2012-11-06 120 views
10

我聽說AWS保護客戶免受DDoS攻擊,但我找不到任何文件提及。你能告訴我任何有關這個的網站嗎?AWS是否保護我的網站免受DDoS攻擊?

+9

你想關閉這個問題的原因是什麼? FK。 –

+0

可能是因爲它與姐妹網站http://serverfault.com或可能http://security.stackexchange.com/ –

回答

9

AWS可以幫助減輕較小攻擊: https://serverfault.com/questions/340307/how-can-i-prevent-a-ddos-attack-on-amazon-ec2

它不會然而,採用偏轉應用層攻擊(例如,HTTP洪水)所需的安全算法也不會有助於對較大的網絡層的威脅。

這是一個簡單的解決方案,提供小型/中型資源提升,以幫助您使用更簡單的DDoS版本。

+0

更相關至少有兩種類型的DDOS攻擊:第4層例如SYN攻擊和第7層攻擊例如成千上萬的請求到您的RESTful API。 AWS的態度是第7層攻擊你的問題。一位AWS解決方案架構師告訴我,AWS負責第1-4層攻擊,但我需要仔細檢查,因爲他們白皮書的圖1似乎在講述一個不同的故事:http://media.amazonwebservices.com/AWS_Security_Best_Practices.pdf –

+0

如果病毒通過您的實例的第7層,例如EC2或S3,例如通過上傳的文件,這是RESTful API請求的一部分,然後是病毒對操作或文件系統或任何EC2實例造成的任何損害 - 病毒滲透及其激活和後果是您的問題,也可能是AWS的。 –

+0

AWS確實能夠保護您免受第4層攻擊 - 請參閱此處的TCP SYN flood攻擊之後的UDP攻擊示例:http://www.darkreading.com/risk-management/amazon-web-services-ddos-attack-and- the-cloud/d/d-id/1083745但是,挑戰可能在於說服AWS發生第4層攻擊。 –

相關問題