概要
- AWS Singapore 経由の “Mozilla/5.0 (compatible; crawler)” ボットによる大量リクエスト問題
- CloudFlare WAF で一時的に対処中
- AWSサポート からは実質的な対応なし
- 4XX/30Xレスポンス も効果なし
- 同様の経験 や追加対策案を求める内容
AWS経由ボットによる大量リクエスト問題と対処例
- AWS Singapore 発の “Mozilla/5.0 (compatible; crawler)” ボットによる1秒間に700件超のリクエスト被害
- CloudFlare WAF ルールと HTTP 444レスポンス でトラフィックを遮断し、アウトバウンド通信を抑制
- AWSへの通報 後、「顧客と連携したが追加対応不要」とのテンプレート回答のみ
- 4XX系レスポンス や 30Xリダイレクト も無効
- CloudFlare契約見直し が必要なレベルのトラフィック量
- アクセス解析やログ確認 の妨げとなるノイズ
- リダイレクトによるAWS Abuseページ転送 も、規模的にDDoS誘発リスクあり
他の被害報告・経験共有の呼びかけ
- 同様のAWS経由ボット被害 経験者の有無を確認
- 追加対策案 や 実効性の高い対応策 の共有を希望
考えうる追加対策案
- CloudFlare Rate Limiting 機能の活用
- 特定User-AgentやIPレンジに対するアクセス制限
- AWS IPレンジのブラックリスト化
- AWS公式のIPリストを定期取得し、WAFなどでブロック
- CloudFlare Bot Management の導入検討
- 高度なボット検知・遮断機能
- ログフィルタリング・分析強化
- Bot由来トラフィックを除外したレポート生成
- AWS Abuseチームへの再度の詳細報告
- 被害状況や影響範囲、証拠ログの明示
- 法的・契約的なアプローチ
- 弁護士相談や公式文書での申し入れ
注意点と倫理的配慮
- 攻撃元へのリダイレクト は新たなDDoSやAbuseと見なされる恐れ
- 報復的な対応 は避け、あくまで防御的・合法的な範囲で対応推奨