▲GN⁺ 2023-08-26 | parent | ★ favorite | on: 온리온 서비스를 위한 프루프-오브-워크 방어(blog.torproject.org)Hacker News 의견 본 기사는 Onion 서비스에 대한 공격을 어렵게 만들기 위해 Proof-of-Work (PoW) 방어를 구현하는 제안에 대해 논의한다. PoW 방어는 대규모 봇넷에 대응할 것으로 예상되지 않지만, 작은 규모의 공격에 대비하는 데 도움이 될 수 있다. 이 제안은 DoS 공격 중에도 사용자가 노력을 기울여 연결할 수 있도록 허용한다. 이 제안에 선택된 PoW 알고리즘은 equi-X이다. 이 제안은 클라이언트가 PoW에 더 많은 노력을 기울일수록 더 높은 우선 순위를 얻는 "입찰" 시스템을 도입한다. 일부 사용자들은 이런 방어가 더 일찍 구현되지 않았던 것에 놀라며, 사용자 익명성에 미칠 수 있는 잠재적 영향을 의문시한다. PoW 방어는 프록시되는 서비스에 대한 부하를 줄이고 노드 자체에 대한 부하를 줄일 수 있다. 일부 사용자들은 이것이 DDoS 보호를 위한 CDN의 필요성을 제거하고, 이메일 스팸과 바쁜 웹사이트와 같은 다른 영역에 적용될 수 있을 것이라고 제안한다. PoW 방어가 새로운 신원을 얻고 DDoS를 계속하는 악용자를 어떻게 처리할 것인지에 대한 의문이 제기된다. 네트워크를 CDN으로 사용하거나 PoW를 연속 서명에 연결하고 병렬로 검증할 수 있도록 하는 등의 대안 해결책이 제안된다. 고급 서버와 저급 휴대폰 간의 해결 시간에 6배의 차이만 있다는 주장에 대한 회의론이 있다. 일부 사용자들은 이것이 PoW의 좋은 활용 방법이라고 생각하며, 이를 통해 DDoS 공격을 증거 제공의 부담으로 제한할 수 있다고 믿는다.
Hacker News 의견