지 않는 한 무시할 수 있음. 자동 확장 인프라의 대부분이 유용한 작업을 수행하지 않는다는 이야기는 흔하며, 트래픽을 주시하는 것이 좋음. 로깅에 대한 불만이 있으며, 로그 저장소가 저렴하고 풍부하다면 문제가 되지 않지만, 남용 트래픽을 자동으로 분류하고 일상적인 처리를 억제하는 것이 좋음. 다섯 번째 댓글 요약: 영국에서 발생한 월간 5천만 요청은 단일 스크립트가 실행되어 발생할 수 있는 수준임. 작성자는 Go 서버가 최적화 없이도 초당 250배 많은 요청을 처리할 수 있을 것으로 기대함. 조언 자체는 나쁘지 않지만, 그들의 숫자가 그 조언의 증거가 되지는 않음. 여섯 번째 댓글 요약: 바이너리를 배포하는 것이 도커를 사용하는 것보다 선호될 수 있지만, 바이너리를 실행하는 호스트에 대한 보안 문제가 있음. 단일 VPS에서 호스팅되는 단일 서비스(monolith service)는 비용이 저렴하고 좋지만, 하드웨어에 문제가 발생하면 상당한 다운타임이 발생할 수 있음. 모든 것을 단일 서비스에 통합함으로써 깊이 있는 방어(defence in depth)를 잃을 수 있으며, 이는 보안 문제가 발생할 경우 데이터 저장소에 대한 접근을 허용할 수 있음. 일곱 번째 댓글 요약: "월간 10억 요청"은 단일 서버에서 처리할 수 있는 수준으로, 단일 잘못된 스크립트가 이 정도의 트래픽을 발생시킬 수 있음. 여덟 번째 댓글 요약: 월간 수십억 요청이 큰 DDoS 공격으로 간주되는지에 대한 의문을 제기함. 아홉 번째 댓글 요약: 각 앱에 대해 단일 서비스(monolith service)를 구축하는 것은 배포 및 유지 관리가 쉬움. 도커, 쿠버네티스, 종속성, 런타임 환경 없이 단순히 바이너리 파일만 배포하면 됨. 열 번째 댓글 요약: 제목을 읽고 더 큰 내용을 기대했지만, Cloudflare 뒤에 있다는 것은 중요한 요소임. 트래픽 분포에 따라 Cloudflare 없이도 VPS에서 잘 운영될 수 있음. 러시아의 layer7 DDoS 공격은 주요 제공업체들이 용량 문제로 인해 실패하는 정도로 큰 규모임.
Hacker News 의견
첫 번째 댓글 요약:
두 번째 댓글 요약:
세 번째 댓글 요약:
네 번째 댓글 요약:
다섯 번째 댓글 요약:
여섯 번째 댓글 요약:
일곱 번째 댓글 요약:
여덟 번째 댓글 요약:
아홉 번째 댓글 요약:
열 번째 댓글 요약: