【问题标题】:Organizing DDoS protection on Windows Azure在 Windows Azure 上组织 DDoS 保护
【发布时间】:2012-10-23 13:23:05
【问题描述】:

如果我们在 Microsoft Azure 上托管一些球形应用程序,我们希望以最小的经济影响和最大的可靠性来抵御 DDoS 攻击:

  1. 组织squid或nginx这样的反向代理是否有用 DDoS 防护等级?

  2. 如果为真 - 在 Azure 上部署反向代理是否有意义? 专用服务器?

  3. 如果我们在 Azure 上部署代理,是否应该/可以多实例化,如果 不会,会不会成为瓶颈?

  4. 如果为假 - 可以采取哪些措施来有效应对 ddos 实时攻击,但通过抛出更多实例进行横向扩展 跟上流量激增并依赖 Azure 的负载均衡器?

【问题讨论】:

    标签: azure nginx reverse-proxy squid ddos


    【解决方案1】:

    托管 Windows Azure 的 Microsoft 数据中心已经为 DDoS 攻击等项目提供保护。也就是说,您仍然可以监控您的应用程序是否存在意外和可能无效的流量峰值,并做出相应的反应。这可以扩大您的容量以使用多个服务实例处理负载,或者通过提交支持票证以使无效流量被 MSFT 的数据中心保护阻止。

    【讨论】:

    • Azure 保护是否过滤 UDP/SYN 泛滥?在一些 LOIC 攻击下,当我们需要通过推荐人切断无效流量时,我们应该怎么做 - 提交工单给支持?如果出现无效流量,支持响应工单需要多长时间?
    猜你喜欢
    • 2020-12-01
    • 2020-10-31
    • 2019-04-26
    • 1970-01-01
    • 1970-01-01
    • 2015-01-18
    • 2018-10-14
    • 1970-01-01
    • 2020-05-12
    相关资源
    最近更新 更多