我正在構建一個Kickstarter/Indiegogo活動。這是一個預算敏感的項目,對服務器/ AWS的理解有限。在我們的演示網站上,我們將展示來自Amazon S3或CloudFront的360度視頻,理想的情況是CloudFront。S3和CloudFront - > Ddos和其他攻擊如何影響賬單 - >如何保護?
我們有大約
1總缺乏知識 - 限制的情況下,我們的人AWS賬單(或機器人)有壞的動機 - >攻擊我們的項目
2 - 瞭解究竟是什麼的Ddos或其他攻擊可以做到我們的CloudFront帶寬
3 - 簽名URL,WAF和其他S3或CloudFront保護如何能夠爲我們辯護?
4 - !!!
4A - 假設我在CLoudFront上有一個300 MB的視頻文件。如果我們使用簽名的URL或其他建議的保護措施,300MB視頻文件是否可以遭受攻擊並下載數十億次,創造了鉅額賬單?
4B - 我們的網頁不在亞馬遜AWS(它位於hostgator上)並且用戶必須點擊按鈕才能啓動CLoudFront視頻,這是對zillion視頻下載的半保護嗎?
5 - 如果視頻是在S3而不是CloudFront(可能會出於其他原因),我們該如何爲自己辯護?
6 - 我對這一切都感到害怕,我可能會選擇另一種服務,在那裏我們可以限制我們的現用現付費用,並且如果我們超過預設數量,就會停止一切。是否有任何AWS替代品可以做到這一點,並適用於高清視頻播放?
7 - 如果我們發現某些事情不對,如何立即停止CloudFront的使用?
8 - 這些攻擊有多常見,它有多現實?請記住,Kickstarter項目確實有潛力起飛。
任何幫助表示讚賞!謝謝!
AWS有累積計費警報,像CloudFront這樣的服務有日誌。打開它們並使用它們。 –
我知道警報---> 1),但它並沒有停止服務,以防止賬單突然開始上漲並達到預定的限制。 2)如果我們在接收到此警報時在2-3天的位置上,該怎麼辦?不能做任何事情,也許我甚至不會讀取警報,直到太晚。 AZURE支出限額 - >我剛剛讀到Azure將實施支付限制,即使在現收現付的情況下也是如此。當發生這種情況時,我們將在亞馬遜內部切換到Azure。但我們現在需要放心,所以我不確定最好的。我甚至不知道這種攻擊有多大可能?任何想法? – James