如何防止机器人在我的 AWS Lambda 函数中产生成本

Van*_*boy 0 security bots amazon-web-services firebase aws-lambda

我正在为我的移动游戏计划一个概念,并使用 AWS Lambda(或相同的 Firebase 函数)。机器人不能永久地向我的 Lambda 函数发出请求并仅通过向我的终端发送垃圾邮件来产生巨额成本吗?

亚马逊/谷歌是否有任何保护措施,或者你们将如何保护您的端点免受此类攻击?

jar*_*mod 5

请参阅保护 API 终端节点,更一般地阅读AWS 的 DDoS 弹性最佳实践

您将使用以下组合:

  • API 网关(带有经过身份验证的客户端,并且可能会进行节流)
  • 云前线
  • WAF