한상엽

한상엽님의 아티클

한상엽

한상엽

우리는 스스로 가장 힘든 길로 향했다.

테크, Deep-Tech.
대부분의 새내기 창업가들은 이 길을 택하지 않는다.

큰 자금을 필요로 해서, 인적 자원이 많이 필요해서, 긴 시간을 필요로 해서.
이유는 많다.

위 이유를 종합해보아, 큰 리스크 대비 성공할 수 있는 확률이 적기 때문이라고 생각한다.

그럼에도 불구하고, Phylaxis의 세 명은 우리나라의 사이버 보안을 개선하고자. 인터넷 질서를 선도하고자 "인공지능이 탑재된 보안 솔루션"에 몸을 던졌다.

그로부터 8개월이 지났다.

우리는 많은 시행착오를 겪었다.
다들 피로에 찌들었다.
많은 자금을 태웠다.
인생의 가장 꽃다울 나이를 바쳤다.

점점 추진력을 잃어간다.

그래도 괜찮다, 나는 우리가 지향하는 그 곳에 거의 왔다고 생각한다.
이제 다시 충전하고, 정비해서 더 멀리 날아가면 된다.

전 세계에서 어떤 기업도 이루지 못한 수치,
우리나라에서 아무도 하지 않은 도전.

우리가 했고, 성공했다.
내부 검증도 다 끝났다.

작은 규모의 팀도 딥테크라는 분야에서 어떠한 바람을 만들어낼 수 있다는 것을 세상에 알릴 차례가 왔다.

이제, 우리의 차례라 굳게 믿는다.

Phylaxis WAAP | 2024.02.26 ~

Phylaxis WAAP

인터넷 질서를 선도합니다.

10
1
한상엽

한상엽

💥 우리 사고쳤어요,,,

wefucked.png

안녕하세요.. 필락시스 한상엽입니다..

오랜만에 디스콰이엇 글로 찾아뵙게 되었습니다.
길고 긴 6개월의 개발시간 끝에 저희의 초기 프로덕트가 곧 세상에 나올 준비를 하고 있어 너무 너무 바빴습니다.

사실 핑계입니다... 앞으로 약속드렸던 재미있는 글들을 꼭 연재해보겠습니다.

본론으로 들어가서,

저희 사고쳤습니다...

지금까지 살아온 19년, 그리고 법인 설립 후 6개월이라는 시간동안 없었던 너무 큰 사고를 쳐버렸습니다..

그것은 다른것이 아니라, 저희 제품 성능이 너무 강력하다.는 겁니다.

그간 말로만, 이론상으로만 강력하다고 말씀 드렸었는데요, 실제로 테스트해본 결과 저희의 제품은 더욱 강력했습니다.

그럼, 텍스트가 아닌 수치를 보여드리겠습니다.

진짜 딱 한번만 구경해주세요 제발..

michin_.png

저 진짜 놀랐습니다..

지금까지 많은 방화벽을 써봤지만, 공격 시작 즉시 97.2%의 완화율을 보이는 미친 방화벽은 살면서 처음 봅니다.
심지어 짜증나는 캡챠, 5초대기 같은 챌린지 없이요.

저, 자신감 생겼습니다.

이 시장, 우리가 개척할 겁니다.

이토록 놀라운 Phylaxis Proxy의 CBT 참가자를 모집하고 있습니다.

CBT 참여는 소수 선발로 이루어지며, 이 글을 업보트 해주시면, 무조건 선정!

디스콰이엇을 통해 CBT에 참여해주시면,
참여 기간 내 월 120만원 상당의 패키지 무료 제공,
취약점 등 보안 진단 무료 제공 (변동 가능),

CBT 종료 뒤에도 할인을 해드려요.

그럼, 우리 CBT 신청 폼에서 꼭 만나요.

감사합니다.

32
18
한상엽

한상엽

"나는 어린 사람이랑은 비즈니스 안해요"

자주 듣는 말이다.

요즘 너무 많이 들어서, 귀에 딱지가 앉을 것 같다.

제품을 팔러 간 것이 아니고, 그저 호의로, 무상으로 기술적 도움을 주겠다고 손을 내밀어도 이와같은 답이 돌아온다.

