- AWS infrastructure में अप्रत्याशित बड़ी मात्रा में web requests की समस्या सामने आई
- एक महीने में 20 करोड़ से 2 अरब तक तेज़ी से बढ़े traffic pattern की रिपोर्ट मिली
- log analysis के नतीजों में एक खास User-Agent से बार-बार requests आने की पुष्टि हुई
- AWS support team से संपर्क किया गया, लेकिन स्पष्ट समाधान नहीं मिला
- firewall rules सेट करना, User-Agent को block करना आदि जैसे कई blocking methods पर विचार करने की ज़रूरत सामने आई
समस्या का परिचय
- एक AWS user ने web server पर एक महीने के दौरान 2B (2 अरब) requests आने की घटना पर सवाल उठाया
- ये requests एक खास User-Agent इस्तेमाल करने वाले bot से आ रही थीं, और सामान्य usage pattern से मेल न खाने वाला असामान्य traffic थीं
- traffic में यह अचानक बढ़ोतरी cost बढ़ने और system load की समस्या पैदा करने का जोखिम रखती है
कारण विश्लेषण
- भारी संख्या में requests का अधिकांश हिस्सा संदिग्ध AWS IP range से आया
- access records के ज़रिए यह समझा गया कि एक खास bot या script इसकी वजह है
- User-Agent में एक समान pattern मौजूद था, इसलिए filtering संभव है
मौजूदा प्रतिक्रिया और सीमाएँ
- AWS support team से संपर्क किया गया, लेकिन कोई निर्णायक उपाय नहीं मिला
- इस तरह की बड़ी संख्या में requests से service disruption और cost burden बढ़ने की आशंका है
समाधान की दिशा और विचारणीय बिंदु
- firewall rules जोड़ना, User-Agent आधारित traffic block करना, IP blacklist लागू करना जैसी कई blocking policies की ज़रूरत पर विचार किया गया
- लंबी अवधि में traffic monitoring system को मजबूत करना, असामान्य access detection और automatic blocking framework की आवश्यकता उभरकर सामने आई
1 टिप्पणियां
Hacker News की राय
<shutdown>जैसे endpoint call करवाने का विचार भी मज़ेदार लग सकता है। redirect response में EICAR test string भी डाल दी जाए तो automated security detection systems भी trigger हो सकते हैंplease-stop.txtनाम की file पर redirect किया, और उस file में समस्या समझाकर रुकने की विनती लिखी; सचमुच वे रुक गए