Tôi nghe nói rằng AWS bảo vệ khách hàng khỏi tấn công DDoS nhưng tôi không thể tìm thấy bất kỳ tài liệu nào đề cập đến điều đó. Bạn có thể cho tôi bất kỳ trang web nào kể về điều này không?AWS có bảo vệ trang web của tôi khỏi tấn công DDoS không?
Trả lời
AWS có thể giúp giảm thiểu các cuộc tấn công nhỏ hơn: https://serverfault.com/questions/340307/how-can-i-prevent-a-ddos-attack-on-amazon-ec2
Nó sẽ không, tuy nhiên, sử dụng thuật toán bảo mật cần thiết để làm chệch hướng các cuộc tấn công lớp ứng dụng (ví dụ, HTTP lũ) cũng không nó sẽ giúp chống lại các mối đe dọa lớp mạng lớn hơn.
Đây là giải pháp đơn giản cung cấp tăng cường tài nguyên nhỏ/trung bình để giúp bạn với các phiên bản DDoS đơn giản hơn.
Có ít nhất hai loại tấn công DDOS: Lớp 4, ví dụ: Tấn công SYN và tấn công Lớp 7, v.d. hàng chục nghìn yêu cầu đến RESTful API của bạn. Thái độ của AWS là lớp 7 tấn công vào vấn đề của bạn. Kiến trúc sư AWS Solutions nói với tôi rằng AWS sẽ chăm sóc các cuộc tấn công lớp 1-4 nhưng tôi cần phải kiểm tra kỹ vì hình 1 của tờ giấy trắng của họ dường như kể một câu chuyện khác: http://media.amazonwebservices.com/AWS_Security_Best_Practices.pdf –
Nếu vi-rút qua Lớp 7 trong ví dụ của bạn, ví dụ: EC2 hoặc S3, thông qua một tệp được tải lên là một phần của yêu cầu RESTful API, sau đó bất kỳ hỏng hóc nào của vi-rút đối với hệ điều hành hoặc tệp hoặc bất kỳ phiên bản EC2 nào của bạn - sự xâm nhập của vi-rút và kích hoạt của nó và hậu quả là vấn đề của bạn hoặc AWS . –
AWS bảo vệ bạn khỏi các cuộc tấn công lớp 4 - xem ví dụ về các cuộc tấn công UDP, sau đó là tấn công TCP SYN ở đây: http://www.darkreading.com/risk-management/amazon-web-services-ddos-attack-and- the-cloud/d/d-id/1083745 Tuy nhiên, thách thức có thể là thuyết phục AWS rằng một cuộc tấn công lớp 4 đã diễn ra. –
Lý do bạn muốn đóng câu hỏi này? Fk. –
Có thể vì nó phù hợp hơn với trang web chị em http://serverfault.com hoặc có thể http://security.stackexchange.com/ –