<상황>
- 해킹이 발생하여 Traffic 이 과도하게 몰린다. 몇 시간만에 수 만개 씩 쌓이는 등
- 이런 해킹에 어떻게 대응할 수 있을까?
<대응>
1) Power Off : 전원을 내려버린다. 명확하며 강력하다.
2) 비정상 traffic 이 발생하는 ip address 를 찾아 차단.
3) 제공되는 packet 커맨드 외의 모든걸 최앞단에서 무시하고, 주요 event 내에서 Client에게 발생 가능한 최대 수치를 정함.
==> 여기서 이상 패턴(기준 최대 수치 초과)을 감지하면 눈으로 확인하며, 모니터링 tool로 조회 후 조치
4) Client 에서 중요한 data는 byte 배열을 한번 꼬거나 암호화(Hash)시켜 못 알아보게 함.
<출처 1> 오픈 카톡방
<출처 2>
'Project > Error Management' 카테고리의 다른 글
[Error, Python] pip command error (0) | 2022.11.01 |
---|---|
[Error Management] Heroku 배포 장애 : pre-receive hook declined (2) | 2022.10.08 |
[Error Management] 장애 발생 대응 (0) | 2022.08.05 |
[Error Management] 카카오톡 눈배경 에러 사건 (0) | 2022.07.26 |
댓글