2015-04-23 87 views

回答

1

實例之間嗅探:

Is sniffing subnet traffic supported?

Amazon Web Services: Overview of Security Processes

包被其他租戶 這是不可能的嗅探在混雜模式下運行的虛擬實例能夠接收或「嗅」通信量旨在用於不同虛擬實例的 。雖然客戶可以將其接口置於混雜模式,但虛擬化管理程序不會向其發送任何流量給他們,而不會向他們發送。即使是位於同一物理主機上的同一個 客戶擁有的兩個虛擬實例也無法偵聽彼此的流量。 ARP緩存中毒等攻擊 在Amazon EC2和Amazon VPC中不起作用。雖然亞馬遜EC2確實爲不願意或惡意試圖查看他人數據的一位客戶提供了充足的保護,但作爲標準慣例,客戶應對敏感流量加密 。