우테코에서 사람들과 대화하며 요청 처리율 제한을 통한 DoS, DDoS 공격 방지를 설정해야겠다라는 생각을 갖게 되었다.

한 크루원이 AutoMouse 설정을 통해 다른 팀의 Prod 서버에 Create 요청을 초당 500번씩 보내서 서버를 터뜨리는 걸 보게되었다.

원래 요청 처리율 제한에 대한 생각이 크게 없었는데 이걸 보고 충격받아서 적어도 운영서버는 이 부분에 대해서 제한을 걸어두어야겠다고 생각했다.

우선 DoS, DDoS에 대해서 알아보자

DoS와 DDoS 란?

DoS(서비스 거부 공격)

DDoS(분산 서비스 거부 공격)

위 공격을 방어하지 않