O balanceador de carga do AWS evita DDos efetivamente?

0

Eu tenho um site local pequeno, mas popular, é um empreendimento sem fins lucrativos. Nós organizamos concurso de programação. Mas aleatoriamente em alguns concursos nossos servidores ficam inativos. Por exemplo, no último concurso, tivemos cerca de 300 usuários e implantamos 12 servidores C4Large (quando o site caiu, aumentamos o servidor para resolvê-lo), mas o site ficou inativo por 2 horas (apesar de 1 hora a maioria dos participantes deixou de ver o site não está funcionando). Todos os nossos servidores são acessados por meio do balanceador de carga do AWS e usamos SSL no nível do balanceador de carga. Acho que devido ao uso do balanceador de carga, o IIS não pode diferenciar o tráfego futuro por IP, portanto, não posso aplicar o IIS construído em restrição baseada em IP dinâmico para esse ataque. Existe uma maneira de fazer isso da AWS?

Esta é uma questão de ataque DDos / Dos em nosso servidor? Usamos o mesmo servidor e o mesmo código, mas em alguns concursos enfrentamos esse problema, mas em alguns outros não enfrentamos esse problema. Mas eu não sei como acompanhar isso para ter certeza se estamos sob DDos ou não. O que podemos fazer para nos proteger?

Obrigado

    
por Jalal Uddin 17.07.2017 / 07:58

1 resposta

1

Como disse @Tim, a AWS oferece o AWS Shield, por isso a opção avançada oferece proteção básica. Eles também têm um WAF básico. Eu sugeriria implantar isso no mínimo - mas isso pode não ser suficiente, dependendo do tráfego do site e de onde quaisquer ataques são originários.

Se é um site pequeno o suficiente, provavelmente é o suficiente, mas eu recomendo fazer uma pesquisa para ver se o seu problema é failover / algum outro ataque ou um ataque DDoS.

Se for mais complexo, você vai querer uma proteção contra DDoS e WAF em cima do seu servidor da AWS, como Incapsula (desculpas: este é um link para uma página do produto) - isso protegerá contra ataques de Camada 3 e Camada 7. Isso pode não ser necessário em seu site, mas é algo para seus servidores e para a infraestrutura de nível superior. Mais importante, não é apenas a proteção contra DDoS (mas a proteção contra DDoS está sempre ativa, diferente de algo como o Cloudflare, em que você precisa ativá-la se for atacado), mas também a proteção contra outras ameaças da Web.

Não quero anunciar para nenhum serviço, mas se você não tiver certeza do que está causando um ataque, um dos maiores benefícios de um serviço pago será o NOC, para que ele possa monitorar a atividade que você faz Não tenho tanta certeza sobre.

    
por 18.07.2017 / 10:07