Cloudflare 집계에서 Yandex 네트워크의 봇 트래픽은 최근 2주간 기록된 최대 HTTP 요청 수의 0.4%까지 떨어졌다. 이 수치는 우크라이나의 데이터센터 드론 공격 이후 나왔다.

우크라이나가 러시아의 Yandex 데이터센터를 공격한 뒤 Yandex 네트워크와 서비스에 차질이 생겼다는 보도다. 검색·클라우드 등 Yandex 서비스를 쓰는 이용자와 이를 운영하는 팀은 서비스 상태와 대체 경로를 확인할 필요가 있다.

Yandex 데이터센터 장애는 무엇인가?

데이터센터는 서버와 네트워크 장비를 모아 인터넷 서비스를 운영하는 시설이다. 인터넷 서비스의 기반 시설이라는 점에서 도로망을 떠올리면 쉽다. 시설이 멈추면 그곳에 의존하는 서비스의 접속이나 처리가 영향을 받을 수 있다.

Tom’s Hardware는 10월 8일 사소보의 Yandex 데이터센터가 공격받은 뒤 봇 트래픽이 최대치의 약 57%로 떨어졌다고 전했다. 해당 시설에는 슈퍼컴퓨터 두 대가 있었다. 이어 전날에는 사소보에서 서쪽으로 약 220마일 떨어진 칼루가의 더 큰 Yandex 캠퍼스가 오프라인 상태가 됐다고 보도했다. 사소보 데이터센터 공격 보도와 칼루가 데이터센터 공격 보도가 각각 전해졌다.

트래픽 수치가 말해 주는 것은?

Cloudflare의 봇 트래픽 집계에서는 Yandex 네트워크의 수치가 최근 2주간 최대 HTTP 요청 수의 0.4%로 낮아졌다. 이 값은 특정 기간에 관측된 최대치와 비교한 것이며, 전체 인터넷 트래픽에서 Yandex가 차지하는 비율을 뜻하지 않는다. Cloudflare 봇 트래픽 자료

Yandex의 클라우드 서비스 상태 페이지에는 최소 84개 서비스가 오프라인으로 표시됐다고 기사에서 전했다. 인터넷 모니터링 업체 NetBlocks는 Yandex Cloud 트래픽이 30%, Yandex LLC 트래픽이 63%까지 떨어졌다고 집계했다. 기사에 따르면 이 때문에 러시아 내 이용자는 인터넷 서비스 속도 저하나 중단을 겪을 가능성이 있다. Yandex Cloud 서비스 상태

보도는 이번 공격이 러시아의 우크라이나 데이터센터 공격에 대한 대응으로 보인다고 설명한다. 러시아는 우크라이나 군사정보기관이 민간 데이터센터를 이용했다는 이유를 공격의 정당성으로 들었다고 기사에 나온다. 민간 데이터센터가 군사 공격의 대상이 된 사례로는 바레인과 아랍에미리트의 AWS 시설도 언급됐다. 해당 시설의 복구 시점은 정해지지 않았고, AWS는 고객에게 역외 시설로 데이터를 옮기라고 안내한 것으로 보도됐다.

러시아에서는 스타링크가 작동하지 않아 위성 인터넷을 대체 수단으로 쓰기 어렵고, 경쟁 서비스인 Rassvet도 발사한 위성 다수가 운용 궤도에 도달하지 못했다고 기사는 전한다. 다만 본문은 Yandex의 장애가 이용자별로 어느 정도 지속됐는지, 봇 트래픽 감소가 일반 이용자의 접속 장애와 얼마나 직접적으로 연결되는지는 밝히지 않는다.