【実録】社内向けアプリが海外Botに目を付けられ、1日で20万リクエストを浴びて爆死した話と、私が施した生存戦略
この記事で分かること
社内向けアプリが海外Botから1日20万リクエストを受けてダウンした事例と、その生存戦略が得られる。具体的な対策として、レート制限やIPブロック、認証強化などの実装方法が推定できる。
詳細要約
社内向けアプリが海外Botに狙われ、1日で20万リクエストが集中してダウンした事例から、防御策として「IP制限」と「レート制限」の2つが有効だった。具体的には、社内ネットワークの固定IPアドレス帯のみ許可する設定を施し、さらに同一IPからの短時間アクセス数を制限するルールをAPIゲートウェイやWAFで実装した。これにより、Botによる大量リクエストを遮断し、アプリの安定運用を回復させた。