볼류메트릭 DDoS 공격 (Volumetric DDoS Attack)

정보보안학
한 줄 정의: 대량의 트래픽을 목표 시스템이나 네트워크 대역폭에 집중시켜 정상 서비스를 제공하지 못하도록 마비시키는 분산 서비스 거부 공격의 한 유형입니다.

쉽게 풀면

도로 하나에 감당할 수 없을 만큼 많은 차가 한꺼번에 몰려들어 정체가 발생하면 정작 필요한 차량이 지나갈 수 없게 되는 상황과 비슷합니다. 볼류메트릭 DDoS 공격은 여러 곳에서 동시에 엄청난 양의 데이터를 목표 서버나 네트워크로 쏟아부어, 실제 사용자가 접속할 수 있는 대역폭 자체를 고갈시켜 버립니다. 공격 내용의 정교함보다는 순수한 트래픽 '양'으로 승부하는 방식입니다.

왜 중요한가

볼류메트릭 공격은 DDoS 공격 유형 중에서도 규모 면에서 가장 큰 피해를 유발할 수 있어, 트래픽 필터링·스크러빙 센터·클라우드 기반 방어 서비스 등의 효과를 평가하는 연구에서 대표적인 공격 유형으로 다뤄집니다.

논문에서는 이렇게 쓰입니다

"본 연구는 UDP 증폭 기법을 활용한 볼류메트릭 DDoS 공격 시나리오를 시뮬레이션하여 방어 시스템의 트래픽 흡수 능력을 평가하였다."

증폭 기법으로 만들어진 대량 트래픽 공격을 가상 환경에서 재현해 방어 시스템이 얼마나 버티는지 확인했다는 뜻입니다.

"클라우드 기반 스크러빙 서비스를 적용한 결과 볼류메트릭 DDoS 공격 발생 시에도 정상 트래픽의 서비스 가용성이 유지되었다."

악성 트래픽을 걸러주는 클라우드 서비스를 쓰면 공격 중에도 정상 사용자는 서비스를 계속 이용할 수 있었다는 결과입니다.

조금 더 깊게 보면

볼류메트릭 공격은 흔히 DNS나 NTP 같은 프로토콜의 증폭(amplification) 특성을 악용해 적은 요청으로 훨씬 큰 응답 트래픽을 유발하는 방식이 사용됩니다. 방어에는 업스트림 네트워크에서의 트래픽 스크러빙, 애니캐스트 분산, 레이트 리미팅 등이 흔히 언급됩니다.

주의할 점

볼류메트릭 공격은 SYN 플러드 같은 프로토콜 취약점 공격이나 애플리케이션 계층 공격과 함께 결합되어 사용되는 경우가 많아, 방어 전략도 단일 계층이 아닌 복합적 접근이 필요합니다.

관련 용어