2026년 상반기에 Cloudflare는 자사 네트워크 전반에서 대규모 볼류메트릭 DDoS 공격이 519% 급증한 것을 감지했습니다. 이러한 공격은 주로 DNS 및 CLDAP 반사 공격 벡터에 의해 발생했습니다. 이 보고서에서는 주요 지정학적 분쟁이 전 세계 사이버 위협 환경을 어떻게 재편했는지 자세히 살펴봅니다.
Cloudflare DDoS 위협 보고서 제23호에 오신 것을 환영합니다. 이 보고서는 Cloudflare 네트워크의 데이터를 기반으로 분산 서비스 거부(DDoS) 공격의 진화하는 위협 환경에 대한 포괄적인 분석을 제공합니다. 이번 호에서는 2025년 3분기에 초점을 맞추고 있습니다.
지난 10년 동안 관찰된 대규모 DDoS 공격과 관련된 지표를 그래프로 나타내면, 급격히 상승하는 기하급수적인 곡선을 나타내나요, 아니면 선형적으로 증가하는 것에 더 가까운가요? Cloudflare의 분석 결과, 증가는 선형적이지 않고 기하급수적으로 이루어지며, 기울기는 메트릭(rps, pps, bps)에 따라 달라집니다.
지난 분기에는 DDoS 공격이 65% 급증했습니다. 게임 및 도박 회사에서 가장 많은 공격을 받았으며 Cloudflare에서는 수천 건의 대규모 볼류메트릭 DDoS 공격을 완화했습니다. 가장 큰 규모의 공격에서는 최고치가 2억 100만 rps에 이르렀습니다. 지난 분기에는 Cloudflare에서 HTTP/2 Rapid Reset 취약점을 노리는 수천 건의 대규모 볼류메트릭 공격을 완화하는 가운데 DDoS 공격이 65% 급증했습니다. 보고서를 읽고 각 지역 및 산업별 최신 DDoS 공격 동향에 대해 자세히 알아보세요
“HTTP/2 Rapid Reset” 공격은 HTTP/2 프로토콜의 약점을 이용하여 거대 하이퍼 볼류메트릭 DDoS 공격을 생성합니다. Cloudflare는 최근 몇 달간 이런 빗발치는 공격을 완화하였는데, 그중에는 이전에 우리가 목격한 규모보다 3배 더 큰 공격도 있었습니다
2023년에도 사이버 보안은 처리하기 어려운 결과를 초래할 수 있는 사이버 공격에 휘말리는 위험을 감수하고 싶지 않은 사람들에게 필수 요소가 될 것입니다. 이하 올해의 트렌드, 공격에 대해 알아야 할 사항, Cloudflare를 사용하여 보호하는 방법에 대한 가이드가 포함된 읽기 목록을 소개합니다