Hacker News 의견
  • 본 기사는 Onion 서비스에 대한 공격을 어렵게 만들기 위해 Proof-of-Work (PoW) 방어를 구현하는 제안에 대해 논의한다.
  • PoW 방어는 대규모 봇넷에 대응할 것으로 예상되지 않지만, 작은 규모의 공격에 대비하는 데 도움이 될 수 있다.
  • 이 제안은 DoS 공격 중에도 사용자가 노력을 기울여 연결할 수 있도록 허용한다.
  • 이 제안에 선택된 PoW 알고리즘은 equi-X이다.
  • 이 제안은 클라이언트가 PoW에 더 많은 노력을 기울일수록 더 높은 우선 순위를 얻는 "입찰" 시스템을 도입한다.
  • 일부 사용자들은 이런 방어가 더 일찍 구현되지 않았던 것에 놀라며, 사용자 익명성에 미칠 수 있는 잠재적 영향을 의문시한다.
  • PoW 방어는 프록시되는 서비스에 대한 부하를 줄이고 노드 자체에 대한 부하를 줄일 수 있다.
  • 일부 사용자들은 이것이 DDoS 보호를 위한 CDN의 필요성을 제거하고, 이메일 스팸과 바쁜 웹사이트와 같은 다른 영역에 적용될 수 있을 것이라고 제안한다.
  • PoW 방어가 새로운 신원을 얻고 DDoS를 계속하는 악용자를 어떻게 처리할 것인지에 대한 의문이 제기된다.
  • 네트워크를 CDN으로 사용하거나 PoW를 연속 서명에 연결하고 병렬로 검증할 수 있도록 하는 등의 대안 해결책이 제안된다.
  • 고급 서버와 저급 휴대폰 간의 해결 시간에 6배의 차이만 있다는 주장에 대한 회의론이 있다.
  • 일부 사용자들은 이것이 PoW의 좋은 활용 방법이라고 생각하며, 이를 통해 DDoS 공격을 증거 제공의 부담으로 제한할 수 있다고 믿는다.