17 Tbps 상시 DDoS 방어

17 Tbps 고성능 DDoS 방어

저희 상시 DDoS 방어는 2단계로 구성되어 있습니다: 17 Tbps mitigation 용량의 글로벌 scrubbing 네트워크가 볼류메트릭 공격을 발생지 가까이에서 흡수하고, 3.2 Tbps Arbor 실시간 필터링이 프랑크푸르트 현지에서 정밀 필터링을 담당합니다. 자동화되어 있고 상시 활성화되며 모든 서버에 추가 비용 없이 포함됩니다. 공격 중에도 인프라가 온라인 상태를 유지합니다.

17 TbpsLayer 3, 4, 7 mitigation 용량
24/7상시 보호, 반응 지연 없음
40+인기 게임에 최적화된 보호 프로필
0 €추가 비용: 모든 서버에 포함

실시간 필터링

공격이 몇 밀리초 이내에 감지되고 필터링됩니다. null-routing이 없으며, 서버에 지속적으로 접근할 수 있습니다.

자동 감지

상시 보호는 백그라운드에서 영구적으로 실행되며, 별도의 구성이 필요하지 않습니다. 모든 공격 패턴이 자동으로 감지되고 24/7 필터링됩니다.

레이어 3 ~ 레이어 7

BotNet, flood (ICMP, DNS Amplification, TCP/UDP), SYN, fragmentation 및 HTTP/S flood 공격: 모든 공격 패턴이 감지되고 즉시 필터링됩니다.

게임 서버 전용

Minecraft, FiveM, CS:GO, Rust, Arma, Valheim, Teamspeak 등에 정밀하게 맞춰져 있으며, 최소한의 지연 시간으로 플레이어가 끊김 없이 연결될 수 있습니다.

무료 포함

모든 KernelHost 서버 패키지에 추가 비용 없이 활성화되어 있습니다. 별도의 보호 등급도, 숨겨진 비용도 없으며, 단순히 포함되어 있습니다.

긴급 지원

현재 제공업체에서 DDoS 공격을 받고 계신가요? 빠른 마이그레이션을 위해 직접 문의해 주세요. 불에서 꺼내드립니다.

Arbor 상시 DDoS 방어

서버 바로 앞의 두 번째 보호 계층: 어떤 공격 패턴이 얼마나 많이 전송되든, Arbor DDoS 방어가 모든 것을 필터링합니다.

보호 시스템은 새로운 공격 패턴을 감지하기 위해 매일 개발 및 조정됩니다. 지속적으로, 자동화된 방식으로 모든 루트 서버, 게임 서버, 웹 서버에서 사용할 수 있습니다.

Arbor DDoS 방어

특수한 상황을 위한 Advanced DDoS Protection

집중 공격을 받는 게임 서버와 까다로운 프로젝트를 위한 17 Tbps 기술 기반의 고급 DDoS 방어: 프랑크푸르트 코어에서 제공되는 전용 보호 IP와 고객 영역에서 직접 관리할 수 있는 보호 및 방화벽 규칙.

주문

Advanced DDoS Protection을 주문하면 저지연 프랑크푸르트 코어에서 제공되는 전용 보호 IP 주소를 즉시 받게 됩니다.

연결

고객님의 서버를 저희 자체 네트워크 내부에서 바로 전용 보호 IP로 전환해 드립니다. 고객님 쪽에서는 어떤 변경도 필요 없으며, 보호가 즉시 활성화됩니다.

보호 완료

고객 영역에서 보호 프로필을 선택하면 규칙이 실시간으로 적용됩니다. 공격은 글로벌 scrubbing 네트워크에서 발생지 가까이에서 흡수됩니다.

