Read the Docs는 2026년 6월 약 열흘간 평소의 약 100배인 분당 550만건 이상 요청을 받았습니다. 공격자는 수백만 IP와 무작위 TLS 특성을 쓰고 캐시를 우회하는 302와 404 경로를 바꾸며 제한 임계값을 탐색했습니다. 운영팀은 리디렉션의 엣지 이전, 404를 포함한 캐싱 확대, 봇 점수와 ASN 및 호스트별 제한을 결합한 표적 챌린지, Terraform 규칙 관리로 API를 막는 전면 차단 없이 대부분의 가용성을 유지했습니다.
Tech로 돌아가기
Tech
Read the Docs가 분당 550만건 DDoS를 다층 방어했습니다
IP 차단만으로는 부족하며 캐시 미스 경로의 엣지 처리와 다중 신호 제한이 핵심이었습니다.