跳至内容

如何使用 Shield Standard 防御 DDoS 攻击?

2 分钟阅读
0

我想使用 AWS Shield Standard 保护我的应用程序免受分布式拒绝服务 (DDoS) 攻击。

简短描述

您的 AWS 账户默认启用 AWS Shield Standard,无需额外付费。以下服务提供“始终在线”的 Shield Standard 防护,可抵御常见的网络层和传输层攻击:

解决方法

要使用 Shield Standard 保护您的应用程序免受 DDoS 攻击,最佳做法是遵循以下适用于您的应用程序架构的准则:

  • 使用专为扩展而设计的服务。
  • 减少攻击面。
  • 检测并过滤恶意流量。
  • 监控应用程序行为。
  • 创建应对 DDoS 攻击的计划。

使用专为扩展而设计的服务

遵循以下最佳实践进行设计以应对大规模流量:

减少攻击面

遵循以下最佳实践来减少攻击面:

有关详细信息,请参阅减少攻击面

检测并过滤恶意流量

遵循以下最佳实践来检测并过滤恶意流量:

有关详细信息,请参阅缓解技术

监控应用程序行为

遵循以下最佳实践来监控应用程序行为:

  • 创建 Amazon CloudWatch 控制面板,为您的应用程序的关键指标(例如流量模式和资源使用情况)建立基准。
  • 使用[集中日志记录解决方案](http:// https//docs.aws.amazon.com/solutions/latest/centralized-logging-with-opensearch/solution-overview.html) 增强 CloudWatch 日志的可见性。
  • 配置 CloudWatch 警报,用于自动扩展应用程序以应对 DDoS 攻击。

有关详细信息,请参阅监控应用程序自动扩缩

创建应对 DDoS 攻击的计划

提前制定运行手册,以便您可以高效、及时地应对 DDoS 攻击。有关如何创建运行手册的指导,请参阅 AWS 安全事件响应技术指南

有关如何保护您的应用程序免受 DDoS 攻击的详细信息,请参阅 DDoS 弹性的 AWS 最佳实践

相关信息

如何使用 CloudFront 和 Route 53 帮助保护动态 Web 应用程序免受 DDoS 攻击

如何使用 Route 53 和外部内容交付网络保护您的 Web 应用程序免受 DDoS 攻击

如何使用 AWS Global Accelerator 和 AWS Shield Advanced 保护自行管理的 DNS 服务免受 DDoS 攻击

测试和调整您的 AWS WAF 保护措施

AWS 官方已更新 4 个月前