2012-11-06 13 views
10

मैंने सुना है कि एडब्ल्यूएस ग्राहक को डीडीओएस हमले से बचाता है लेकिन मुझे कोई दस्तावेज़ इसका उल्लेख नहीं मिल रहा है। क्या आप मुझे कोई ऐसी साइट दे सकते हैं जो इस बारे में बताती हो?क्या एडब्ल्यूएस डीडीओएस हमले से मेरी साइट की रक्षा करता है?

+9

क्या आप इस प्रश्न को बंद करना चाहते हैं? Fk। –

+0

संभवतः क्योंकि यह बहन साइट http://serverfault.com या संभवतः http://security.stackexchange.com/ –

उत्तर

9

एडब्ल्यूएस मदद कर सकते हैं छोटे हमलों को कम: https://serverfault.com/questions/340307/how-can-i-prevent-a-ddos-attack-on-amazon-ec2

यह नहीं है, तथापि, अनुप्रयोग परत हमलों (जैसे, HTTP बाढ़) को मोड़ने के लिए की जरूरत सुरक्षा एल्गोरिदम को रोजगार होगा और न ही यह बड़ा नेटवर्क परत खतरों के खिलाफ मदद मिलेगी।

यह एक साधारण समाधान है जो डीडीओएस के सरल संस्करणों के साथ आपकी सहायता के लिए एक छोटा/मध्यम संसाधन बढ़ावा प्रदान करता है।

+0

के लिए अधिक प्रासंगिक है, कम से कम दो प्रकार के डीडीओएस हमले हैं: परत 4 उदा। एसवाईएन हमलों और परत 7 हमले उदा। आपके रीस्टफुल एपीआई के हजारों अनुरोध। एडब्ल्यूएस का रवैया यह है कि आपकी समस्या पर लेयर 7 हमले। एक एडब्ल्यूएस सॉल्यूशंस आर्किटेक्ट ने मुझे बताया कि एडब्ल्यूएस लेयर 1-4 हमलों का ख्याल रखता है लेकिन मुझे दोबारा जांच करने की ज़रूरत है क्योंकि उनके श्वेत पत्र का चित्र 1 एक अलग कहानी कह रहा है: http://media.amazonwebservices.com/AWS_Security_Best_Practices.pdf –

+0

यदि कोई वायरस आपके उदाहरण के लेयर 7 के माध्यम से मिलता है EC2 या S3, एक अपलोड की गई फ़ाइल के माध्यम से कहें जो एक विश्वसनीय API अनुरोध का हिस्सा है, फिर वायरस ऑपरेटिंग या फ़ाइल सिस्टम या आपके ईसी 2 इंस्टेंस में जो भी नुकसान पहुंचाता है - वायरस घुसपैठ और इसकी सक्रियता और परिणाम आपकी समस्या हैं और न ही एडब्ल्यूएस । –

+0

एडब्ल्यूएस आपको लेयर 4 हमलों के खिलाफ सुरक्षा प्रदान करता है - यूसीपी हमलों का एक उदाहरण देखें, इसके बाद टीसीपी एसवाईएन बाढ़ हमले करते हैं: http://www.darkreading.com/risk-management/amazon-web-services-ddos-attack-and- क्लाउड/डी/डी-आईडी/1083745 हालांकि, चुनौती एडब्ल्यूएस को समझाने में हो सकती है कि एक परत 4 हमला हुआ था। –

संबंधित मुद्दे