자체 네트워크에서 2초 이내에 DDoS 공격을 탐지하고 차단.
OcNOS와 FastNetMon의 결합은 네트워크 에지에서 자동화된 DDoS 탐지 및 완화를 제공합니다 — 별도의 스크러빙 센터도, 클라우드 우회도, 추가 지연도 없습니다. 공격은 sFlow/NetFlow 텔레메트리로 탐지되어 ASIC 하드웨어에서 라인 레이트로 완화됩니다.
스크러빙 센터는 지연과 비용을 더합니다. 하드웨어 적용 Flowspec은 둘 다 더하지 않습니다.
전통적인 DDoS 대응 방식은 모든 트래픽을 경로 외부의 스크러빙 센터로 우회시킵니다 — 정상 운영 중에도 패킷당 10~50 ms의 지연이 추가되며, 스크러빙 용량에 따른 Gbps 단위 비용도 발생합니다. 공격이 드물고 탐지가 느리던 시절에는 의미 있는 모델이었습니다.
오늘날의 공격은 더 빠르고, 더 크며, 더 빈번하게 발생합니다. OcNOS와 FastNetMon은 탐지·완화 로직을 네트워크 엣지에 직접 배치합니다: sFlow/NetFlow 텔레메트리가 OcNOS에서 FastNetMon으로 지속적으로 스트리밍됩니다. 공격이 감지되면 FastNetMon이 BGP Flowspec 규칙을 OcNOS에 푸시하고, OcNOS가 라인 레이트로 ASIC 하드웨어에 규칙을 설치합니다. 전체 루프는 2초 이내에 완료되며 — 정상 트래픽에는 어떠한 지연도 추가되지 않습니다.
탐지·완화되는 공격 유형:
FastNetMon 통합 — 프로덕션급 DDoS 탐지 엔진
FastNetMon Advanced는 전 세계 수백 개 ISP와 호스팅 사업자가 사용하는 운영 환경급 DDoS 탐지 시스템입니다. OcNOS로부터 sFlow, NetFlow v5/v9, IPFIX 및 포트 미러 트래픽을 입력받아 호스트 및 서브넷별로 구성 가능한 임계값에 따라 자동 완화 동작을 트리거합니다.
BGP Flowspec (RFC 5575) — 정밀 트래픽 필터링
출발지/도착지 IP, 프로토콜, 포트, 패킷 길이, TCP 플래그, DSCP, 프래그먼트 타입을 기준으로 공격 트래픽을 매칭·필터링할 수 있습니다. 규칙은 BGP를 통해 배포되어 밀리초 단위로 ASIC 하드웨어에 설치되며 — CPU 부담 없이 라인 레이트로 필터링됩니다. 매칭된 트래픽은 드롭, 레이트 제한, 리다이렉트 중 선택할 수 있습니다.
RTBH 블랙홀링 — 빠르고 단순한 보호
대규모 볼륨형 공격에 대응하는 BGP 기반 블랙홀링. 프리픽스 대상 트래픽이 임계값을 초과하면 고객이 직접, 또는 FastNetMon이 자동으로 트리거합니다. RTBH 라우트가 상위 피어와 트랜짓 프로바이더로 전파되어 공격 트래픽이 네트워크에 진입하기 전에 차단됩니다.
sFlow & NetFlow 텔레메트리 — 지속적 트래픽 가시성
OcNOS는 모든 에지 인터페이스에서 sFlow(RFC 3176), NetFlow v5/v9, IPFIX를 내보냅니다 — 하드웨어 가속 샘플링과 구성 가능한 샘플링 레이트를 제공합니다. FastNetMon에 데이터를 공급해 DDoS를 탐지하면서, Kentik, PRTG, Prometheus 등 모든 플로우 콜렉터로 트래픽 분석용 데이터를 동시에 전송할 수 있습니다.
하드웨어 ACL 필터링 — 정적, CPU 부하 없는 차단
ASIC 가속 액세스 제어 리스트로 알려진 악성 행위자(특정 IP, 서브넷, 프로토콜, 포트 등)를 영구 차단합니다. 인터페이스, VLAN, 프리픽스 단위 레이트 제한을 지원하며, 한 번 설정하면 라우팅·처리 오버헤드 없이 하드웨어에서 영구적으로 적용됩니다.