유저들을 만나는 B2C 서비스가 아니라, B2B라 유독 더 그런 것 같다.

아 물론 이해는 하지만, 이런 말을 들을 때면 참 씁쓸해지기도 하면서 한편으로는 되려 열정이 불타오른다.

당신이 당신 회사의 개발 스택에 맞지도 않는 대기업 출신 개발자를 불러 수백 수천만원짜리 조언을 얻는 것은 지폐를 불질러 태우는 것과 같다 - 고 생각하고,

"당신도 우리 제품을 쓸 수밖에 없게 만들겠다"고 다짐하면서 다음 일정을 향해 걷는다.

0
4
한상엽

한상엽

내 나이 19살, 이 프로덕트로 꼭 창업해야 했다.

DisquietPost.png

안녕하세요,

"대한민국 인터넷 생태계를 바꿔보자" 라는 확고한 목표를 갖고 출발된 필락시스의 한상엽입니다.

whyami.png

19살에 창업을 결심한 것은 단순한 우연이 아니었습니다.

중학교 2학년 때부터 개인 프로젝트를 진행하며 느낀 여러 가지 감정과 경험이 그 결심을 만들었습니다.

지금도 제가 만들어온 여러 프로젝트가 기억에 남지만, 그 중에서도 고등학교 1학년 때 경험한 한 사건이 제 인생의 방향을 바꿔놓았습니다.

때는 2020년, 중국발 코로나 바이러스가 전파되기 시작했을때, 저는 알 수 없는 조짐이 느껴졌어요.

"아 이번 전염병은 굉장히 클 것 같다, 초기 인플루엔자처럼."

그리고 그 길로 국내 최초 COVID-19 정보 제공 웹사이트를 운영하기 시작했어요.

당시 국내 확진자는 0명일 정도 (당시 ncov19 라고 불렀던 것 같네요)

그런데 그 COVID-19 정보 제공 웹사이트를 운영하고 있을 때, DDoS 공격이 발생했어요.

운이 안좋았나...

감당할 수 없는 트래픽 과금을 당하고, 위 서비스를 종료한 뒤 다음 서비스를 준비했어요.

이름은 "클라우드레이어", 집에 있는 시간이 늘어나면서 사람들은 게임을 즐기기 시작했고, 그에 따라 게임 서버 호스팅에 대한 수요가 증가함에 따라 창업을 했어요.

국내 게임 서버 호스팅 업계에서 볼 수 없었던 "자동화 콘솔"을 만들었고, 결제부터 인스턴스 생성까지 자동으로 진행되도록 해서, 한 때 꽤나 브랜드 파워를 갖고 있었던 것 같아요.

흥행에는 불행도 함께 따르던가요? 이번에도 DDoS 공격이 유입되었어요.

그것도, 100명 이상을 수용하고 있던 인터넷 스위치(상엽동네의 관문)에 공격이 유입되었고, 그대로 100명 이상의 고객들의 서버가 지연되거나 이용할 수 없었어요.

쇄도하는 고객들의 환불 요청을 처리하고, 이번에도 프로젝트를 정리했어요.

이런 사건들을 겪으면서 '운이 안 좋다'고 넘기기엔 분명 문제가 더 깊었습니다.

또한, 대한민국에서의 높은 망 이용료로 인해 이러한 것에서 보호해주는 서비스가 우리나라에는 없었고, 누군가 나서서 꼭 해결해야 할 문제라고 생각했어요.

이렇게 느낀 저는 "대한민국 인터넷 생태계를 바꿔보자"라는 확고한 목표 아래, 필락시스를 설립하게 되었습니다. 더 이상 같은 문제로 고생하는 다른 이들이 없기를 바라는 마음, 그리고 대한민국 인터넷 생태계가 선진화될 수 있도록 기여하고 싶은 열망이 이곳까지 이끌어줬어요.

notmanman.png

창업의 여정은 물론 매우 힘들고, 그 중에서도 팀을 모으는 과정은 제게 가장 큰 도전이었습니다.

디스콰이엇, 링크드인, 비*메이트 등 다양한 플랫폼에서 창업 멤버를 찾기 위해 노력했으나, 고졸이자 백수인 저를 믿고 따라와 줄 사람은 결국 찾을 수 없었습니다.

