숨겨진의 정의에 따라 다릅니다. 네, 모든 IP 주소는 공개되어 있습니다. 하지만 그렇다면 40억 개의 IP 주소 중 어느 것이 올바른 것일까요? 저는 이 논의의 맥락에서, 특정 Discourse 포럼을 서비스하는 서버의 IP 주소를 결정할 수 있는 방법이 없다면(즉, 호스트의 실제 IP 주소를 반환하는 함수 f(h)가 결정되지 않았다고 보면) 그 IP는 숨겨진 것으로 간주할 수 있다고 생각합니다.
주어진 조건:
- 사용자가 Cloudflare가 아니라는 점
- 포럼이 원보딩(oneboxing)이나 발신 메일 헤더 또는 기타 방식으로 아웃바운드 트래픽을 통해 IP를 노출하지 않는다는 점
하지만 "hidden(숨겨진)"이라는 용어는 혼란스럽고 부정확하다고 동의합니다. "unknown(알 수 없는)"이 더 나은 표현일 것입니다.
DDoS의 유형에 따라 다릅니다. 애플리케이션 레이어 공격의 경우 이것이 사실일 수 있지만, 요청 검사(rate limiting)가 필요하므로 구현하기가 어렵습니다. 하지만 네트워크 레이어 공격(증폭이나 SYN 공격을 통한 단순 트래픽 범람)의 경우 이것이 성립하지 않을 수 있습니다. 또한, 기본적으로 말씀하시는 내용은 "완화할 수 있다면 문제가 아니다"라는 것으로, 이는 당연한 말이지만 실제로는 어렵고/또는 비용이 많이 듭니다.
공격의 유형에 따라 다릅니다. 애플리케이션 레이어 공격은 Discourse에 맞게 조정되어야 하지만, 예를 들어 검색과 같은 무거운 쿼리를 실행하여 애플리케이션 서버를 압도할 수 있습니다. 반면 네트워크 레이어 공격은 더 범용적일 수 있으며, 더 많은 트래픽을 필요로 하고 단순히 nginx나 VPS 네트워크를 막을 수 있습니다.