gpt4 book ai didi

amazon-web-services - 如何保护 AWS API 网关端点免受 DDos 攻击?

转载 作者:行者123 更新时间:2023-12-04 01:06:45 26 4
gpt4 key购买 nike

最近我一直在使用 AWS API 网关,在那里我创建了一个 API 并使用 API key 和 Cognito (OAuth) 对其进行保护。

有一天,我发现我的 API 被访问了 10K 次,但由于攻击者没有访问权限而失败。

我的问题是:亚马逊是否对此类未经授权的 api 调用收费?如果他们收费,那么如何保护它。据我了解,即使我将 WAF 放在它前面,我的 API url 仍将被公开....

任何帮助表示赞赏...

最佳答案

你所描述的是一种 DDoS攻击。

这是您需要做的保护您的 API Gateway Endpoint来自 DDoS攻击。

1) Create your API
2) Setup CloudFront distribution to your API
3) Front your CloudFront distribution with AWS WAF.
4) Create ACL rule and set requester limit to what you deem appropriate.
5) Test.

您仍然需要使用 AWS_IAMCognito做授权部分。

这是详细说明步骤的文档:

https://aws.amazon.com/blogs/compute/protecting-your-api-using-amazon-api-gateway-and-aws-waf-part-i/

关于amazon-web-services - 如何保护 AWS API 网关端点免受 DDos 攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51416092/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com