助け合いフォーラム
AWS ソリューションアーキテクト - アソシエイト(SAA-C03)
問題ID : 35731
問題を開く
ある企業はALBの背後に配置されているWebサービスを運営している。最近、Webサービスに対する膨大なアクセスの影響で、応答遅延や障害が発生するレベルの負荷が発生した。調査の結果、IPアドレスを変更して送信される不審なリクエストが、Webサービスに対して大量に発生していることが確認された。
ソリューションアーキテクトの対応として適切なものはどれか。
この問題はプレミアムコンテンツです。
なぜレートベースが正解なのか
k
ksjym2
投稿日 2024/09/29
レートベースがIPアドレスを参照するなら、攻撃者がIPアドレスを頻繁に変更する今回のケースでは不適切ではないでしょうか?
2024/09/29 23:15
攻撃元が異なるアドレスに切り替わったとしても、そのアドレスからの「過剰な」リクエストレートを判断基準にしているので特に問題ないと思うのですが…
もしよければ ksjym2 さんが「適切」と思われるこの問題の他の選択肢とその理由をお聞かせいただけないでしょうか?
コメント
スタッフからの返信
この投稿に対して返信しませんか?
k ksjym2
2024/09/30 07:06
極端なことを言うと、毎リクエストIPアドレスが違う場合は過剰なリクエストレートだと判断されないのではと思いました 他の選択肢が適切と考えている訳ではなく、問題がおかしいのではないかと考えました