gpt4 book ai didi

amazon-web-services - Amazon API Gateway - 为提高成本而进行的蓄意攻击

转载 作者:行者123 更新时间:2023-12-01 11:18:58 25 4
gpt4 key购买 nike

我是 AWS 的新手,想在 Amazon Web Services 上部署微服务。函数代码应在 AWS Lambda 中,该函数应通过 AWS API Gateway 触发。

我的 lambda 函数本身通过授权受到保护。此外,授权请求的数量在免费层内。

现在我的问题:

  • 对 Amazon API Gateway 的未授权攻击是否会让成本激增?
  • 我可以防止我的 Amazon API Gateway 遭受此类攻击吗?
  • 如果账单太高,我可以设置成本限制并关闭 API 吗?
  • 故意 API 攻击很常见吗?

  • 谢谢

    最佳答案

    Can unauthorized attacks to Amazon API Gateway let the costs explode?



    是的。这可能发生。

    Can I prevent my Amazon API Gateway from such attacks?



    您可以使用 Web 应用程序防火墙来减少这些使用 AWS WAF 的恶意攻击。
  • 在 API 网关前设置与 AWS WAF 集成的 AWS CloudFront。
  • 在 API Gateway 中启用 API key ,以便在没有 API key 的情况下无法直接访问 API Gateway。您可以在 CloudFront 的源头中创建使用 API key ,以便转发到 API Gateway 的请求在头中使用此 API key 。

  • Can I set a costs limit and shut the API off, in case of too high bills?



    您可以启用限制,以便 API 网关限制非常高的流量峰值,从而降低成本峰值(这样做的负面影响是它会影响真实用户的服务质量)。但是,如果您需要实现根据请求率关闭 API,API Gateway 不直接支持。您需要为此进行自定义实现。

    Are intentionally API attacks common?



    到目前为止,我还没有看到针对我部署的 API 的太多攻击。话虽如此,根据您的业务性质等,这可能是非常主观的。但是,我更频繁地看到基于 Bot 的调用。当您使用 AWS WAF 时,您可以轻松实现蜜 jar 来防止这些。 AWS 实验室中提供了示例代码 Github for Bad Bot Blocking连接WAF。

    关于amazon-web-services - Amazon API Gateway - 为提高成本而进行的蓄意攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46502462/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com