AEM オリジンでのトラフィックスパイクによるプロアクティブなアラート

AEM as a Cloud Service(AEMaaCS)は、オリジンでのトラフィックスパイクに起因するプロアクティブなアラートをトリガーし、接続数の多さとオリジンリクエストの増加を示しました。 これを修正するには、ログを分析してトラフィックソースを特定し、不要なリクエストをブロックするようにルールを設定し、レート制限を適用し、スケジュールされたアクティビティを検証し、将来のスパイクを防ぐために設定を更新します。

説明 description

環境

Adobe Experience Manager as a Cloud Service(AEMaaCS) – Sites、実稼動環境。

問題/症状

AEMaaCS は、オリジンでのトラフィックスパイクが原因でプロアクティブなアラートをトリガーしました。 このアラートでは、接続数が多くなり、接触チャネルリクエストが増加したので、特定のコンテンツやエンドポイントがパフォーマンスの問題を引き起こすのではないかという懸念が生じました。

解決策 resolution

オリジンでのトラフィックスパイクに対処するには、次の手順に従います。

  1. ログを分析して、スパイクの原因となっている IP アドレスを特定します。 トラフィックパターンが、複数のパスをまたいだセキュリティスキャンまたは攻撃に一致するかどうかを確認します。
  2. 受信リクエストでマーケティングパラメーターを無視するようにルールを設定します。 .php などの一般的でないファイル拡張子を持つリクエストをブロックします。
  3. 既存のレート制限ルールを調整するか、ログモードで新しいルールを作成して、取得カウントを監視します。
  4. 最適な値を確認した後、新しいレート制限をログモードからブロックモードに移行します。
  5. 攻撃に関与する IP を検出およびレート制限するルールを適用して、アクセスを完全にブロックせずに悪意のあるアクティビティを減速します。
  6. 内部セキュリティスキャンまたはテストがスパイク期間中に実行されたかどうかを確認します。
  7. トラフィックパターンを定期的に監視し、将来のスパイクを防ぐために設定を更新します。

関連資料

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f