amazon-ec2 - 亚马逊 EC2 负载均衡器 : Defending against DoS attack?

标签 amazon-ec2 amazon load-balancing iptables ddos

我们通常使用 iptables 将 IP 地址列入黑名单.但是在 Amazon EC2 中,如果连接经过 Elastic Load Balancer,远程地址将被负载均衡器的地址替换,呈现 iptables无用。对于 HTTP,显然找出真正远程地址的唯一方法是查看 HTTP header HTTP_X_FORWARDED_FOR .对我来说,在 Web 应用程序级别阻止 IP 并不是一种有效的方法。

在这种情况下,防御 DoS 攻击的最佳做法是什么?

In this article ,有人建议我们可以用HAProxy代替Elastic Load Balancer。但是,这样做有一些缺点,我想看看是否有更好的选择。

最佳答案

我想你已经描述了所有当前的选项。您可能希望加入一些 AWS 论坛帖子以投票支持解决方案 - Amazon 工程师和管理层对 ELB 改进建议持开放态度。

关于amazon-ec2 - 亚马逊 EC2 负载均衡器 : Defending against DoS attack?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2394595/

相关文章:

amazon-web-services - 如何删除/停用当前 PEM 文件并在 AWS 中创建新文件?

amazon-web-services - 在 Elastic Beanstalk 中禁用自动安全组命名

ssl - 如何将云端之间的 SSL 设置为具有 EC2 自定义来源的反向代理缓存?

amazon-web-services - 使用Amazon API查找最新产品

android - 在Amazon App Store和Android Market上提交Android应用程序?

Nginx-Ingress Controller 后面的 Nginx 服务器

amazon-ec2 - 如何从 EC2 用户界面获取我的 AMI list 路径?

proxy - 通过代理ssh到亚马逊EC2

mysql - 服务器场如何处理数据库?

node.js - 使用粘性 session 和 websockets 进行扩展