- Sur une infrastructure AWS, un problème inattendu de requêtes web massives est survenu
- Un trafic ayant brutalement augmenté de 200 millions à 2 milliards de requêtes par mois a été signalé
- L’analyse des logs a confirmé des requêtes répétées provenant d’un User-Agent spécifique
- Bien qu’un contact ait été pris avec le support AWS, aucune solution claire n’a été obtenue
- La nécessité d’examiner différentes méthodes de blocage, comme des règles de pare-feu ou le blocage par User-Agent, s’est imposée
Présentation du problème
- Un utilisateur AWS a soulevé la question d’un phénomène ayant généré 2B (2 milliards) de requêtes sur un serveur web en un mois
- Ces requêtes provenaient d’un bot utilisant un User-Agent spécifique et constituaient un trafic anormal ne correspondant pas à un schéma d’utilisation légitime
- Cette hausse soudaine du trafic comporte un risque de hausse des coûts et de surcharge du système
Analyse de la cause
- La majorité de ce volume massif de requêtes provenait de plages d’IP AWS suspectes
- L’examen des journaux d’accès a permis d’identifier un bot ou script spécifique comme cause probable
- Le User-Agent présentait un motif commun, rendant un filtrage possible
Réponse apportée jusqu’ici et limites
- Une demande a été adressée au support AWS, mais aucune mesure décisive n’a été proposée
- Un tel volume de requêtes augmente fortement le risque de perturbation du service et de coûts supplémentaires
Pistes de résolution et points à considérer
- Il faut envisager différentes politiques de blocage, comme l’ajout de règles de pare-feu, le blocage du trafic basé sur le User-Agent ou l’application d’une liste noire d’IP
- À plus long terme, la nécessité de renforcer le système de surveillance du trafic et de mettre en place un dispositif de détection et de blocage automatiques des accès anormaux se fait sentir
1 commentaires
Commentaire Hacker News
.sgpour laisser les forces de l’ordre locales s’en occuper.<shutdown>. On pourrait même ajouter la chaîne de test EICAR dans la réponse de redirection pour déclencher aussi les systèmes automatiques de détection de sécurité.please-stop.txt, et dans ce fichier j’expliquais la situation en demandant qu’ils arrêtent. Et ils se sont effectivement arrêtés.