속도 제한 트래픽 규칙 변형

속도 제한 트래픽 규칙에는 두 가지 변형이 있습니다.

  1. Edge - 특정 IP가 각 PoP에서 발생시키는 전체 트래픽의 속도(CDN 캐시에서 제공될 수 있는 요청 포함)에 따라 요청을 차단합니다.
  2. 원본 - 특정 IP가 각 PoP에서 Origin으로 향하는 트래픽의 속도에 따라 요청을 차단합니다.

고객 여정

아래 단계는 고객이 웹 사이트를 보호하기 위해 거쳐야 할 일반적인 프로세스를 보여 줍니다.

  1. 속도 제한 트래픽 필터 규칙의 필요성을 인식합니다. 이는 Adobe에서 원래 경고한 트래픽 스파이크에 대한 결과일 수도 있고, 성공적인 DDoS 공격의 위험을 줄이기 위한 선제적 조치일 수 있습니다.
  2. 사이트가 이미 활성화되어 있는 경우 대시보드를 사용하여 트래픽 패턴을 분석하여 속도 제한 트래픽 필터 규칙에 대한 최적 임계값을 결정합니다. 사이트가 아직 공개되지 않았다면 예상 트래픽을 기반으로 값을 설정합니다.
  3. 이전 단계의 값을 사용하여 속도 제한 트래픽 필터 규칙을 구성합니다. 임계값에 도달할 때마다 알림을 받을 수 있도록 해당 경고를 활성화하십시오.
  4. 트래픽 스파이크가 발생할 때마다 트래픽 필터 규칙 경고를 수신하면 조직이 악의적인 행위자의 표적이 되고 있는지 여부에 대한 귀중한 인사이트를 얻을 수 있습니다.
  5. 필요한 경우 경고에 따라 조치를 취하십시오. 트래픽을 분석하여 스파이크가 정상적인 요청인지 공격인지를 분석하여 판단합니다. 트래픽이 정상적이면 임계값을 높이고, 그렇지 않으면 임계값을 낮춥니다.

이 튜토리얼의 나머지 부분에서는 이 절차를 단계별로 안내합니다.

규칙 구성의 필요성 인식

앞서 언급했듯이 Adobe는 기본적으로 특정 속도를 초과하는 트래픽을 CDN 수준에서 차단하지만 일부 웹 사이트는 그 임계값에 도달하기 전에 성능이 저하될 수 있습니다. 따라서 속도 제한 트래픽 필터 규칙을 구성하는 것이 중요합니다.

이상적으로는 프로덕션에 들어가기 전에 규칙을 구성하는 것이 좋습니다. 그러나 실제로는 많은 조직에서 트래픽 스파이크로 인해 공격이 의심된다는 경고를 받은 후에야 규칙을 선언합니다.

Adobe는 단일 IP 주소로부터 특정 PoP에서 기본 임계값을 초과하는 트래픽이 감지될 경우, 액션 센터 알림을 통해 Origin 트래픽 스파이크 경고를 전송합니다. 이러한 경고를 수신한 경우 속도 제한 트래픽 필터 규칙을 구성하는 것이 좋습니다. 이 기본 알림은 트래픽 필터 규칙을 정의할 때 고객이 명시적으로 활성화해야 하는 경고와 다릅니다. 이에 대해서는 이후 섹션에서 알아보도록 하겠습니다.

트래픽 패턴 분석

사이트가 이미 운영 중이라면 CDN 로그와 Adobe 제공 대시보드를 사용하여 트래픽 패턴을 분석할 수 있습니다.

  • CDN 트래픽 대시보드: CDN 및 Origin 요청 속도, 4xx 및 5xx 오류율 및 캐시되지 않은 요청을 통해 트래픽에 대한 인사이트를 제공합니다. 또한 클라이언트 IP 주소당 초당 최대 CND 및 Origin 요청 수와 CDN 구성을 최적화하기 위한 추가 인사이트도 제공합니다.

  • CDN 캐시 적중률: 적중, 통과 및 실패 상태별로 총 캐시 적중률과 총 요청 수에 대한 인사이트를 제공합니다. 상위 적중, 통과 및 실패 URL도 제공합니다.

다음 옵션 중 하나 ​를 사용하여 대시보드 도구를 구성하십시오.