부탁과 거절의 연속을 겪었고, 오랜 기간 알고 지내던 마음 맞는 또래 지인들과 함께 사업을 시작하게 되었습니다.

산 넘어 산, 더 많은 벽이 기다리고 있었습니다.

신설 법인을 위한 자본금, 사무실 보증금, 그리고 월세까지.

모든 것이 돈이 필요한 이 세상에서, 사회 초년생인 저희에게 감당하기에는 높은 벽이 계속해서 나타났습니다.

그러한 상황에서도 저희는 포기하지 않고 여러 방법을 모색하며, 하나하나의 어려움을 극복해 나갔습니다.

norain.png

20살 한푼도 없던 청년들이 7백만원의 자본금으로 법인을 설립하고, 사무실 보증금까지 마련하는 것은 혼자라면 어려웠을 것입니다.

어려운 일임에도 불구하고, 저와 공동설립자 총 세 명이 외주 일과 알바를 통해 어렵게 모아서 일궈낸 것입니다.

하지만 이것이 끝은 아니었습니다.

이제 서비스를 운영할 서버를 구입하고, 팀을 확장하기 위해 채용도 필요했습니다. 아무리 외주를 뛰어도 자금이 부족했고, SI 회사로 전락할 것만 같은 순간이었습니다.

그래서 중소벤처기업진흥공단에 지원 자금을 신청했습니다.

열심히 준비하고 손에 쥐어지지 않을 것 같던 1억원의 지원 자금을 결국 받게 되었습니다. 이로 인해 필요한 서버를 일부 구입하고, 채용도 진행할 수 있었습니다.

이 과정에서 배운 것은, 아무리 높아 보이는 벽이라도 지구력을 발휘하고 열심히 오르면 결국은 넘을 수 있다는 것이었습니다.

이 경험은 단순히 자금을 확보한 것 이상의 의미가 있었고, 모든 팀원의 지구력이 한층 더 성장했다고 느꼈습니다.

DisquietLast.png

커피챗: https://whattime.co.kr/syh/60

18
5
한상엽

한상엽

REDIS를 통해 주어진 IP의 범위를 빠르게 탐색하기.

안녕하세요, 필락시스 한상엽입니다.

오늘은 Phylaxis Proxy 개발 과정 중, 주어진 IP의 범위를 효율적으로 탐색하는 방법을 찾아가게 된 과정을 이야기해보려 해요.

왜, IP의 범위를 탐색하죠?

저희 방화벽 소프트웨어는 HTTP 로그를 남겨요.

로그에는 해당하는 IP의 국가, 통신사 등의 정보도 함께 담기게 될 거에요.

여기서 자주 하시는 질문이 있어요.

Q: 외부 API 호출해서 해당 IP 정보 가져오면 되는 것 아닌가요?

A: 아닙니다.

저도 물론 외부 API를 호출해서 편하게 개발할 수 있다면 참 좋을텐데...

슬프게도 Phylaxis Proxy는 초당 N Million Requests를 처리하도록 설계하고 있기 때문에, 수백만 요청을 외부 API에 요청하게 된다면, 그 자체가 민폐일 뿐더러, 만약 유료 API라면 과금이 엄청날 거에요.

그럼 로컬에 저장하고 불러오자!

좋아요, IP를 로컬에 저장하고 불러오면 위와 같은 대참사는 벌어지지 않을 거에요.

자 그런데, 잠시만요.

IPv4는 4개의 8비트로 이루어진 주소에요.

그렇다면... 총 아이피의 갯수는... 2^32... 즉

4,294,967,296개...?

아이코, 43억개에 달하는 IP를 각각 데이터베이스에 담을 수도 없을 테지만,

만약 담았다 한들, 쿼리가 매우 곤란해질 것 같아요.

보통 IP는 블럭으로 묶어서 할당한다! 이 점을 이용!

괜찮아요.

IP는 보통 블럭으로 묶여서 할당되어 있거든요!
가장 흔한 단위는, /24 단위인데요, 이는 256개의 아이피를 담고 있어요.

/23이면 512, /22라면 1024개가 될거에요.

좋아요! 그럼 블럭 단위로 저장하면 되겠네요.

자, "192.168.0.0/24"와 같이 저장하면...

어..? "192.168.0.12"를 어떻게 탐색하지..?

