- Di infrastruktur AWS, muncul masalah permintaan web dalam jumlah besar yang tidak terduga
- Dilaporkan lonjakan trafik yang sangat tajam dari 200 juta menjadi 2 miliar permintaan per bulan
- Hasil analisis log menunjukkan adanya permintaan berulang dari User-Agent tertentu
- Sudah menghubungi tim dukungan AWS, tetapi belum mendapat solusi yang jelas
- Muncul kebutuhan untuk meninjau berbagai metode pemblokiran seperti aturan firewall, pemblokiran User-Agent, dan lain-lain
Pengenalan masalah
- Seorang pengguna AWS mengajukan pertanyaan tentang fenomena 2B (2 miliar) permintaan yang terjadi di server web selama satu bulan
- Permintaan ini berasal dari bot yang menggunakan User-Agent tertentu, dan merupakan trafik tidak normal yang tidak sesuai dengan pola penggunaan wajar
- Kenaikan trafik yang mendadak berisiko menyebabkan kenaikan biaya dan beban sistem
Analisis penyebab
- Sebagian besar dari permintaan dalam jumlah besar itu masuk dari rentang IP AWS yang mencurigakan
- Melalui catatan akses, diketahui bahwa penyebabnya adalah bot atau skrip tertentu
- Terdapat pola yang sama pada User-Agent sehingga memungkinkan untuk dilakukan pemfilteran
Respons yang sudah dilakukan dan keterbatasannya
- Sudah menghubungi tim dukungan AWS, tetapi belum menerima solusi yang menentukan
- Permintaan dalam jumlah sebesar ini berpotensi tinggi memicu gangguan layanan dan peningkatan beban biaya
Arah solusi dan hal yang perlu dipertimbangkan
- Perlu meninjau berbagai kebijakan pemblokiran seperti menambahkan aturan firewall, memblokir trafik berdasarkan User-Agent, serta menerapkan blacklist IP
- Dalam jangka panjang, muncul kebutuhan untuk memperkuat sistem pemantauan trafik serta merancang mekanisme deteksi akses tidak normal dan pemblokiran otomatis
1 komentar
Komentar Hacker News
<shutdown>. EICAR test string juga bisa dimasukkan dalam respons redirect supaya sistem deteksi keamanan otomatis ikut terpicu