我有两个网站
www.mysite.com. -->hosted on s3
,通过 Cloudfront 静态单页应用程序提供。
然后我有api.mysite.com
,前端使用的。
我的公司正在使用WAF solution
第三方,当前的单体应用程序受到它的保护。
对于新站点,我已将api.mysite.com
WAF放在后面,但我不确定是否需要将静态站点也放在 WAF 后面?
这主要是关于防止站点遭受 DDOS 攻击或机器人等,我们之前有很多攻击,所以我想确保我以正确的方式做这件事。
web-server web-applications amazon-cloudfront amazon-web-services web-application-firewall
web-server ×1