IP는 10진수의 정수로 변환할 수 있다!

맞다! IP는 10진수의 정수로 변환할 수 있어요.

간단하게 설명하자면,

IP는 32비트의 이진수이고, 점분리 십진수 표현방식으로 쓰여지고 있어요.

그렇다면, 10진수로 변환할수도 있겠네요!!

자,, 그럼 코드를 한 번 써볼까요

func ipToInt(ip string) uint32 {
	octets := strings.Split(ip, ".")
	var intIP uint32
	for i := 0; i < 4; i++ {
		octet, err := strconv.Atoi(octets[i])
		if err != nil {
			return 0
		}
		intIP += uint32(octet) << uint(24-(8*i))
	}
	return intIP
}

짠, 간단한 Go 코드 몇줄로 IP를 10진수 정수로 변환하는 코드에요.

그럼,, 이걸 이제 DB에 넣어서 범위 탐색만 하면 되겠는걸요!!


빠른 탐색을 위해, 인메모리 KV 데이터베이스를 사용하자

이걸 MongoDB, PostgreSQL에 올려서 처리한다면...
수백만 요청이 쏟아질 때 분명 병목현상이 발생할 거에요.

우리는 트랜잭션도 필요 없고, 복잡한 쿼리도 필요 없으니까

온 메모리에서 빠르게 동작하는 REDIS를 사용하기로 했어요!

image.png

위 코드를 통해, KEY의 고유성을 확보하고 IP 데이터를 삽입했어요.

쿼리는 SCORE 범위 역순으로 탐색하도록, REDIS의 "ZREVRANGEBYSCORE"을 사용했어요.

country := ZRevRangeByScoreRDB("ipData2", "-inf", strconv.Itoa(int(ipToInt(c.IP()))))

짠, 이렇게 하면 IP를 10진수로 변환하고, 해당 수를 SCORE의 시작, 끝을 무한으로 지정한다음 역순으로 쿼리하고 리밋을 1로 탐색하면, 가장 가까운 IP 범위의 시작이 나와요!

이를 통해, 저장해둔 국가, 통신사 등의 정보를 REDIS에서 받아올 수 있었어요.

7
0
한상엽

한상엽

나만 아니면 돼

caf5a5768cd789b1da58b5cb64ed24f0ad3600a9.png

안녕하세요, 필락시스 한상엽입니다.

COVID 19 이후로, 2020년부터 현재까지 온라인 서비스의 영역이 점점 넓어져왔는데요,

이와 동시에 사이버 공격 역시 증가했다는 사실, 알고 계셨나요?

image.png

KISA의 사이버대피소는 웹사이트로 향하는 DDoS 트래픽을 대피소로 우회하여 분석, 차단함으로써 정상적으로 운영될 수 있도록 하는 중소기업 무료지원 서비스입니다.

디도스 공격이 증가하며, 해당 서비스에 대한 가입자 수도 높아져왔어요.

그렇다면, 어떤 공격이 많이 발생하고 있나요?

스크린샷 2023-09-10 16.12.32.png

우리나라가 속해있는 아시아-태평양 지역에서는 "BOTNET" 공격이 가장 많이 발생하고 있으며, "정보 탈취" - "채굴" - "뱅킹" - "모바일" - "랜섬웨어" 순으로 공격이 발생했어요.

그렇다면 "BOTNET" 공격은 무엇일까요?
대표적인 공격은 DDoS Attack 입니다. DDoS란, 공격 대상 서버가 수용할 수 있는 용량 이상의 요청을 수행함으로서 대상 서버가 정상적으로 요청에 응답할 수 없도록 만드는 것입니다.

따라서, 이러한 공격이 발생했을 때 즉각적인 조치가 이뤄지지 않으면 지속 시간에 비례해 피해가 점점 커지기도 하고, 때에 따라 공격이 너무 큰 경우에는 서비스 제공사가 계약을 해지하는 경우도 있어요.

국내 기업들의 공격 대비 현황은?

  • 자체 조사 결과, 국내 60% 웹사이트가 보호되지 않았으며, 이 중 20%의 웹사이트가 Cloud WAF를 이용 중. (표본 200개)

    • Phylaxis 내부 자료 中

우리나라는 인터넷 강국이라 불리지만, 보안 대비는 아직 부족한 경우가 많았어요.

