Proaktiv varning på grund av trafiktoppar på AEM ursprung

AEM as a Cloud Service (AEMaaCS) utlöste en proaktiv varning på grund av en trafiktopp vid startpunkten, med höga anslutningsvärden och ökade ursprungsförfrågningar. Du kan åtgärda detta genom att analysera loggarna för att identifiera trafikkällor, konfigurera regler för att blockera oönskade förfrågningar, tillämpa hastighetsbegränsning, verifiera schemalagda aktiviteter och uppdatera inställningarna för att förhindra framtida toppar.

Beskrivning description

Miljö

Adobe Experience Manager as a Cloud Service (AEMaaCS) - Webbplatser, produktionsmiljö.

Problem/symtom

AEMaaCS utlöste en proaktiv varning på grund av en trafiktopp vid ursprungsläget. Varningen visade på ett stort antal anslutningar och ökad begäran om ursprung, vilket gav upphov till oro för specifikt innehåll eller slutpunkter som orsakade prestandaproblem.

Upplösning resolution

Följ de här stegen för att ta itu med trafiktoppar vid startpunkten:

  1. Analysera loggar för att identifiera IP-adresser som bidrar till toppen. Kontrollera om trafikmönstret matchar säkerhetssökningar eller attacker över flera sökvägar.
  2. Konfigurera regler för att ignorera marknadsföringsparametrar i inkommande begäranden. Blockera begäranden med ovanliga filtillägg som .php.
  3. Justera befintliga hastighetsbegränsande regler eller skapa nya i loggningsläge för att övervaka hämtningsantalet.
  4. Flytta nya hastighetsbegränsare från loggningsläge till blockeringsläge efter att optimala värden har bekräftats.
  5. Använd regler för att identifiera och hastighetsbegränsa IP:n som är inblandade i attacker för att fördröja skadlig aktivitet utan att blockera åtkomsten helt och hållet.
  6. Kontrollera om interna säkerhetssökningar eller tester har utförts under spikperioden.
  7. Övervaka trafikmönster regelbundet och uppdatera konfigurationerna för att förhindra framtida toppar.

Relaterad läsning

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f