我可以同时使用AWS route 53和Cloudflare吗?

bil*_*lal 13 denial-of-service amazon-web-services cloudflare amazon-route53

目前,我正在使用Route53来管理我的域名,子域名等.但我想为我的终端添加DDoS保护.所以我也想使用Cloudflare.但我找不到同时使用其中两个的方法,我可以将Cloudflare dos保护放在AWS r53前面吗?

Ant*_*nio 15

您不能同时为您的域根DNS区域使用Route53和CloudFlare.

如果要使用Route53,您可以:

  • 使用CloudFront为您的整个网站提供服务,然后使用AWS DDoS保护(+ Amazon WAF用于高级ACL).
  • 如果您使用带有某些EC2实例的ELB,则可以启用VPC流日志并使用Kinesis + Lambda动态识别DoS攻击,然后禁用攻击者IP.

如果要使用Cloudflare仅保护子域,可以将特定DNS"子"区域的管理委派给CloudFlare.

例如:

  • foob​​ar.com使用Route53的DNS区域进行管理
  • attacked-subdomain.foobar.com是您要使用CloudFlare保护的子域.

您可以将以下记录添加到Route53区域:

  • attacked-subdomain.foobar.com NS nsXX.cloudflare.com
  • attacked-subdomain.foobar.com NS nsYY.cloudflare.com

然后,您可以从CloudFlare控制面板管理"attacked-subdomain.foobar.com".

如果没有关于您当前基础设施和您收到的(D)Dos的更多详细信息,则无法为您提供更多帮助.我希望我回答你的问题!

PS:我建议你阅读以下白皮书https://d0.awsstatic.com/whitepapers/DDoS_White_Paper_June2015.pdf