왜 일까요?

우리나라의 보안 서비스는, 가격이 높아 적용하기 부담스럽다는 의견이 많았어요.

취약점 보안 소프트웨어의 경우는 일부 웹 호스팅 업체에서 무료로 제공하는 경우가 있기도 하나,

DDoS 보안 관련 솔루션의 경우 제공 가격이 상당히 높아요.

그도 그럴 것이, 우리나라의 망 가격은 세계에서 가장 비싼 편에 속하기 때문이에요.

DDoS 공격에 대응하려면, 많은 양의 트래픽을 처리해야 하는데, 이를 위해서는 큰 용량의 망을 계약해야 하고, DDoS 공격이 유입된 경우에도 해지되지 않는다는 특약이 필요해요.

위 이유로 인해 우리나라에서 만큼은 높은 가격에 서비스를 제공해야 하는 것이 불가피했고, 훌륭한 기술을 가진 우리나라의 디지털 프로덕트들은 가장 수준 낮은 사이버 공격에 대응하기 어려운 상황에 직면했어요.

비싼 가격으로 인해 "나만 아니면 돼" 라는 생각으로 많은 분들께서 도입을 주저하고 계신 것으로 알고 있어요.

조금만 기다려주세요

합리적인 가격의 보안 솔루션, Phylaxis가 시작합니다.

8
2
한상엽

한상엽

나의 아이템은 설득력이 있을까?

... 당신의 아이템은 설득력이 있는가?

나의 아이템이 설득력 있는 아이템인지 가장 쉽게 확인하는 방법,

팀 내부의 반응을 살펴보라.

어느 회사에 소속되어 자신의 인생 중 일부를 할애한다는 것은,

그 이가 월급 루팡이든, 모든 분야에서 일을 잘 해내는 사람이든,

자신의 인생 일부를 투자하는 큰 베팅인 것이다.

더욱이 그 회사가 스타트업이라면 그렇다.

아직 알 수 없는 미지의 영역을 탐사하는 자들은, 강인한 심장을 가졌기에 그럴 수도 있지만,

그 탐험대의 대장 또는 탐험 경로를 믿으므로 그럴 수 있는 것이다.

따라서, 이러한 믿음을 통해 설득력을 실질적으로 측정할 수 있다.

새로운 팀원이 회사에 믿음을 가지고 들어온다면, 아이템 또는 서비스에 대한 설득력이 있다고 여겨질 수 있다.

만약 새로운 인력이 쉽게 이탈한다면, 그것은 아이템이나 사업 모델에 문제가 있다는 뚜렷한 신호이기도 할 것이다.

이러한 문제점을 해결하지 않고서는, 아이템을 성장시키기 어렵다.

결론적으로, 자신의 아이템이나 사업에 설득력이 있는지 알아보려면 팀 내부의 반응에 주목해야 한다.

7
1
한상엽

한상엽

내 서비스는 시스루 옷을 입고 있을까?

지난 글에서 약속드린, 내 웹 서비스가 노출되어 있는지 확인하는 방법에 대해 알려드릴게요! (지난 글)

당신의 서비스는 모두 감시되고 있다.

세계에는 정말 많은 스캐닝 서비스가 존재해요..
Censys, Zoom eye, Shodan, Netlas, SecurityTrails 등등,, 많은 툴이 있어요.

스크린샷 2023-08-13 17.29.10.png그리고 우리는 모두 감시(?) 당하고 있어요.

아니, 정말? 그럼 대체 어떤 정보가 보여지는 거지?

전부 다요.

스크린샷 2023-08-13 17.34.05.png외부에서 접근 가능한 포트가 있는 서비스는 전부 보여요.

헙.. 그럼 저도 한 번 확인 해볼래요..!

좋아요, 한 번 점검해보시는 것도 나쁘지 않죠.

우선, Censys 에 접속해주세요.

도메인을 검색하시는 경우

1.검색창 좌측에 위치한 톱니바퀴 버튼을 열어주세요.

스크린샷 2023-08-13 17.37.05.pngVirtual Hosts 옵션을 "Include"로 변경해주시고, 자신의 도메인을 Search 필드에 입력 후 검색해보세요!

