Amazon Beanstalk は (分散型) サービス拒否攻撃を自動的に防ぎますか? そうでない場合、最も便利な方法は何ですか?
3 に答える
私はそれができると信じています
新規 – AWS Shield AWS Shield は、Web アプリケーションを DDoS (分散型サービス拒否) 攻撃から保護する新しいマネージド サービスです。Elastic Load Balancing、Amazon CloudFront、Amazon Route 53 と連携して機能し、さまざまな種類、形、規模の DDoS 攻撃からユーザーを保護します。サービスには次の 2 つの層があります。
AWS Shield Standard は、AWS のすべてのお客様が追加料金なしで利用できます。SYN/ACK フラッド、リフレクション攻撃、HTTP スロー リードなど、今日最も一般的な攻撃の 96% から保護します。この保護は、Elastic Load Balancer、CloudFront ディストリビューション、および Route 53 リソースに自動的かつ透過的に適用されます。
AWS Shield Advanced は、ボリューム攻撃に対する追加の DDoS 緩和機能、インテリジェントな攻撃検出、およびアプリケーションとネットワーク層での攻撃に対する緩和を提供します。DDoS レスポンス チーム (DRT) に 24 時間 365 日アクセスして、攻撃中のカスタム緩和、高度なリアルタイムのメトリックとレポート、および DDoS 攻撃後の請求額の急増を防ぐ DDoS コスト保護を利用できます。
https://aws.amazon.com/blogs/aws/aws-shield-protect-your-applications-from-ddos-attacks/
いいえ、DoS 攻撃を防ぐことはできません。そのような攻撃を自分で検出して防ぐ必要があります。DoS 攻撃からアプリケーションを保護するさまざまな方法があります。Google で検索できます。ここにあなたを助けるかもしれないいくつかのリンクがあります:
ドスにはいくつかの種類があります。あなたの ec2 パブリック IP アドレスは aws eb の背後にあるため、ec2 インスタンスは少なくともレイヤー 3/4 ddos から安全であると思います。