DDoS 공격이 드러낸 Nine 네트워크의 치명적 약점

Three Days in August: What a DDoS Attack Exposed in Our Network

DDoS 공격이 드러낸 Nine 네트워크의 치명적 약점

2026년 8월, Nine의 고객과 자사 네트워크를 강타한 대규모 DDoS 공격. 사후 분석을 통해 공격의 전말과 대응 과정, 그리고 이번 사건이 드러낸 인프라의 취약점을 낱낱이 공개한다.

2026년 8월, 대규모 DDoS 공격이 고객과 우리 자체 네트워크를 직접 강타했다.
  1. cube00

    > 불법 접근도 없었고 침해된 시스템도 없었다. 이것은 침입이 아니라 과부하 공격이었다.

    로깅 인프라가 아주 견고해서 이 홍수 속에서 아무것도 유실되지 않았기를 바란다. 모니터링 인프라를 압도해서 실제 공격을 숨기기 위해 DOS가 사용된 게 이번이 처음은 아닐 테니까.

    > A 레코드 대신 CNAME이나 ALIAS 레코드를 사용하라. A 레코드는 여러분의 도메인을 우리 플랫폼의 특정 IP 주소 하나에 묶어버린다. 그 고정된 바인딩이 바로 공격 당시의 문제였다. 주소를 단기간에 바꿀 수 있는 곳에서는 가용성을 복구할 수 있었지만, 그럴 수 없는 곳에서는 무식한 방법밖에 남지 않았다.

    이게 어떻게 도움이 되는지 모르겠다. CNAME도 A 레코드처럼 TTL이 있고 결국 어딘가의 A 레코드에서 끝나야 하는데, 왜 추가 홉에 비용을 지불하는가?

  2. tshanmu

    "우리는 이번 사건에서 세 가지 구체적인 결함을 발견했으며, 이를 얼버무리기보다 솔직하게 밝히는 편이 낫다고 생각한다." claudism인가?

  3. jareklupinski

    > 불법 접근도 없었고 침해된 시스템도 없었다. 이것은 침입이 아니라 과부하 공격이었다.

    "AI가 다 괜찮다고 했다. 우리 성벽 안에는 공격자가 없다."

이 날의 다른 글

2026-09-28