AhnLab DPX는 안랩의 오랜 노하우와 기술력으로 다양한 디도스 공격을 효과적으로 방어하는 국내 1위 디도스 대응 전문 솔루션입니다.
Why AhnLab DPX
자타공인 최고의 디도스 대응 솔루션
주요기능
디도스 완화에 최적화된 다양한 기능 탑재
대시보드
트래픽 정보와 필터 별 대응 현황 실시간 확인

AhnLab DPX는 대시보드를 통해 ▲ 시스템 리소스 정보 ▲트래픽 현황 ▲필터별 대응 현황을 확인할 수 있습니다. 특정 보호 대상(Zone)을 선택하여 빠른 정보 확인이 가능합니다.
- 시스템 리소스 정보
- 브리지 트래픽 인바운드/아웃바운드 정보
- 프로토콜 기준 트래픽 정보
- 필터별 대응 현황
FAQs
Frequently Asked Questions
디도스를 대응하기 위해 2개 기능을 가장 많이 사용합니다. 첫 번째는 임계치 기반 탐지로, 특정 IP에서 발생한 패킷 크기 또는 수량을 계산하여, 임계치를 초과하는 IP를 차단 또는 검증하는 방식입니다. 두 번째는 인증 기능으로, 프로토콜의 특성을 무시하고 단순 공격을 발생시키는 봇(Bot)을 식별하여 차단하는 방법을 사용합니다.
디도스 공격은 보통 대용량 공격을 지칭하지만, 본질적으로 공격 대상을 Denial(거부) 상태로 만드는 모든 공격을 디도스 공격이라 합니다. 다수 IP에서 발생하는 임계치 이하의 저용량 공격은 임계치 규칙을 우회하므로, 인증을 통해 방어하는 것이 효과적입니다. 인증을 통과한 IP는 정상적으로 서버에 접근 가능하며, 인증 실패한 IP는 계속 차단됩니다. 실제 디도스 공격을 받을 때, 유용하게 공격 트래픽을 대응할 수 있습니다.
Inline은 구성이 단순하여 설치가 쉽고 즉각적인 공격 탐지 및 대응이 가능합니다. 다만, 모든 트래픽이 디도스 대응 솔루션을 통과하므로 예상하지 못한 트래픽 차단 또는 지연이 발생할 수 있습니다. Out-of-Path는 트래픽 미러링 방식으로 디도스를 탐지하고, 공격 의심 트래픽만 라우팅 우회하므로 정상 트래픽에 대한 영향을 최소화한다는 장점이 있습니다.
100G/40G NIC는 총 2개까지 장착 가능합니다. 1개 NIC에 2개의 포트(Port)를 지원하므로, 총 4개의 포트 사용이 가능합니다.
디도스 대응 솔루션은 다양한 공격 방어를 위해 많은 기능을 제공하므로, 기능별 성능 확인이 중요합니다. 기능을 활성화한 상태에서 높은 수준의 bps (bit per second) / pps (packet per second) 성능을 제공할 수 있는지 검증해야 하며, 다수 보호 대상 & 클라이언트 IP 등의 환경에서도 성능 이슈가 있는지 확인해야 합니다.