Kullandığım sunuculardan biri Amazon EC2 bulutunda barındırılıyor. Birkaç ayda bir, bu cihaza bir DDOS krizi geçiriyoruz. Bu, sunucuyu inanılmaz şekilde yavaşlatır. Yaklaşık 30 dakika ve bazen tekrar başlattıktan sonra her şey normale döndü.
Amazon'da güvenlik grupları ve güvenlik duvarı var, ancak bir saldırıyı hafifletmek veya önlemek için EC2 sunucusunda başka ne yapmalıyım?
Öğrendiğim benzer sorulardan:
- Talep oranını / dakikayı (veya saniye olarak) belirli bir IP adresinden IP tabloları gibi bir şeyle (veya belki de UFW?) Sınırlandırın
- Böyle bir saldırıda hayatta kalabilmek için yeterli kaynağa sahip - veya -
- Web uygulamasını muhtemelen elastik olacak / elastik bir yük dengeleyicisine sahip olacak ve bu kadar yüksek bir talebi karşılayacak şekilde hızlıca yükseltebilir)
- MySql kullanıyorsanız, mySql bağlantılarını sıralı şekilde çalışacak şekilde ayarlayın, böylece yavaş sorgular sistemi tıkamaz
Başka neyi özlüyorum? Belirli araçlar ve yapılandırma seçenekleri (burada Linux kullanarak) ve / veya Amazon EC2'ye özgü herhangi bir şey hakkındaki bilgileri çok isterim.
ps: DDOS'un izlenmesi ile ilgili notlar da memnuniyetle karşılanacaktı - belki nagios ile? ;)