AWS WAF의 개요

이 페이지 정보


며칠 전 업무상 Dos 공격을 받아 AWS WAF를 도입했다.
도입되면서 많은 것을 배웠고, 도스 공격을 막는 AWS 서비스인 AWS Shield standard가 막을 수 있는 것, AWS WAF가 막을 수 있는 것을 기재하고 싶다.

프로비저닝




AWS Shield standard 정보

  • AWS Shield standard는 OSI 참조 모델의 도면층 3과 4의 Dos 공격을 방지하는 기능이다.
  • AWS Shield standard는 AWS 서비스의 ELB와 CloudFront를 사용할 때 자동으로 적용됩니다.
  • AWS Shield standard로 방어된 레이어 3과 4의 Dos 공격


    SYN/ACK/FIN 날개 공격


    층 4에 사용되는 TCP 연결을 위한 삼방향 핸드폰에서 첫 번째 투척 제어 위치(SYN, ACK, FIN)를 대량으로 보내서 서버 측의 용량 넘침을 일으키는 방법

    UDP 플래그십 공격


    UDP 그룹을 대량 전송하여 서버 측면의 용량을 과대하게 만드는 방법

    이른바 AWS WAF

  • AWS WAF는 OSI 참조 모델의 도면층 7의 Dos 공격을 방지하는 기능이다.
  • HTTP를 사용하는 GET/POST 방법의 공격에 효과적(예를 들어 대량의 GET 요청을 보내서 서버 측의 용량을 너무 크게 만드는 방법).
  • AWS WAF 가져오기에는 ALB 또는 CloudFront(CLB 불가)가 필요합니다.
  • 참조로 사용할 URL 요약

  • https://dev.classmethod.jp/cloud/aws/aws-waf-alb-support/
  • https://recipe.kc-cloud.jp/archives/9095
  • https://www.shadan-kun.com/blog/measure/1426/
  • 좋은 웹페이지 즐겨찾기