패스틀리 마비로 유명 웹사이트 일제히 멈춰...CDN이 뭐기에
(21-06-08)
지나치게 복잡하고 방대하게 커진 인터넷 인프라는 유리 같다. 조금만 건드려도 전 세계적으로 영향을 받는다. 오늘 저녁에도 유명 뉴스 및 커뮤니티 사이트들이 한꺼번에 다운됐었다. CDN 하나가 문제를 일으켰기 때문이다.
[보안뉴스 문가용 기자] 레딧(Reddit), 스포티파이(Spotify), 트위치(Twitch), 스택오버플로(Stack Overflow), 깃허브(GitHub), 영국 정부 공식 웹사이트, HBO, 페이팔(Paypal), 비메오(Vimeo), 가디언지(The Guardian), CNN, 뉴욕타임즈(The New York Times), 핀터레스트(Pinterest) 등 대형 웹사이트들이 접속 불가 상태로 한 동안 유지됐다.
이는 콘텐츠 배포 네트워크인 패스틀리(Faslty)에서 발생한 문제 때문인 것으로 추정된다. 각종 외신들은 이 소식을 앞 다투어 전하며 “패스틀리에서 현재 정전 현상이 발생했음을 공식 확인했다”고 알렸다. 하지만 약 1시간 전 패스틀리에서의 문제가 해결되면서 위에 언급된 사이트들이 정상적으로 작동하기 시작했다.
CDN (Contents Delivery Network)
- 콘텐츠를 효율적으로 전달하기 위해 여러 노드를 가진 네트워크에 데이터를 저장하여 제공하는 시스템
- 지리, 물리적으로 떨어져 있는 사용자에게 컨텐츠를 더 빠르게 제공할 수 있는 기술
- 느린 응답 속도와 다운로딩 타임을 극복하기 위한 기술
A라는 지역의 사용자가 B라는 지역의 콘텐츠를 열람하거나 활용하기 위해 인터넷을 통해 연결을 했을 때, A와 B의 거리가 멀면 콘텐츠가 인터넷 트래픽을 타고 오가는 시간이 상당히 소요된다. 그래서 A와 B 중간에 CDN 서버들이 존재한다. 이 CDN에 콘텐츠를 저장함으로써 A가 B에 연결할 때마다 매번 먼 거리를 왕복할 필요가 없는 것이다.
CDN은 온라인 게임과 같이 용량이 큰 서비스들 사이에서 자주 사용된다.
게임 서비스는 각종 디도스 공격에 번번이 노출되기 때문에 현대의 CDN들은 원활한 트래픽의 흐름을 유지하기 위해서 과부하를 막기 위해 로드를 분산시키는 기능, 디도스로부터 스스로를 보호하는 기능, 웹 앱 방화벽 등과 같은 보안 기능도 갖추고 있다.
ex) 패스틀리 : 뉴스 매체와 커뮤니티 서비스에서 인기가 높은 CDN
[참고] https://goddaehee.tistory.com/173
'Security Script' 카테고리의 다른 글
[보안 뉴스 스크립트] 11. 카카오톡 지갑 QR + 출입보안솔루션 (0) | 2021.06.16 |
---|---|
[보안 뉴스 스크립트] 10. 혹스 메일(Hoax mail) (0) | 2021.06.15 |
[보안 뉴스 스크립트] 08. 랜섬웨어 (0) | 2021.06.11 |
[보안 뉴스 스크립트] 07. Tabnabbing (0) | 2021.06.10 |
[보안 뉴스 스크립트] 06. njRAT 악성코드 (0) | 2021.06.09 |