記事へのコメント26

    • 注目コメント
    • 新着コメント
    digo
    digo 無差別DDoS攻撃って攻撃する方も結構お金かかってそうな気がするけど元取れるのかな。

    2022/01/09 リンク

    その他
    razokulover
    razokulover lambdaはイベントフックで起動させて使う便利マシンくらいが丁度よいな

    2022/01/09 リンク

    その他
    evolist
    evolist 知り合いのエンジニアがやったとか

    2022/01/08 リンク

    その他
    yuzu441
    yuzu441 こわ

    2022/01/08 リンク

    その他
    taruhachi
    taruhachi GET /でS3上にオブジェクトがポストされる構成というのはちょっと気になった。そっちがコスト的な被害を広げたかもしれない。GET/ までがDDoS喰らうのはサービス公開したらURL設計には一切関係のない話なので。

    2022/01/08 リンク

    その他
    circled
    circled サーバレス、オートスケール、これで向かう所敵なしって思っていても、AWSみたいな従量課金はこれが怖いのよね。英語圏のサーバレスを扱ったスクリーンキャスト教育動画なら大抵この手の問題をカバーしてるのだが。

    2022/01/08 リンク

    その他
    for-my-internet-demo
    for-my-internet-demo こわ

    2022/01/08 リンク

    その他
    fai_fx
    fai_fx APIにDDoS攻撃仕掛けて、開発者が想定していなかった挙動を起こさせるのが狙いで、内部情報や個人情報、カード情報なんか出てきたらお宝ゲット!みたいな感じなんでは。

    2022/01/08 リンク

    その他
    wapeh87608
    wapeh87608 使い手の知識の有無がどうあれ、自爆ボタンを容易に押せるようになってるAWS側の問題あると思うんだけどな。

    2022/01/08 リンク

    その他
    tettekete37564
    tettekete37564 三行で。/ この間初めて ECS/Fargate を実戦投入したのだけどログに AWS のプライベートネットワーク内から攻撃系のアクセスログあるの謎なんだよなあ。頻度低いから無視してるけど

    2022/01/08 リンク

    その他
    everybodyelse
    everybodyelse これ攻撃側になんのメリットもなさそうなんだけどどうなんだろ?

    2022/01/08 リンク

    その他
    spark7
    spark7 胴元が自前でDDoS botを用意するビジネスモデルを思いついてしまう

    2022/01/08 リンク

    その他
    wiz7
    wiz7 これはどこでも起こり得ると思うんだが目的が気になる

    2022/01/08 リンク

    その他
    netcraft3
    netcraft3 これは怖い

    2022/01/08 リンク

    その他
    n_231
    n_231 この攻撃で金銭メリットがあるのはAWSのみ。つまり……… / ネット公開するならWAF、必要ないならVPCからのアクセスのみ許可かなぁ

    2022/01/08 リンク

    その他
    sekaiiti
    sekaiiti パイセンは楽な仕事だけして、めんどくさい仕事だけ押し付けられるワイ君“その間に自分はサービンのドメイン取ったりRoute53周りの構築するから”

    2022/01/08 リンク

    その他
    hiroomi
    hiroomi リソース系の監視、制限っと。

    2022/01/08 リンク

    その他
    kvx
    kvx 後で確認だ

    2022/01/08 リンク

    その他
    zkzi3254
    zkzi3254 こっわ 使ってるやつ見直さなきゃ…

    2022/01/08 リンク

    その他
    stts
    stts こわい

    2022/01/08 リンク

    その他
    mysql8
    mysql8 Cloud Armorいいよ

    2022/01/08 リンク

    その他
    retore
    retore これ攻撃する側になんのメリットがあるんだろ……愉快犯かな。

    2022/01/08 リンク

    その他
    kyoruni
    kyoruni “溶かした金額分を工数に変換して納期早めとくね”

    2022/01/08 リンク

    その他
    yarumato
    yarumato “社用のGmailが請求アラートで一杯! AWSのBillingページ見ましょう! API gatewayリクエスト数一億。API gatewayのルートメソッドでAWSサービスを繋ぎこんだらDDoS攻撃の的になり1日半で$5000ほど溶けた。”

    2022/01/08 リンク

    その他
    remonoil
    remonoil 攻撃側も金かかりそう。今の時代に何が目的なんだろ

    2022/01/08 リンク

    その他
    bonlife
     bonlife  stageWAFIP  


     

    2022/01/08 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    API gateway + lambda + S3でDDoS攻撃を受けて1日あたりで$3000溶かした話 - Qiita


     qiita ~2019~ ...    

    ブックマークしたユーザー

    • issyurn2023/10/17 issyurn
    • techtech05212023/08/30 techtech0521
    • s_ryuuki2022/12/19 s_ryuuki
    • ozkey2022/01/25 ozkey
    • wazly2022/01/19 wazly
    • lugecy2022/01/16 lugecy
    • locke-0092022/01/12 locke-009
    • ymm1x2022/01/09 ymm1x
    • oke62022/01/09 oke6
    • pokke612022/01/09 pokke61
    • takutakuma2022/01/09 takutakuma
    • kenkaton2022/01/09 kenkaton
    • Tiantian2022/01/09 Tiantian
    • digo2022/01/09 digo
    • razokulover2022/01/09 razokulover
    • ootakik2022/01/09 ootakik
    • gurutakezawa2022/01/09 gurutakezawa
    • kagikn2022/01/09 kagikn
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事