FastNetMon — 탐지 엔진
FastNetMon Advanced는 전 세계 수백 개 ISP가 사용하는 전용 DDoS 탐지 엔진입니다. BGP Flowspec과 RTBH를 통해 OcNOS와 기본적으로 연동되며, sFlow, NetFlow, IPFIX를 지원하고 호스트·서브넷·프로토콜별로 임계값을 설정할 수 있습니다.
FastNetMon 자세히 보기 →In-network DDoS detection and mitigation — full topology
A complete picture of where each protection layer sits. Attack traffic from the internet hits the OcNOS edge routers, where sFlow telemetry continuously feeds FastNetMon. When FastNetMon detects an anomaly, it pushes BGP Flowspec or RTBH back to the edge — installed in ASIC hardware in milliseconds. Upstream peers can also receive RTBH announcements to drop attack traffic before it reaches your network.
공격 탐지부터 트래픽 차단까지 — 4단계
탐지에서 완화까지의 전체 루프가 자동화되어 있습니다. 한 번 구성하면 공격 차단에 사람의 개입이 필요하지 않습니다.
수집
OcNOS는 모든 에지 인터페이스에서 sFlow 및 NetFlow 텔레메트리를 FastNetMon으로 내보냅니다. 패킷 샘플링은 하드웨어가 가속하므로 CPU 부담 없이 포워딩 성능에 영향을 주지 않습니다.
감지
FastNetMon은 호스트 단위·서브넷 단위 임계값을 기준으로 플로우 데이터를 분석합니다. 볼륨형 플러드, SYN 스톰, UDP 증폭, DNS 플러드, NTP 리플렉션 공격을 일반적으로 1초 이내에 식별합니다.
신호
FastNetMon은 외과적 완화용 BGP Flowspec 규칙이나 볼륨형 공격용 RTBH 블랙홀 라우트를 BGP를 통해 OcNOS로 자동 전송합니다. 완전히 자동화되어 있어 공격 진행 중에도 운영자의 조치가 필요하지 않습니다.
완화
OcNOS는 Flowspec 규칙이나 RTBH 라우트를 ASIC 하드웨어에 직접 설치합니다. 공격 트래픽은 풀 라인레이트로 드롭되거나 속도 제한됩니다. 정상 트래픽은 영향을 받지 않고 지속됩니다. 공격이 잦아들면 규칙은 자동으로 제거됩니다.
OcNOS 기반 DDoS 보호가 자리잡는 영역
OcNOS의 DDoS 보호 기능은 네트워크 에지에서 오픈 하드웨어를 운영하는 모든 사업자에게 적용됩니다 — 소규모 ISP부터 대규모 데이터센터 운영자까지 동일하게 활용 가능합니다.
ISP & SP 엣지 보호
고객용 대역을 포화시킬 수 있는 볼륨형 DDoS로부터 피어링 에지와 트랜짓 링크를 보호하세요. 피어링 라우터의 sFlow 탐지와 자동 BGP Flowspec 완화는 플러드가 하류 고객에 도달하기 전에 차단합니다. 트랜짓 사업자와의 상위 RTBH 연동은 공격이 귀사 네트워크에 진입하기 전에 차단합니다.
데이터 센터 경계
DC 경계에서 수행되는 인라인 DDoS 필터링으로 호스팅 인프라와 클라우드 워크로드를 보호합니다. 정적 하드웨어 ACL이 알려진 악성 행위자를 영구 차단하고, 동적 Flowspec 규칙이 새로운 공격 시그니처에 실시간으로 적응합니다. 스크러빙 센터로의 트래픽 우회가 없으므로 정상 트래픽의 지연 영향은 전혀 발생하지 않습니다.
관리형 DDoS 방어 서비스
사업자는 고객별 DDoS 보호를 매니지드 서비스로 제공하고 보호 대상 프리픽스 단위로 과금할 수 있습니다. FastNetMon은 고객별 임계값 프로파일을 지원하고, OcNOS는 고객별 Flowspec 규칙을 적용합니다. 공유 스크러빙 인프라가 필요 없으며 — 각 고객의 보호는 전용이며 네트워크 내에서 이루어집니다.
OcNOS DDoS 방어 — FAQ
문서 & 배포 가이드.
OcNOS와 FastNetMon 기반 DDoS 자동 보호에 관한 기술 브리프 및 배포 가이드.
오픈 하드웨어 위에서 네트워크를 보호하세요.
당사의 보안 및 네트워킹 전문가와 상담하세요. 귀사의 토폴로지, 위협 모델, 그리고 환경에 적합한 Flowspec 및 RTBH 구성을 함께 살펴봐 드립니다.