gpt4 book ai didi

amazon-web-services - S3和CloudFront --> Ddos等攻击如何影响账单 --> 如何防护?

转载 作者:行者123 更新时间:2023-12-02 01:23:08 27 4
gpt4 key购买 nike

我正在建立一个 Kickstarter/Indiegogo 事件。这是一个预算敏感的项目,对服务器/AWS 的理解有限。在我们的演示网站上,我们将展示来自 Amazon S3 或 CloudFront(最好是 CloudFront)的 360 度视频。

我们完全缺乏相关知识

1 - 限制我们的 AWS 账单,以防有人(或机器人)有不良动机 --> 攻击我们的项目

2 - 了解 Ddos 或其他攻击究竟会对我们的 CloudFront 带宽造成什么影响

3 - 签名的 URL、WAF 和其他 S3 或 CloudFront 保护如何保护我们?

4 - !!!

4A -- 假设我在 CLoudFront 上有一个 300 MB 的视频文件。如果我们使用签名 URL 或其他建议的保护措施,那么 300MB 的视频文件是否会被攻击和下载无数次,从而产生巨额账单?

4B - 我们的网页不在 Amazon AWS 上(它在 hostgator 上)并且用户必须单击按钮才能启动 CLoudFront 视频这一事实,这是对无数视频下载的半保护吗?

5 - 如果视频在 S3 而不是 CloudFront 上(可能由于其他原因发生),我们如何保护自己?

6 - 我对这一切感到非常害怕,我实际上可能会寻求另一项服务,在那里我们可以限制我们的现收现付使用,如果我们超过预设金额,则停止一切。是否有任何 AWS 替代方案可以做到这一点并适合高清视频播放?

7 - 如果我们发现有问题,如何立即停止使用 CloudFront?

8 - 这些攻击有多普遍,有多现实?请记住,Kickstarter 项目确实有起飞的潜力。

任何帮助表示赞赏!谢谢!

最佳答案

我建议您使用 Cloudfront 和 AWS WAF 实现 IP 阻止,您可以在 IP 地址超过特定限制后对其进行限制或阻止。签名 url 也是一个很好的策略,但到期时间是为了限制拥有签名 URL 的任何人执行允许操作的授权的生命周期。

因此,AWS Cloud Front 和 WAF 是抵御 DDOS 攻击的最佳选择。查看本指南以获取有关如何设置的更多信息。

https://docs.aws.amazon.com/waf/latest/developerguide/tutorials-rate-based-blocking.html

关于amazon-web-services - S3和CloudFront --> Ddos等攻击如何影响账单 --> 如何防护?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38777610/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com