type
status
date
slug
summary
tags
category
icon
password
书籍
 

理論

AWS WAF とレートベースルール

  1. AWS WAF(Web Application Firewall):
      • 概要: AWS WAFは、Webアプリケーションを一般的な攻撃(SQLインジェクションやクロスサイトスクリプティングなど)から保護するためのサービスです。ALB(Application Load Balancer)やCloudFrontディストリビューションに接続して、トラフィックを監視し、不正アクセスをブロックできます。
  1. レートベースのルール:
      • 概要: WAFのレートベースルールは、一定時間内に過剰なリクエストを送信しているIPアドレスを自動的にブロックします。これにより、ブルートフォース攻撃(多くのログイン試行)などからアプリケーションを保護できます。
      • 利点: 毎週異なるIPアドレスからの試行をブロックするのに非常に効果的で、IPアドレスが動的に変わる状況にも対応できます。

最小限の運用負荷で攻撃から保護

  • AWS WAF + レートベースルールは、定期的に変化する大量の不正アクセスに対処するため、最も運用負荷が低い解決策です。IPアドレスを手動で特定してブロックする必要がないため、運用の効率が高いです。

実践

一問道場


問題:
ある教育会社が、世界中の大学生によって使用されるウェブアプリケーションを運営しています。このアプリケーションは、Amazon Elastic Container Service(Amazon ECS)のクラスター内で、Auto ScalingグループとApplication Load Balancer(ALB)の背後で実行されています。システム管理者は、毎週ログイン試行の失敗が急増し、アプリケーションの認証サービスが過負荷になっていることに気付きました(攻撃されています)。失敗したログイン試行は毎週、約500個の異なるIPアドレスから発生しています。ソリューションアーキテクトは、認証サービスが過負荷にならないようにする必要があります。
次の中で、最も運用効率の高い方法はどれですか?
A. AWS Firewall Managerを使用して、セキュリティグループとセキュリティグループポリシーを作成し、特定のIPアドレスからのアクセスを拒否する。
B. AWS WAFウェブACLを作成し、レートベースのルールを設定して、アクションを「ブロック」に設定する。ウェブACLをALBに接続する。
C. AWS Firewall Managerを使用して、セキュリティグループとセキュリティグループポリシーを作成し、特定のCIDR範囲からのアクセスのみを許可する。
D. AWS WAFウェブACLを作成し、IPセットマッチルールを設定して、アクションを「ブロック」に設定する。ウェブACLをALBに接続する。

解説

 
アプリケーションへのログイン試行の失敗が急増し、そのアクセス元は毎週異なる約500個のIPアドレスから発生しています。この状況を防ぐために、特定のIPアドレスからのアクセスを制限する方法を選ぶ必要があります。
最も運用効率が高い解決策はBです:
  • B. AWS WAFウェブACLを作成し、レートベースのルールを設定して、アクションを「ブロック」に設定する。ウェブACLをALBに接続する。
    • 理由:AWS WAFのレートベースのルールは、短期間に大量のリクエストを送信するIPアドレスを特定して自動的にブロックできます。これにより、異常な数のログイン試行が認証サービスに到達するのを防げます。特に、IPアドレスが毎週変わる状況でも効果的です。
その他の選択肢は、IPアドレスの特定や許可範囲を固定した方法(A、C、D)であり、動的に変化するIPアドレスに対応するには不適切です。
相关文章
クラウド技術の共有 | AWS Site-to-Site
Lazy loaded image
EKSでのWordPressデプロイ:KCNA-JP試験対策 (Kubernetes実践編)
Lazy loaded image
初心者向け!コンテナ化WordPressサイト構築ガイド(超詳細版)
Lazy loaded image
EFSを活用!AWS EC2でDockerを使ったWordPressサイト構築
Lazy loaded image
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
Lazy loaded image
528-AWS SAP AWS 「理論・実践・一問道場」Migration Evaluator
Lazy loaded image
249-AWS SAP AWS 「理論・実践・一問道場」AWS Transfer for SFTP247-AWS SAP AWS 「理論・実践・一問道場」ハブアンドスポーク
Loading...
みなみ
みなみ
一个普通的干饭人🍚
最新发布
TOKYO自習島
2025-5-19
保証協会-25問
2025-5-15
営業保証金-21問
2025-5-6
平成26年秋期 午後問1
2025-5-6
令和5年秋期 午後問1
2025-5-3
令和2年秋期 午後問1
2025-5-2
公告

🎉 欢迎访问我的博客 🎉

🙏 感谢您的支持 🙏

📅 本站自 2024年9月1日 建立,致力于分享在 IT・MBA・不动产中介 等领域的学习与实践,并推动 学习会 的自主开展。
📖 博客语言使用比例
🇯🇵 日语 90% 🇨🇳 中文 8% 🇬🇧 英语 2%

📚 主要内容

💻 IT・系统与开发

  • 系统管理:Red Hat 等
  • 容器与编排:Kubernetes、OpenShift
  • 云计算:AWS、IBM Cloud
  • AI 入门:人工智能基础与实践
  • 技术笔记与考证经验

🏠 不动产 × 宅建士

  • 宅建士考试笔记

🎓 MBA 学习笔记

  • 管理学、经济学、财务分析等

🔍 快速查找内容(标签分类)

由于网站目前没有专门的设计,可能会导致查找信息不便。为了更快找到你感兴趣的内容,推荐使用以下标签功能 进行搜索!
📌 定期更新,欢迎常来看看!
📬 有任何建议或想法,也欢迎留言交流!