  • Layer 3, 4, 7: 모든 TCP 또는 UDP 포트의 모든 게임과 애플리케이션
  • 고객 영역에서 직접 관리하는 자체 보호 규칙
  • TeamSpeak, Mumble, OpenVPN, WireGuard, 웹사이트, SSH, RDP도 보호
  • 커스텀 게임과 모드 게임도 완벽 지원

40개 이상의 게임, 서비스, 프로토콜에 최적화된 보호 프로필

게임
Minecraft Java EditionMinecraft Bedrock EditionFiveMRedMRustCounter-Strike 2Counter-Strike 1.6Counter-Strike: SourceARK: Survival EvolvedArma 3PalworldDayZGarry's ModTeam Fortress 2Half-Life 2: DeathmatchLeft 4 Dead 2Sven Co-opCall of DutyRageMPalt:VSA-MPopen.mpMulti Theft AutoUnturnedProject ZomboidTerrariaMordhauConan ExilesLineage 2Hytale
서비스 & 프로토콜
HTTPHTTPSSSL/TLSTCPUDPICMPSSHRDPOpenVPNWireGuardTeamSpeakMumblecPanelWordPressStratum Mining 커스텀 TCP 애플리케이션 커스텀 UDP 애플리케이션 그 외 다양한 게임도 요청 시 지원
Advanced DDoS Protection 주문하기
월 50,00 €부터, 최소 이용 기간 없는 선불 방식

긴급 상황: 현재 프로젝트가 DDoS 공격을 받고 있나요?

티켓 또는 WhatsApp 긴급 채팅으로 문의하세요: +43 650 8209883. 즉시 도와드립니다.

특수한 상황과 집중 공격을 받는 프로젝트를 위해: 17 Tbps 기술 기반의 Advanced DDoS Protection은 고객 영역에서 직접 관리할 수 있는 보호 규칙과 함께 몇 분 안에 사용할 수 있습니다.

DDoS 방어 자주 묻는 질문

DDoS는 무엇이며, 제 서버에 어떤 피해를 줍니까?

DDoS (Distributed Denial of Service)는 수백 또는 수천 개의 출처에서 동시에 대량의 요청을 서버로 보내 과부하를 일으키고 오프라인으로 만드는 사이버 공격입니다. 이는 다운타임, 매출 손실, 평판 손상을 초래합니다. 특히 게임 서버, 온라인 상점, 기업 서비스에 치명적입니다.

DDoS 방어에서 "상시 보호"란 무엇을 의미합니까?

상시 보호란 DDoS 필터가 영구적으로 활성화되어 있다는 뜻입니다: 하루 24시간, 주 7일, 공격이 먼저 감지되어야 할 필요 없이. 반응형 보호 (몇 분 후에야 활성화됨)와 달리, KernelHost에서는 공격 시작 시 짧은 오프라인 단계가 없습니다.

null-routing은 무엇이며, KernelHost는 그것을 사용합니까?

null-routing은 제공업체가 자사 네트워크를 보호하기 위해 공격받는 서버의 IP 주소를 완전히 차단하는 것을 의미합니다. 이 과정에서 정상적인 트래픽도 손실되며 서버는 오프라인 상태가 됩니다. KernelHost는 null-routing 기반 보호를 운영하지 않습니다. 대신 Arbor가 공격 트래픽을 필터링하면서 정상 연결은 통과시킵니다.

DDoS 필터가 제 연결 속도를 늦추나요?

아니요. KernelHost의 Arbor DDoS 필터는 일반 트래픽에 어떠한 지연 시간도 추가하지 않습니다. 필터링은 네트워크 인프라 내에서 직접 하드웨어 수준에서 수행되며 ping 시간에 측정 가능한 영향을 미치지 않습니다. 매 밀리초가 중요한 게이밍 애플리케이션에 이상적입니다.

레이어 7 공격이란 무엇이며, KernelHost는 이를 방어합니까?

레이어 7 공격 (애플리케이션 계층)은 네트워크 용량이 아닌 애플리케이션 로직을 노립니다: HTTP flood, DNS 쿼리, SIP invite flood 또는 서버를 리소스 측면에서 고갈시키는 복잡한 API 요청. KernelHost의 Arbor 보호는 모든 일반적인 애플리케이션 공격을 포함한 레이어 3 ~ 레이어 7의 모든 공격 패턴을 실시간으로 감지하고 필터링합니다.

게임 서버 전용 mitigation이 있습니까?