아이피를 검색하시는 경우

간단해요, 그냥 아이피를 입력 후 검색 해보세요!

저는 서브도메인을 숨겨놔서 괜찮아요.

아니요, 절대 아닙니다.

스크린샷 2023-08-13 17.42.08.pngDNS 레코드 변경 기록부터, 내가 공개하지 않은 레코드까지 인터넷에선 모두 볼 수 있는걸요..!

원치 않는 정보가 노출된 경우: (지난 글) 을 확인해보세요!

12
2
한상엽

한상엽

웹 애플리케이션을 배포하기 전, 꼭 해야 할 일!

웹 앱 제품을 만들고, 배포하는 순간은 언제나 설레죠.

그러나, 첫 배포라는 단추를 잘못 꿰면 머리 아픈 일이 분명 생기게 될 것이기 때문에 꼭, 꼭 배포는 신중히 해야해요.

배포가 처음이시거나, 아직까지 첫 배포에 대해 크게 신경쓰지 않으셨던 분들께 도움을 드리고자 이 글을 쓰게 되었어요 :)

어떤 걸 해야하죠?

첫번째, 데이터베이스의 Authorization 확인!

열심히 만든 프로덕트의 데이터베이스가 해킹당하면 속상하잖아요,
더군다나 요즘은 DB 랜섬웨어가 기승을 부리고 있다고요!

  • 이용하시는 데이터베이스의 인증 모드를 확인해주세요.

  • 가능하다면, 외부 접근이 불가능하도록 설정 후 인가된 내부망에서만 접근 가능하도록 해야해요.

두번째, 웹서버 권한 확인!

NGINX, Apache.
설정은 다 끝냈는데, 막상 접속해보니 403 Forbidden이 반환되어 머리 아프셨던 적 다들 있으시죠?

이런 문제를 해결하고자 모든 파일에 777권한을 부여하시는 분들이 계시더라고요...

정말 안좋은 습관입니다!

파일 소유권자(chown)은 실행 사용자로 변경해주시고,
웹 애플리케이션 파일의 권한은 644, Dir 권한은 755로 설정해주세요.

세번째, 외부에 내 웹서버가 노출되지 않도록 조치하기!

웹서버가 외부에 노출되면, 해당 서버에서 함께 구동중인 메일서버나, SMB, Database 등 다른 서비스가 외부에 동시에 보여질 수 있어요!

내 서비스가 외부에 노출되었는지 확인하는 방법은 다음 글에서 설명해드릴게요 :)

아니 이건 무슨 소리죠?
DNS를 통해 내 도메인을 서버에 연결하면 외부에 노출되는 건 당연하잖아요!

요즘 세상에 너무 좋은 프로덕트가 많죠?
너무 친절하게도 이런 고민을 덜어줄 프로덕트도 있답니다!

바로바로,,, Cloud WAF 서비스 입니다!
우리에게 친숙한 제품으로는 Cloudflare, AWS WAF 등이 있겠네요.

우선, 부담 없이 시작하시려면 Cloudflare의 무료 플랜에 자신의 도메인을 등록해보세요!

엥? 연결만 하면 끝인가요?

이정도만 하셔도 대부분의 노출은 막을 수 있어요.
A 레코드를 조회했을 때, Cloudflare 사의 Reverse Proxy 서버만 보이거든요!

그래도, IP 스캐닝 봇들에게 노출될지도 몰라요..!

그러니 되도록이면, Cloudflare 서비스를 적용한 경우 Cloudflare의 IP만 접근 가능하도록 설정해주세요!

-> Cloudflare IP 리스트: 여기!
-> Cloudflare IP만 허용하는 UFW Bash 스크립트: 여기!


13
0
한상엽

한상엽

내가 공격자들의 적이 되기로 한 이유 — 1

“DDoS 유입으로, 직권 해지되셨습니다. 서버 반출 준비해주세요. 아, 위약금도 내셔야 하고요.”

제가 고등학교 1학년일 당시, “서버 호스팅”으로 첫 사업을 시작하고 불과 1주만에 받은 청천벽력같은 이야기에요.

열심히 세벳돈 모아 서버를 구매하고, 데이터센터 입주 비용을 낸 뒤 아무것도 남지 않은 제게는 이백만원이 훌쩍 넘는 위약금이 청구되었고, 저를 믿고 가상 서버를 구매한 고객들은 모두 저를 등졌어요.

