구독해서 새 게시물에 대한 알림을 받으세요.

Cloudflare 보안 팀에서 Log4j 2 취약점에 대응한 방법

2021. 12. 10.

Log4J (KO)Log4Shell (KO)Vulnerabilities (KO)한국어

Cloudflare에서는 새로운 보안 취약점에 대해 알게 되었을 때 빠르게 두 가지의 개별 문제에 대한 답을 마련하기 위해 여러 팀을 불러 모았습니다. 첫 번째 질문은 '고객의 인프라를 보호하기 위해 무엇을 할 수 있는지'이며 두 번째 질문은 '당사의 환경을 안전하게 유지하기 ...

2021년 3분기 DDoS 공격 동향

2021. 11. 04.

DDoS (KO)Cloudflare Radar (KO)VoiP (KO)Meris (KO)

2021년 3분기에는 유달리 많은 DDoS 공격 활동이 관찰되었습니다. Cloudflare는 기록적인 HTTP DDoS 공격, 테라비트급 네트워크 계층 공격, 역대 최대 규모의 봇넷(Meris) 배포 사례를 확인하고 완화한 바 있으며, 최근에는 전 세계 VoIP(Voice over IP) 서비스 공급자 및 해당 네트워크 인프라에 대한 랜섬 DDoS 공격이 있었습니다....

전화하는 분이 누구시죠? 증가하고 있는 VoIP DDoS 공격

2021. 10. 01.

한국어DDoS (KO)Security (KO)Trends (KO)

지난 달에 다수의 VoIP(Voice over Internet Protocol) 공급자가 분산 서비스 거부(DDoS) 공격을 받았으며, 공격자는 자신들이 REvil이라고 주장했습니다. 이 멀티벡터 공격은 주요 HTTP 웹 사이트 및 API 엔드포인트를 목표로 하는 L7 공격과 VoIP 서버 인프라를 목표로 하는 L3/4 공격을 결합한 것이었습니다. 이 공격으로 대상 공급자의 VoIP 서비스 및 웹 사이트/API 가용성에 심각한 영향이...

QUIC 0-RTT 재시작으로 더 빨리 연결하기

2019. 11. 20.

한국어Security (KO)Speed & Reliability (KO)QUIC (KO)TLS (KO)

TLS 프로토콜의 최신판인 TLS 1.3 에서 소개된 흥미로운 기능 중에 “왕복 시간 없는 연결 재시작”이라는 기능이 있습니다. 이것은 TLS 핸드셰이크가 완료되기를 기다리지 않고 클라이언트가 HTTP 요청과 같은 어플리케이션 데이터를 보내기 시작할 수 있는 동작 모드이고 새 연결을 만들 때 드는 지연 시간을 줄일 수 있습니다....

NGINX와 quiche로 HTTP/3 시험해 보기

2019. 10. 17.

한국어Developers (KO)NGINX (KO)QUIC (KO)HTTP3 (KO)

얼마 전에 HTTP/3 을 저희 엣지 네트워크에서 이용 가능함을 발표한 바 있습니다. HTTP/3은 인터넷의 보안과 성능을 향상시키도록 만들어진 HTTP의 새로운 버전입니다. 이제 여러분의 클라우드플레어 존에서 HTTP/3 을 켜 두고 Chrome Canary나 curl 과 같은 클라이언트를 사용하여 시험해 볼 수 있습니다....