- En la infraestructura de AWS surgió un problema inesperado de solicitudes web masivas
- Se reportó un aumento repentino del tráfico, de 200 millones a 2 mil millones al mes
- El análisis de logs confirmó solicitudes repetitivas desde un User-Agent específico
- Aunque se consultó al equipo de soporte de AWS, no se obtuvo una solución clara
- Surge la necesidad de evaluar varios métodos de bloqueo, como reglas de firewall, bloqueo por User-Agent, etc.
Introducción al problema
- Un usuario de AWS planteó una pregunta sobre un fenómeno en el que su servidor web recibió 2B (2 mil millones) de solicitudes durante un mes
- Estas solicitudes provenían de un bot que usaba un User-Agent específico y constituyen tráfico anómalo que no coincide con patrones normales de uso
- El aumento repentino del tráfico implica el riesgo de incremento de costos y sobrecarga del sistema
Análisis de la causa
- La mayoría de las enormes cantidades de solicitudes ingresaban desde rangos de IP sospechosos de AWS
- A través de los registros de acceso, se identificó que la causa era un bot o script específico
- Existe un patrón común en el User-Agent, por lo que es posible aplicar filtrado
Respuesta previa y limitaciones
- Aunque se consultó al equipo de soporte de AWS, no se recibió una medida decisiva
- Este tipo de solicitudes masivas tiene un alto potencial de provocar interrupciones del servicio y aumentar la carga de costos
Dirección de solución y puntos a considerar
- Se evalúa la necesidad de diversas políticas de bloqueo, como agregar reglas de firewall, bloquear tráfico según el User-Agent y aplicar una lista negra de IP
- A largo plazo, surge la necesidad de fortalecer el sistema de monitoreo de tráfico y diseñar un esquema de detección y bloqueo automático de accesos anómalos
1 comentarios
Comentario de Hacker News