Я планирую перенести свой веб-сайт и API на EC2
на Amazon. Если один из моих EC2
instances
должны были подвергнуться DDoS-атакам, могу ли я terminate
в instance
, затем запустите новый instance
и обновите мои DNS-записи CloudFlare до новых EC2
instance's
IP все в попытке смягчить DDoS-атаку? у меня есть AMI
для моего веб-сайта и API, созданного из EC2
instance
так что я могу легко запустить новый instance's
и подготовьте новый сервер примерно через 5 минут. Разрешит ли это Amazon?
Вы должны прочитать Технический документ AWS DDOS.
Пара идей:
Думаю, можно было бы, но, честно говоря, это кажется излишним. Почему бы не использовать функцию регулирования шлюза API?
Чтобы предотвратить перегрузку вашего API из-за слишком большого количества запросов, Amazon API Gateway регулирует запросы к вашему API, используя алгоритм корзины с токенами, при котором токен учитывается при запросе. В частности, API Gateway устанавливает ограничение на постоянную скорость и количество запросов для всех API в вашей учетной записи. В алгоритме сегмента токенов пакет - это максимальный размер сегмента.
Также прочтите это: https://aws.amazon.com/answers/networking/aws-ddos-attack-mitigation/