Blog
仮想のインフラを構築して、LBを用いた負荷分散方式によるサイバー攻撃対策を研究!
2022年5月10日 16:49 サイバーセキュリティ科
WEBサービスに対するサイバー攻撃(Dos攻撃)対策として、LB(ロードバランサ)の負荷分散の有効性について検証を行いました。
具体的には、仮想環境で外部ネットワークと内部ネットワークを構築後、内部ネットワーク尚にWEBサーバを導入し、検証用インフラを準備しました。
そして、このWEBサーバに対して意図的に過剰な負荷をかけDos攻撃を再現しLBの負荷分散の検証を行いました。
LBの負荷分散のアルゴリズムとしては、WLC(Weighted Least-Connections)を含む代表的なアルゴリズムで比較を行い、検証作業に力を注いだことで、ネットワークやWEBサービスの仕組みがよく理解することが出来たので、とても有意義な研究となりました。
オープンソースの統合監視ソフトウェアであZabbixを利用して、WEBサーバの稼働状況を表示している画面です。
LB(ロードバランサ)による負荷分散のネットワーク概要図です。