Alerta proactiva debido a un pico de tráfico en el origen de AEM

AEM as a Cloud Service (AEMaaCS) activó una alerta proactiva debido a un pico de tráfico en el origen, que muestra recuentos de conexiones altos y solicitudes de origen aumentadas. Para solucionarlo, analice los registros para identificar fuentes de tráfico, configurar reglas para bloquear solicitudes no deseadas, aplicar limitaciones de velocidad, comprobar actividades programadas y actualizar la configuración para evitar picos futuros.

Descripción description

Entorno

Adobe Experience Manager as a Cloud Service (AEMaaCS): sitios, entorno de producción.

Problema/Síntomas

AEMaaCS activó una alerta proactiva debido a un pico de tráfico en el origen. La alerta mostraba recuentos de conexiones altos y solicitudes de origen aumentadas, lo que planteaba dudas sobre el contenido específico o los puntos de conexión que causaban problemas de rendimiento.

Resolución resolution

Siga estos pasos para abordar los picos de tráfico en el origen:

  1. Analice los registros para identificar las direcciones IP que contribuyen al pico. Compruebe si el patrón de tráfico coincide con los análisis de seguridad o los ataques en varias rutas.
  2. Configure reglas para ignorar los parámetros de marketing en las solicitudes entrantes. Bloquear solicitudes con extensiones de archivo poco comunes como .php.
  3. Ajuste las reglas de limitación de velocidad existentes o cree otras nuevas en el modo de registro para monitorizar los recuentos de captura.
  4. Cambie los nuevos limitadores de velocidad del modo de registro al modo de bloqueo después de confirmar los valores óptimos.
  5. Aplique reglas para detectar y limitar la velocidad de las direcciones IP involucradas en ataques para ralentizar la actividad maliciosa sin bloquear completamente el acceso.
  6. Compruebe si los análisis o pruebas de seguridad interna se ejecutaron durante el período de pico.
  7. Monitorice los patrones de tráfico regularmente y actualice las configuraciones para evitar picos futuros.

Lectura relacionada

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f