azure - Azure Active Directory 是否容易受到 DoS 或 DDOS 攻击

标签 azure azure-active-directory ddos denial-of-service web-application-firewall

如果我将 Azure AD 添加到云架构中,是否还需要添加 WAF 来专门防范 DOS/DDOS?

问题的前提是攻击无法通过身份验证。

最佳答案

Azure 提供针对 DDoS 攻击的持续防护,默认情况下集成到平台中,无需额外费用。 Azure 还提供“Azure DDoS 防护标准”服务,以提供高级 DDoS 缓解功能。

您不需要 WAF。有些人使用它,有些人不使用它,但它主要提供另一层防御。如果你保持你的应用程序是最新的,那么没有它它们也应该没问题,不过 Azure DDOS best practices建议您配置WAF以帮助保护Web应用程序并阻止应用程序层的攻击。

app gateway with WAF启用可以提供您需要的保护。

或者,Azure 安全中心为您提供 Microsoft Defender 许可证,Azure Sentinel 提供 monitoring这可能适合您的目的。

关于azure - Azure Active Directory 是否容易受到 DoS 或 DDOS 攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56877791/

相关文章:

c# - 如何在asp.net mvc中使用Html.BeginForm()发送多个参数?

asp.net-mvc - 混合 ASP.net Identity 和 Azure AD 身份验证

php - 由于 AJAX 请求,托管服务提供商阻止用户

security - 哪种基于云的可扩展 Web 服务最适合 DDOS 预防?

linux - 如何通过 ssh 连接到 Azure 上的 "Web App On Linux"docker 容器?

c# - Azure 辅助角色响应时间缓慢

Azure 服务结构 : Unprovision application version

azure-active-directory - 无法在 PostMan 中验证 Azure AD Function App

azure-active-directory - 没有足够的权限写入架构扩展

flask - 我可以避免意外创建 Google App Engine 实例吗?