次のボットが私のアプリケーションを攻撃しており、AWS を使用してファイアウォールでブロックする方法を考えています。アクセスを含めることはできるが、アクセスをブロックすることはできないようです。誰もこれを行う方法を知っていますか?
w00tw00t.at.blackhats.romanian.anti-sec:
次のボットが私のアプリケーションを攻撃しており、AWS を使用してファイアウォールでブロックする方法を考えています。アクセスを含めることはできるが、アクセスをブロックすることはできないようです。誰もこれを行う方法を知っていますか?
w00tw00t.at.blackhats.romanian.anti-sec:
正確にはどのような攻撃ですか?HTTP? ロードバランサーを使用していますか?
以下にいくつかのオプションを示します。
Elastic Beanstalk マシンが使用しているマシンに SSH で接続し、そのリクエストの送信元の IP アドレスを取得します。の下を見てください/var/app/current/log
。次に、AWS セキュリティ グループでその IP アドレスをブロックします。
クローラーの場合は、アプリケーション用の robots.txt ファイルの作成を検討できます。詳細はこちら: http://en.wikipedia.org/wiki/Robots.txtまたは次のようなもの:
User-agent: * # match all bots
Disallow: / # keep them out