Ho creato una piccola prova di concept web api sull'infrastruttura AWS (beanstalk elastico) utilizzando il loro livello gratuito. La mia app funziona correttamente, ma ne vedo molti nei log di accesso:
172.xxx.xxx.xxx - - [18/Jun/2017:10:18:59 +0000] "POST /device/enabler/linear HTTP/1.1" 403 362 "-" "Mozilla/5.0" "149.100.171.172"
172.xxx.xxx.xxx - - [18/Jun/2017:10:18:59 +0000] "POST /device/enabler/linear HTTP/1.1" 403 362 "-" "Mozilla/5.0" "2.227.202.134"
172.xxx.xxx.xxx - - [18/Jun/2017:10:18:59 +0000] "POST /device/enabler/linear HTTP/1.1" 403 362 "-" "Mozilla/5.0" "93.44.33.132"
172.xxx.xxx.xxx - - [18/Jun/2017:10:18:59 +0000] "POST /device/enabler/linear HTTP/1.1" 403 362 "-" "Mozilla/5.0" "93.37.77.196"
172.xxx.xxx.xxx - - [18/Jun/2017:10:18:59 +0000] "POST /device/enabler/linear HTTP/1.1" 403 362 "-" "Mozilla/5.0" "151.62.133.102"
172.xxx.xxx.xxx - - [18/Jun/2017:10:18:59 +0000] "POST /device/enabler/linear HTTP/1.1" 403 362 "-" "Mozilla/5.0" "95.249.219.42"
172.xxx.xxx.xxx - - [18/Jun/2017:10:18:59 +0000] "POST /device/enabler/linear HTTP/1.1" 403 362 "-" "Mozilla/5.0" "2.34.37.138"
Vedo circa 7 hit al secondo, ed è sempre un POST
a /device/enabler/linear
. L'URL non fa parte della mia app. Ho invertito il DNS di alcuni degli IP, e sembrano tutti provenire da ISP italiani (non sono sicuro che sia pertinente).
Al momento non è un problema enorme in quanto non impedisce il funzionamento della mia app (quindi non è proprio sicuro se conta come un ddos?), ma è una seccatura, e mi ha fatto abbassare il servizio (quindi probabilmente è riuscito). E a un certo punto comincerà a costare denaro perché i log di accesso vengono scritti molto più velocemente di quanto mi aspettassi, quindi supererò le S3 che sono nel piano gratuito.
Sono in procinto di capire come configurare il firewall AWS EC2 (penso che sia quello che devo configurare per consentire l'accesso all'accesso dal mio client)
Qualcuno ha mai visto questo tipo di cose prima? Potrebbe essere un ddos? qualcuno ha visto hit a questo url come questo (ho cercato su Google e disegnato uno spazio vuoto)
Apprezza i consigli che chiunque può offrire;