- Na infraestrutura da AWS, surgiu um problema inesperado de grande volume de requisições web
- Foi relatado um aumento repentino no tráfego, de 200 milhões para 2 bilhões de requisições por mês
- A análise dos logs confirmou requisições repetidas de um User-Agent específico
- Houve contato com a equipe de suporte da AWS, mas a situação ficou sem uma solução clara
- Surgiu a necessidade de avaliar vários métodos de bloqueio, como regras de firewall, bloqueio por User-Agent e outros
Introdução ao problema
- Um usuário da AWS levantou a questão de um fenômeno em que 2B (2 bilhões) de requisições ocorreram em um servidor web ao longo de um mês
- Essas requisições vieram de bots que usam um User-Agent específico e representam tráfego anômalo, incompatível com padrões normais de uso
- O aumento repentino de tráfego traz o risco de elevação de custos e sobrecarga do sistema
Análise da causa
- A maior parte do enorme volume de requisições veio de faixas de IP suspeitas da AWS
- Pelos registros de acesso, foi identificado que a causa é um bot ou script específico
- Há um padrão comum no User-Agent, o que torna possível fazer filtragem
Resposta atual e limitações
- Houve contato com a equipe de suporte da AWS, mas não foi apresentada uma solução decisiva
- Um volume tão grande de requisições pode aumentar bastante a chance de indisponibilidade do serviço e custos adicionais
Direção da solução e pontos a considerar
- Está sendo avaliada a necessidade de várias políticas de bloqueio, como adição de regras de firewall, bloqueio de tráfego com base em User-Agent e aplicação de blacklist de IPs
- No longo prazo, surge também a necessidade de reforçar o sistema de monitoramento de tráfego e estruturar um mecanismo de detecção e bloqueio automático de acessos anômalos
1 comentários
Comentários do Hacker News