메뉴 건너뛰기

GREATUSER

free

AWS Lambda와 WAF를 이용한 Rate-Based Blacklisting 기능 구현 여러분들 대다수는 원하지 않는 요청이나, crawl-delay directive의 기준을 무시하는 봇이나 크롤러 같은 스캐닝 도구로 인해 웹서버의 가용성에 문제가 발생하는 경우를 고민해 보셨을 것입니다. 흔히 HTTP flood 라고 불리는 분산 서비스 거부 공격(DDoS)의 목적은 시스템에 부담을 일으켜서 정상 사용자의 사용을 방해하기 위한(아래 그림 처럼) 것입니다. 이 글에서는 원하지 않는 트래픽을 요청량 기준으로 자동으로 탐지하고 AWS WAF (현재 WAF의 기능은 Amazon CloudFront 의 컨텐츠 배송 서비스 상에서 동작합니다)의 구성을 업데이트하여 악의의 사용자로부터의 요청을 차단하는 방법을 소개합니다. 이와 같은 기능을 AWS Lambda를 사용하여 CloudFront의 엑세스 로그에서 악성 요청을 식별하도록 구현하게 됩니다. 이 기능은 Amazon CloudWatch 상의 메트릭들을 활용하여 얼마나 많은 요청들이 처리되었고, 블락된 오리진의 수가 얼마인지를 모니터합니다. 또한 AWS WAF서비스는 수작업으로 잘 알려진 봇 네트웍 같이 금지하고 싶은 IP 대역을 추가할 수도 있습니다. 위 그림은 모든 요청을 처리하다가 웹서버의 모든 리소스를 소진하는 모양을 나타냅니다. 아래 [ more... ]

The post AWS Lambda와 WAF를 이용한 Rate-Based Blacklisting 기능 구현 appeared first on 지락문화예술공작단.




원문출처 : https://jirak.net/wp/aws-lambda%EC%99%80-waf%EB%A5%BC-%EC%9D%B4%EC%9A%A9%ED%95%9C-rate-based-blacklisting-%EA%B8%B0%EB%8A%A5-%EA%B5%AC%ED%98%84/
번호 제목 글쓴이 날짜 조회 수
850 Partial update of JSON values 관리자 2018.04.04 56
849 Announcing Windows 10 Insider Preview Build 17110 for Fast 관리자 2018.02.28 56
848 More employees say they would choose Surface 관리자 2018.02.09 56
847 Amazon Redshift Spectrum에 대한 10가지 모범 사례 관리자 2017.11.24 56
846 Xbox analytics report update in Dev Center 관리자 2017.11.17 56
845 엔터프라이즈 클라우드 혁신 센터(CCoE)를 설립하는 방법 관리자 2017.11.09 56
844 Amazon Redshift, 비용 최적 고밀도 컴퓨팅(DC2) 노드 활용하기 관리자 2017.11.09 56
843 Windows 10 Tip: Get started with the Windows 10 Maps app 관리자 2017.10.17 56
842 Amazon Linux 2017-09 버전 업데이트 출시 관리자 2017.10.11 56
841 Microsoft shows partner innovation with Always-Connected PCs, MR and IoT at Computex 2017 관리자 2017.06.01 56
840 Acer announces new notebooks, desktops, and 2-in-1s powered by Windows 10 관리자 2017.04.29 56
839 thyssenkrupp transforms the delivery of home mobility solutions with Microsoft HoloLens 관리자 2017.04.25 56
838 AWS Application Load Balancers – 호스트 기반 라우팅 규칙 신규 기능 지원 관리자 2017.04.06 56
837 High-DPI Scaling Improvements for Desktop Applications in the Windows 10 Creators Update 관리자 2017.04.05 56
836 S3 스토리지 관리 기능 업데이트 – 스토리지 분석, 개체 태깅, 인벤토리 및 신규 통계 기능 관리자 2017.03.23 56
위로