디도스 공격

용어요약

Ddos

다수의 컴퓨터가 특정 시스템에 대량의 트래픽이나 요청을 동시에 보내 정상 서비스를 마비시키는 분산 서비스 거부 공격이다.

1.개요

디도스(DDoS)는 'Distributed Denial of Service'의 약자로, 분산 서비스 거부 공격을 뜻한다. 공격자가 인터넷에 연결된 다수의 컴퓨터를 동원해 특정 서버나 네트워크에 감당할 수 없는 양의 트래픽·요청을 한꺼번에 보내는 방식이다. 이렇게 되면 대상 시스템의 처리 용량과 대역폭이 소진되어 정상적인 이용자가 서비스에 접속하지 못하게 된다.

일반적인 서비스 거부(DoS) 공격이 한 대의 컴퓨터에서 이뤄지는 것과 달리, 디도스는 악성코드에 감염되어 공격자의 명령을 따르는 다수의 좀비 PC 집합, 이른바 봇넷(botnet)을 이용한다. 공격 트래픽이 여러 곳에서 동시에 유입되기 때문에 발신지를 차단하거나 정상 트래픽과 구분하기가 어렵다는 특징이 있다.

2.암호화폐와의 관련성

암호화폐 분야에서 디도스 공격은 주로 중앙화 거래소나 지갑 서비스, 프로젝트 웹사이트처럼 하나의 서버에 트래픽이 집중되는 대상을 겨냥한다. 시세가 급변하는 시점에 거래소가 디도스 공격을 받으면 이용자가 매매를 하지 못해 큰 손실로 이어질 수 있으며, 공격이 시세 조작이나 협박과 결합되기도 한다.

반면 P2P 방식으로 다수의 노드에 데이터가 분산 저장되는 블록체인 네트워크 자체는 단일 실패 지점이 없어 전통적인 디도스 공격에 상대적으로 강하다. 다만 특정 노드나 탈중앙화 거래소의 프런트엔드, RPC 엔드포인트 등 중앙화된 접점은 여전히 공격 대상이 될 수 있다. 일부 네트워크는 트랜잭션 처리에 가스 수수료를 부과하는 방식으로 대량 요청을 통한 자원 고갈 공격의 비용을 높이기도 한다.

3.대응과 예방

디도스 공격을 막기 위해서는 트래픽을 여러 서버로 분산하는 부하 분산(로드 밸런싱), 비정상 트래픽을 걸러내는 방화벽·필터링, 콘텐츠 전송 네트워크(CDN)와 전문 방어 서비스 활용 등이 쓰인다. 서비스 구조를 분산화하고 단일 실패 지점을 줄이는 것도 근본적인 대응책에 해당한다.

이 문서 인용하기
토큰포스트 위키, “디도스 공격”, 2026-07-28 수정, https://wiki.tokenpost.kr/w/ddos

문단 3개 · 연표 0건 · 각주 0