메뉴 건너뛰기

GREATUSER

free

AWS Lambda와 WAF를 이용한 Rate-Based Blacklisting 기능 구현 여러분들 대다수는 원하지 않는 요청이나, crawl-delay directive의 기준을 무시하는 봇이나 크롤러 같은 스캐닝 도구로 인해 웹서버의 가용성에 문제가 발생하는 경우를 고민해 보셨을 것입니다. 흔히 HTTP flood 라고 불리는 분산 서비스 거부 공격(DDoS)의 목적은 시스템에 부담을 일으켜서 정상 사용자의 사용을 방해하기 위한(아래 그림 처럼) 것입니다. 이 글에서는 원하지 않는 트래픽을 요청량 기준으로 자동으로 탐지하고 AWS WAF (현재 WAF의 기능은 Amazon CloudFront 의 컨텐츠 배송 서비스 상에서 동작합니다)의 구성을 업데이트하여 악의의 사용자로부터의 요청을 차단하는 방법을 소개합니다. 이와 같은 기능을 AWS Lambda를 사용하여 CloudFront의 엑세스 로그에서 악성 요청을 식별하도록 구현하게 됩니다. 이 기능은 Amazon CloudWatch 상의 메트릭들을 활용하여 얼마나 많은 요청들이 처리되었고, 블락된 오리진의 수가 얼마인지를 모니터합니다. 또한 AWS WAF서비스는 수작업으로 잘 알려진 봇 네트웍 같이 금지하고 싶은 IP 대역을 추가할 수도 있습니다. 위 그림은 모든 요청을 처리하다가 웹서버의 모든 리소스를 소진하는 모양을 나타냅니다. 아래 [ more... ]

The post AWS Lambda와 WAF를 이용한 Rate-Based Blacklisting 기능 구현 appeared first on 지락문화예술공작단.




원문출처 : https://jirak.net/wp/aws-lambda%EC%99%80-waf%EB%A5%BC-%EC%9D%B4%EC%9A%A9%ED%95%9C-rate-based-blacklisting-%EA%B8%B0%EB%8A%A5-%EA%B5%AC%ED%98%84/
번호 제목 글쓴이 날짜 조회 수
880 Microsoft HoloLens comes to Japan 관리자 2016.11.29 351
879 Node-ChakraCore and VM Neutrality in Node.js 관리자 2016.11.30 285
878 Amazon Athena – 초단위 페타바이트급 동적 데이터 질의 서비스 관리자 2016.12.01 399
877 Amazon Lex – 대화형 음성 및 텍스트 인터페이스 개발 서비스 관리자 2016.12.01 235
876 Polly – 클라우드 기반 24개 언어 47개 음성 합성 서비스 관리자 2016.12.01 307
875 Amazon Rekognition – 딥러닝을 기반한 이미지 탐지 및 인식 서비스 관리자 2016.12.01 278
874 AWS Greengrass – 유비쿼터스 및 실세계 컴퓨팅 서비스 관리자 2016.12.01 289
873 AWS Snowball Edge – 클러스터링 및 용량 추가, 로컬 엔드포인트와 Lambda 함수 지원 관리자 2016.12.01 348
872 AWS Snowmobile – 엑사 바이트(Exabyte)급 데이터를 몇 주 만에 클라우드로 관리자 2016.12.01 412
871 HP announces ProBook x360 11 Education Edition powered by Windows 10 관리자 2016.12.02 258
870 Celebrating the past and future of Minecraft: Pocket Edition 관리자 2016.12.02 42
869 Announcing Windows 10 Insider Preview Build 14977 for Mobile 관리자 2016.12.02 263
868 AWS Shield – DDoS 공격 대비 애플리케이션 보안 서비스 관리자 2016.12.02 313
867 AWS Batch – 배치(Batch) 컴퓨팅 관리 서비스 출시 관리자 2016.12.02 274
866 AWS 개인 상태 대시 보드 – 신규 기능 제공 관리자 2016.12.02 267
위로