- Trên hạ tầng AWS đã phát sinh vấn đề lượng lớn yêu cầu web ngoài dự kiến
- Ghi nhận lưu lượng tăng vọt từ 200 triệu lên 2 tỷ yêu cầu mỗi tháng
- Kết quả phân tích log xác nhận có các yêu cầu lặp lại từ một User-Agent cụ thể
- Đã liên hệ đội hỗ trợ AWS nhưng chưa nhận được giải pháp rõ ràng
- Cần xem xét nhiều phương án chặn khác nhau như thiết lập quy tắc tường lửa, chặn User-Agent, v.v.
Giới thiệu vấn đề
- Một người dùng AWS đã đặt câu hỏi về hiện tượng có 2 tỷ yêu cầu đến máy chủ web trong vòng một tháng
- Các yêu cầu này đến từ một bot dùng User-Agent cụ thể và là lưu lượng bất thường, không khớp với mẫu sử dụng bình thường
- Sự gia tăng lưu lượng đột ngột có nguy cơ dẫn đến chi phí tăng cao và gây tải cho hệ thống
Phân tích nguyên nhân
- Phần lớn trong số lượng yêu cầu khổng lồ này đến từ các dải IP AWS đáng ngờ
- Qua bản ghi truy cập, xác định nguyên nhân là một bot hoặc script cụ thể
- User-Agent có mẫu chung nên có thể lọc được
Ứng phó hiện tại và giới hạn
- Đã liên hệ đội hỗ trợ AWS nhưng chưa nhận được phương án mang tính quyết định
- Lượng yêu cầu lớn như vậy có khả năng cao gây ra gián đoạn dịch vụ và tăng gánh nặng chi phí
Hướng giải quyết và các điểm cần cân nhắc
- Cần xem xét sự cần thiết của nhiều chính sách chặn như bổ sung quy tắc tường lửa, chặn lưu lượng dựa trên User-Agent và áp dụng danh sách đen IP
- Về lâu dài, cần tăng cường hệ thống giám sát lưu lượng và xây dựng cơ chế phát hiện, tự động chặn truy cập bất thường
1 bình luận
Ý kiến trên Hacker News