助け合いフォーラム

AWS

AWS ソリューションアーキテクト - アソシエイト(SAA-C03)
問題ID : 35731
問題を開く
ある企業はALBの背後に配置されているWebサービスを運営している。最近、Webサービスに対する膨大なアクセスの影響で、応答遅延や障害が発生するレベルの負荷が発生した。調査の結果、IPアドレスを変更して送信される不審なリクエストが、Webサービスに対して大量に発生していることが確認された。 ソリューションアーキテクトの対応として適切なものはどれか。

この問題はプレミアムコンテンツです。

上に戻る

なぜレートベースが正解なのか

投稿日 2024/09/29

レートベースがIPアドレスを参照するなら、攻撃者がIPアドレスを頻繁に変更する今回のケースでは不適切ではないでしょうか?

2024/09/29 23:15

攻撃元が異なるアドレスに切り替わったとしても、そのアドレスからの「過剰な」リクエストレートを判断基準にしているので特に問題ないと思うのですが…
もしよければ ksjym2 さんが「適切」と思われるこの問題の他の選択肢とその理由をお聞かせいただけないでしょうか?


コメント

k ksjym2

2024/09/30 07:06

極端なことを言うと、毎リクエストIPアドレスが違う場合は過剰なリクエストレートだと判断されないのではと思いました 他の選択肢が適切と考えている訳ではなく、問題がおかしいのではないかと考えました

a arashi1977

2024/09/30 08:06

なるほど。 頻繁にIPアドレスを変更する不審な外部アクセスからの「過剰な」リクエストが - 変更した IP アドレスごとに「過剰」 - 頻繁に変更した IP アドレスからのリクエストの "合計が" 「過剰」 と考えた時に後者だったら IP アドレスごとのレートが閾値を超えないので効果が低いのでは、ということですね。 逆に前者の場合であれば適切と言えるという認識をお持ちだという理解で間違いないでしょうか?

k ksjym2

2024/09/30 08:42

はい、その通りです

a arashi1977

2024/10/02 12:38

修正されたようですが&セキュリティ本職じゃないので今更かもしれませんが。 IPアドレスを頻繁に変更するのって「対策されたから」というのがモチベーションのはずであって、「頻繁に変更 **しながら** ちょっとずつリクエストを送る」というのは手間とか効果を考えると採用されにくい攻撃方法かなぁと思います。 なので、個人的には問題としても特におかしくないのではないかなと思っています。

この返信に対して
コメントを記入できます

スタッフからの返信

s staff_satomi

2024/10/01 22:20

ksjym2様 arashi1977様 ご指摘の点を修正いたしました。 ご報告いただきまして、誠にありがとうございます。

この投稿に対して返信しませんか?