AWS 上的反 DDOS

Lev*_*Lev 0 amazon-web-services

我在 ec2 上有一个大网站,在 s3 上有很多图像,cloudfronter。我知道亚马逊的负载均衡器。

我知道很多ddos工具,所以问题是,如何保护ec2,cloudfronter+s3免受ddos?

谢谢。

Cra*_*son 8

我相信这个问题通常出现在“购物”或“软件建议”的标题下,但我会尽力提供答案。

通常,如果您在 Amazon Web Services 上运行,则不需要DDoS 保护。这是因为如果您正确运行自己的服务,亚马逊的基础设施足以在大多数攻击到达您之前吸收它们。

这就是为什么 AWS 对许多人来说是一个非常有吸引力的选择的部分原因——你本质上是“站在巨人的肩膀上”,让一个比你处理基础设施更有知识/拥有更多资源的人。

也就是说,对于针对您自己的服务的 DDoS 攻击,亚马逊无能为力,因此您有责任确保正确配置您的 Web 服务器和任何其他服务。

我对亚马逊的建议(排名不分先后——你可能已经在做其中一些了):

  • 弹性负载均衡器(ELB)后面运行并使用Auto-Scaling根据负载进行扩展
  • 对自动扩展使用合理的限制,以确保有针对性的 DDoS 攻击不会累积 100 个实例并让您损失一大笔钱。
  • 虚拟私有云(VPC) 中运行您的服务器
  • 使用CloudFrontS3卸载静态内容服务。
  • Route 53用于您的 DNS - R53 本身受到极好的保护。

最重要的是,确保您的应用程序编写正确并且没有任何可利用的漏洞。即使您的基础设施可以处理 DDoS,您也可以通过拥有无法攻击的高效应用程序来避免 DDoS。