Blog

仮想のインフラを構築して、LBを用いた負荷分散方式によるサイバー攻撃対策を研究!

2022年5月10日 16:49 サイバーセキュリティ科

WEBサービスに対するサイバー攻撃(Dos攻撃)対策として、LB(ロードバランサ)の負荷分散の有効性について検証を行いました。

具体的には、仮想環境で外部ネットワークと内部ネットワークを構築後、内部ネットワーク尚にWEBサーバを導入し、検証用インフラを準備しました。
そして、このWEBサーバに対して意図的に過剰な負荷をかけDos攻撃を再現しLBの負荷分散の検証を行いました。

LBの負荷分散のアルゴリズムとしては、WLC(Weighted Least-Connections)を含む代表的なアルゴリズムで比較を行い、検証作業に力を注いだことで、ネットワークやWEBサービスの仕組みがよく理解することが出来たので、とても有意義な研究となりました。

オープンソースの統合監視ソフトウェアであZabbixを利用して、WEBサーバの稼働状況を表示している画面です。

LB(ロードバランサ)による負荷分散のネットワーク概要図です。