네. KernelHost의 Arbor 상시 DDoS 방어는 특히 게임 서버 트래픽에 최적화되어 있습니다: UDP 기반 게임 프로토콜 (예: Minecraft, FiveM, CS:GO, Ark, Rust, Valheim)은 특수 mitigation 로직으로 처리되어 공격 패킷을 필터링하지만, 정상적인 플레이어 트래픽에는 영향을 미치지 않습니다. TeamSpeak과 같은 음성 서버도 완전히 보호됩니다.

DDoS 공격은 얼마나 빠르게 감지되고 필터링됩니까?

KernelHost는 상시 보호를 운영하기 때문에, 피해가 발생한 후에야 공격이 감지되는 것이 아닙니다. 트래픽은 영구적으로 Arbor scrubbing 인프라를 통해 전달됩니다. 공격 패킷은 몇 밀리초 이내에 식별되고 필터링되며, 서버가 잠시라도 오프라인이 되지 않습니다.

보호 및 방화벽 규칙을 직접 관리할 수 있습니까?

네. Advanced DDoS Protection을 이용하면 고객 영역에서 보호 규칙을 직접 관리합니다: 게임이나 애플리케이션에 맞춰 포트와 프로토콜별로 보호 프로필을 선택하고, 변경 사항은 실시간으로 적용됩니다. 이렇게 티켓 없이도 완화 설정을 프로젝트에 맞게 조정할 수 있으며, 공격 트래픽은 서버에 도달하기 전에 17 Tbps scrubbing 네트워크에서 차단됩니다.

Advanced DDoS Protection은 얼마나 빨리 사용할 수 있습니까?

주문 직후 보호 IP 주소가 자동으로 할당됩니다. 서버를 연결한 후 고객 영역에서 게임 또는 애플리케이션에 맞는 보호 프로필을 선택하면 되며, Minecraft, FiveM, Rust, Counter-Strike 등 40개 이상의 게임에 최적화된 프로필이 준비되어 있습니다. 규칙 변경은 실시간으로 적용됩니다.

KernelHost는 지금까지 어느 정도 규모의 DDoS 공격을 방어했습니까?

실제 운영에서 KernelHost의 17 Tbps DDoS 방어는 TeamSpeak 서버 (포트 9987 UDP)를 겨냥한 473.4 Gbps 이상, 초당 41.5 million 패킷 이상의 복잡한 멀티벡터 공격과 ARK 게임 서버를 겨냥한 112.2 Gbps 이상의 UDP flood 등을 모두 실시간으로, 다운타임 없이 그리고 패킷 손실 없이 필터링했습니다. 모든 포트 (0에서 65535까지)에 걸친 전 포트 공격도 안정적으로 방어합니다.

KernelHost에서 DDoS 방어가 포함된 호스팅의 비용은 얼마입니까?

17 Tbps 상시 DDoS 방어는 월 4.99 유로부터 시작하는 KVM VPS부터 게임 서버, Dedicated Server까지 모든 KernelHost 서버에 추가 비용 없이 포함됩니다. 별도의 방어 패키지나 숨겨진 비용은 없습니다. 특히 집중 공격을 받는 프로젝트의 경우, 전용 보호 IP와 직접 관리할 수 있는 규칙을 갖춘 Advanced DDoS Protection을 월 50 유로부터, PrePaid 방식으로 최소 약정 기간 없이 추가로 이용할 수 있습니다.

KernelHost는 Minecraft와 FiveM 전용 DDoS 방어를 제공합니까?

네. 이 DDoS 방어는 게임 서버에 특화되어 최적화되어 있으며, 40개 이상의 게임과 프로토콜을 위한 사전 구성된 mitigation 프로필을 포함합니다. 여기에는 Minecraft (Java 포트 25565, Bedrock 19132), FiveM, alt:V, RageMP, Rust, ARK, CS2, Valheim은 물론 TeamSpeak, Mumble 같은 음성 서버가 포함됩니다. Nullping이나 fake-handshake flood 같은 게임 특화 공격도 정상적인 플레이어 트래픽에 영향을 주지 않고 실시간으로 필터링됩니다.