一家公司的 Web 应用程序在 Application Load Balancer (ALB) 后运行。该应用程序正遭受凭证填充攻击,导致来自众多 IP 地址的登录尝试失败。所有恶意请求都共享来自已知移动设备模拟器的相同用户代理字符串。该解决方案必须在允许合法登录的同时减轻攻击。哪种方法符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 ALB 创建一个 AWS WAF Web ACL,其中包含一个自定义规则,用于阻止包含设备模拟器用户代理字符串的请求。.
为什么这是答案
正确的做法是为 ALB 创建一个 AWS WAF Web ACL,其中包含一个自定义规则,用于阻止包含设备模拟器用户代理字符串的请求。这是因为攻击的特征是使用特定的用户代理字符串,AWS WAF 可以在请求到达应用程序之前检查并阻止这些请求,从而有效缓解凭证填充攻击,同时不影响合法用户。
其他选项不正确的原因:
创建 Amazon CloudWatch 警报并不能阻止攻击,它只能在攻击发生时发出通知。
修改 ALB 的入站安全组以拒绝来自攻击 IP 地址的流量效率低下,因为凭证填充攻击通常来自大量不断变化的 IP 地址,手动更新安全组不切实际。
仅允许来自已知合法用户代理字符串的请求过于严格,可能会阻止合法用户,因为用户代理字符串种类繁多且不断变化。