플러드 가드(Flood Guard)는 문맥에 따라 두 가지 의미로 사용됩니다. 하나는 DoS·DDoS 공격처럼 트래픽이 폭주할 때 네트워크를 보호하는 네트워크 보안 기능이고, 다른 하나는 하수 역류로 인한 지하실 침수를 막아주는 물리적 침수 방지 장치입니다. 이 글에서는 두 가지 의미를 모두 정리하고, 실질적인 예방 방법까지 함께 살펴봅니다.
네트워크 보안에서 플러드 가드란?
플러드 가드의 역할
네트워크 보안 분야에서 플러드 가드는 동시다발적인 트래픽 폭주(flood)가 네트워크 자원을 마비시키는 것을 방지하는 기능입니다. 공격자가 대량의 패킷이나 연결 요청을 쏟아부어 서버와 라우터의 자원을 고갈시키려 할 때, 플러드 가드가 이를 감지하고 차단해 줍니다.
어떤 공격으로부터 보호할 수 있나요?
플러드 가드는 주로 DoS(서비스 거부) 공격과 DDoS(분산 서비스 거부) 공격 같은 트래픽 폭주형 공격으로부터 네트워크를 보호합니다. 이런 공격은 수많은 요청을 동시에 보내 네트워크 자원을 과부하 상태로 만들지만, 플러드 가드가 악성 트래픽의 진입점을 차단해 피해를 최소화합니다.
플러드 가드는 어디에 구현되나요?
플러드 가드는 독립된 장치라기보다는 라우터, 방화벽, 침입 탐지 시스템(IDS) 등에 내장되는 기술입니다. 웹사이트를 DoS 공격으로부터 보호하려면 이러한 장비에서 플러드 가드 기능을 활성화하면 되며, 악성 트래픽이 시스템에 들어오는 진입점(entry point)을 막는 방식으로 작동합니다.
물리적 플러드 가드: 지하실 침수 방지 장치
Flood-Guard 장치란?
Flood-Guard, Inc.의 지하실 침수 방지 장치는 설치가 매우 간단하며, 체크 밸브(check valve)처럼 작동해 하수관으로 흐르던 물이 다시 역류하지 않도록 막아줍니다. 드라이버 하나만 있으면 몇 분 안에 설치를 마칠 수 있습니다.
스탠드파이프(Standpipe)의 작동 원리
스탠드파이프는 바닥 배수구에 삽입하는 직경이 큰 파이프입니다. 지하에서 물이 역류해 배수구로 올라오면, 물은 스탠드파이프를 따라 위로 올라간 뒤 그 파이프 안에 머무르게 됩니다. 덕분에 물이 지하실 바닥으로 넘쳐 들어가지 않습니다. 스탠드파이프는 배수구에 나사로 조이거나 그냥 끼우는 방식으로 연결합니다.
스탠드파이프가 침수를 막는 방식
스탠드파이프는 양쪽이 뚫린 금속 파이프로, 지하실 바닥 배수구에 나사로 고정해 사용합니다. 역류하는 물을 더 높은 위치로 유도함으로써 침수를 지연시키거나 완전히 막을 수 있습니다.
배수구 역류 및 지하실 침수 예방 방법
바닥 배수구 역류 막기
- 기름진 폐수는 하수구에 버리지 말고 적절하게 처리하기
- 더 이상 필요 없는 종이는 변기가 아닌 재활용으로 처리하기
- 나무 뿌리가 배관으로 자라지 않도록 주기적으로 제거하기
- 노후된 플라스틱 배관은 새것으로 교체하기
- 불법 배관 연결은 반드시 수정하기
지하실 침수 종합 대책
- 집수 펌프(Sump Pump) 설치: 지하실에 고인 물을 자동으로 배출합니다.
- 역류 방지 밸브(Backwater Valve) 설치: 하수가 역류하는 것을 차단합니다.
- 지하실 방수 처리: 벽과 바닥을 밀봉해 습기와 누수를 막습니다.
- 기초 주변 배수 경사 정비: 빗물이 집 기초 쪽으로 흐르지 않도록 지면을 다듬습니다.
- 프렌치 드레인(French Drain) 설치: 배수 시스템에 추가하면 지하 침투수를 효과적으로 배출할 수 있습니다.
- 조경 관리: 화단과 잔디의 배수 상태를 점검합니다.
- 홈통 연장관(Downspout Extension) 사용: 빗물이 건물에서 멀리 떨어지도록 배출합니다.
- 홈통 청소: 낙엽과 이물질을 정기적으로 제거해 배수 불통을 예방합니다.
함께 알아두면 좋은 네트워크 보안 개념
DHCP 스누핑(DHCP Snooping)
DHCP 스누핑은 비정상(rogue) DHCP 서버 공격으로부터 네트워크를 보호하는 기술입니다. 스위치가 DHCP 응답을 오직 신뢰할 수 있는 DHCP 서버 포트에서만 전송하도록 설정하면, 공격자가 위조된 DHCP 응답을 보내는 것을 차단할 수 있습니다.
Wireshark와 tcpdump의 차이
tcpdump는 명령줄(CLI) 기반 패킷 캡처 유틸리티이고, Wireshark는 그래픽 인터페이스(GUI)를 제공하는 패킷 분석 도구입니다. 두 도구 모두 인터넷 통신을 분석하는 데 사용되며, Wireshark는 tcpdump보다 더 많은 프로토콜을 해석할 수 있어 분석 편의성이 뛰어납니다.
유사 사고 재발 방지 방법
보안 사고가 재발하지 않도록 하려면 무엇보다 사고 분석이 중요합니다. 사고를 분석하면 공격자가 어떤 취약점을 악용했는지 파악할 수 있고, 네트워크나 시스템이 정확히 어떻게 침해당했는지 이해하면 해당 취약점을 수정하는 구체적인 조치를 취할 수 있습니다.
마무리
플러드 가드는 네트워크 세계에서는 DoS·DDoS 공격을 막는 방어 기술이고, 일상에서는 지하실 침수를 막는 실용적인 장치입니다. 네트워크 관리자라면 라우터와 IDS의 플러드 가드 기능을 점검하고, 주택 관리자라면 스탠드파이프와 역류 방지 밸브 등 물리적 대책을 미리 준비해 두는 것이 좋습니다.