amazon-web-services - 我可以同时使用AWS Route 53和Cloudflare吗?

标签 amazon-web-services cloudflare amazon-route53 denial-of-service

目前,我正在使用Route53来管理我的域,子域等。
但是我想向终端添加DDoS保护。所以我也想使用Cloudflare。但是我找不到同时使用其中两个的方法,我可以将Cloudflare dos保护放在AWS r53的前面吗?

最佳答案

域根DNS区域不能同时使用Route53和CloudFlare。

如果要使用Route53,则可以:


使用CloudFront为您的整个网站提供服务,然后使用AWS DDoS保护(对于高级ACL,使用Amazon WAF)。
如果您正在使用带有某些EC2实例的ELB,则可以启用VPC流日志并使用Kinesis + Lambda动态识别DoS攻击,然后禁止攻击者IP。


如果要使用Cloudflare仅保护子域,则可以将特定DNS“子”区域的管理委派给CloudFlare。

例如:


使用Route53的DNS区域管理foobar.com
Attacked-subdomain.foobar.com是您要使用CloudFlare保护的子域。


您可以将以下记录添加到Route53区域:


被攻击的subdomain.foobar.com NS nsXX.cloudflare.com
Attacked-subdomain.foobar.com NS nsYY.cloudflare.com


然后,您可以从CloudFlare控制面板管理“ attacked-subdomain.foobar.com”。

如果没有关于您当前基础结构和所收到的(D)Do的更多详细信息,就不可能为您提供更多帮助。希望我回答了你的问题!

PS:我建议您阅读以下白皮书https://d0.awsstatic.com/whitepapers/DDoS_White_Paper_June2015.pdf

关于amazon-web-services - 我可以同时使用AWS Route 53和Cloudflare吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42972423/

相关文章:

python - 在 python 上使用 cloudflare 保护连接到 websocket

php - 无法从/.aws/credentials中读取凭证-PHP脚本调用AWS-SDK

amazon-web-services - 静态网站问题的 Cloud Formation S3 存储桶别名

amazon-web-services - 如何在 Amazon Route 53 中对本地/私有(private) IP(在 Prem 上)执行健康检查?

amazon-web-services - 如何从 docker 容器内的主机工作站获取 aws 凭证

amazon-web-services - AWS Lambda 控制台 - 升级 boto3 版本

amazon-web-services - 在 CloudFormation 模板中引用 AWS Parameter Store 的安全字符串

python - Cloudflare 如何区分 Selenium 和 Requests 流量?

javascript - Amazon S3 图像预览 url

redirect - Cloudflare 将所有内容从 domain1.com 重定向到 domain2.com