저는 고객들의 데이터를 구제하고, 그들에게 약속한 서비스 기간에 대한 책임을 져야만 했어요. 그래서, 어릴적부터 동전 모아 저축해둔 계좌에 손을 대야만 했고, 저는 한순간에 빈털터리가 되었어요.

무슨 생각이 드셨나요?

’내가 꼭 이 망할 친구들을 다 잡아내리.‘

우선 경찰서에 찾아갔어요, 담당 수사관은 “이건 안된다”며 손사래를 쳤고, 저는 “일단 사건 접수만 해주세요.”라는 말을 뒤로 하고 집으로 향했어요.

공격 당시 네트워크 장비에 남은 로그, 해당 아이피 대역에서 남겨진 커뮤니티 글, 아이피를 통해 얻은 대략적인 위치.. 여러 정보를 취합해 용의자를 색출했고, 담당 수사관에게 전달했어요.

그래서 잡으셨나요?

(사진)

그럼요, 가해자 잡아냈죠.

가해자의 집안 사정이 어렵고, 어리다는 점에서, 피해 금액은 제가 책임져야 했지만요. (나도 어린데 ㅠㅡㅠ)

그래도 덕분에 제가 하고싶은 일을 찾은 것 같아요.

“공격자들의 적이 되자”

내가 공격자들의 적이 되기로 한 이유

4년 전의 이야기부터, 현재에 이르기까지.

다음 번부터는 정말 흥미로우실 만한 이야기를 준비해볼게요 😉

8
0
한상엽

한상엽

왜 Cloud WAF(Web Application Firewall)를 선택할까?

저희는 작년부터 여러 플랫폼에서 설문 조사를 진행하며, 사람들이 왜 Web Application Firewall을 사용하는지 조사해보았어요.


설문 결과, 사람들은 WAF를 첫째, DDoS 완화. 둘째, 글로벌 캐싱을 위해 사용한다고 응답했어요.


사실 WAF 본래 목적은 웹앱의 취약점을 보완하는데에 있지만, 요즘은 WAF를 처리하는 노드들이 전세계에 분포해있다는 특성을 이용해 DDoS 완화 및 글로벌 캐싱에도 사용되고 있어요.


그리고, 95%의 응답자들은 장비형 WAF보다 Cloud WAF를 선호했어요.

그렇다면, 왜 비싼 장비형 WAF가 아닌, Cloud WAF가 더 많은 사람들에게 선택받고 있을까요?


첫째, 전세계에 분포한 인프라.

"전세계에 분포한 인프라"라는 이점은, 후술할 이점들이 존재할 수 있었던 이유이기도 하자, 가장 핵심 부분이에요. 전세계에 분포한 인프라를 통해 데이터를 더 효율적으로 분산 처리하고, 빠르게 응답할 수 있었어요.


둘째, 강력한 DDoS 완화.

서버가 위치한 곳, 물리적으로 같은 위치에서 같은 회선을 공유하며 장비형 WAF를 사용하게 된다면, 수용량 이상의 대역폭으로 공격이 인입되면 병목현상이 일어난다는 단점이 있어요. 그러나, CloudWAF는 전세계 공격 발원지에서 악성 트래픽을 처리함으로서, 불필요한 국제망 사용 및 트래픽 병목을 최소화 할 수 있었어요.


셋째, 빠르게, 더 빠르게!

Cloud WAF에는 대개 캐싱 기능이 탑재되어 있어요, 이는 전세계 사용자가 어디에서 접근하든 가장 가까운 Edge에서 캐싱해둔 원본 데이터를 반환해주기에 이용자들이 서버와 얼마나 멀리 떨어져있든, 빠르게 데이터를 로드할 수 있도록 해주었어요.


위와 같은 이유로 사람들은 Cloud WAF를 선호하고, 선택했어요.


그래서 우리는, 이러한 니즈를 파악해 더욱 섬세한 DDoS 완화 규칙과 세분화된 캐싱 룰을 도입한 새로운 Cloud WAF, Phylaxis Proxy를 개발하기로 했어요.


많은 기대 부탁드려요 :)

4
2