2016-10-21 4 views
0

自分のアプリのAzure Load Testで遊んでいて、 "Test Target"フィールドに任意のURLを入力できることに気付きました。これはAzure加入者が私のウェブサイトに対して1,000,000人の同時ユーザーを「シミュレート」できることを意味し、効果的に私をDDoSしますか?AzoresパフォーマンステストをDDoSに使用できますか?

enter image description here

答えて

2

あなただけのライセンスおよびパフォーマンステストツールの倫理的な問題により直撃しています。彼らは必然的に暴力的かつ破壊的なツール群であり、あなたのアーキテクチャの弱い部分を見つけて悪用するために設計された戦術核兵器です。

ほとんどすべてのツールの使用許諾契約書を読んでいる場合は、所有する、管理する、管理する、またはそれらの属性を保持している明示的な権限を持つサイトに対してのみツールを使用するという条項があります。また、ほとんどのサイトには、定義されたサポートされていないAPIの外部のサイトに対するオートメーションの使用を禁じるユーザー契約があり、調整なしでパフォーマンステストを禁止しています。

ウェブの近所で運転したり、核兵器をウェブサイトで投げたりするのを止めるものはありますか?いいえ、実際はありません。あなたは、あなたがそれらを尊重することを選択したと仮定して、あなたのライセンスとユーザ契約の制約があります。あなたはサイトに対するDDoS攻撃に従事する訴追の脅威にさらされています。これは、通常、行動に対するより大きな抑制です。

同様に、これらのツールは、訓練や監督をしなくても、人の手に渡されるべきではありません。「Hmmmmm、偽の電子メールアドレスを10,000,000回使用するとどうなりますか? SMTP中継に10,000,000の確認メールがキューイングされていて、72時間後に配信不能としてタイムアウトするのを待っているため、メールを企業内外に転送する機能が無効になっていることがわかりました。

関連する問題