在最近的2016年re:Invent大会上,亚马逊 宣布 了一项叫做AWS Shield的新服务,为客户提供针对分布式拒绝服务(DDoS)攻击的防护。
该声明就在亚马逊受DDos攻击 影响 的一个月后,这次攻击攻击了亚马逊使用的一个叫Dynamic Network Services(Dyn)的DNS提供商。这一攻击影响了亚马逊位于北弗吉利亚和爱尔兰的数据中心的一些服务。为了限制对客户的影响,亚马逊通过其他DNS提供商重新路由流量。
DDoS攻击越来越频繁。在Akamai发布的 第一季度互联网安全状态报告 中,Akamai引用到:
分布式拒绝服务(DDoS)攻击同比增长了125%。
Jeff Barr是AWS的首席福音传道者。他在最近的一篇博文中 描述 了影响组织的三种常见DDoS攻击。它们包括:
在 re:Invent的主旨演讲 中,亚马逊CTO Werner Vogels将这些攻击的分布分解为:
图片来源:(截屏) https://youtu.be/ZDScBNahsL4?t=52m
为了保护客户不受这些类型的DDoS攻击,亚马逊发布的AWS Shield是一个分为两层的托管服务:
图片来源:(截屏) https://youtu.be/ZDScBNahsL4?t=52m
亚马逊也给客户提供了一些 指导 ,告诉他们哪一级的服务适合他们。对于具有安全特长的客户,如果愿意部署额外的Web应用程序防火墙(WAF)作为深度防护策略的一部分,选择标准AWS Shield可能比较合适。标准AWS Shield也可能适合已有监控和通知平台的客户。
对于行业内经常受DDoS攻击的客户,如 媒体与娱乐 行业,又希望有一个托管服务作额外的防护,高级AWS Shield是一个更好的选择。作为这项高级服务的一部分,WAF不需要额外付费。高级客户也会收到广泛的报表、通知和针对第3层、第4层和第7层DDoS攻击的攻击后分析以及避免与DDoS攻击相关的意外消费费用。
查看英文原文: Amazon Announces AWS Shield for DDoS Protection
感谢冬雨对本文的审校。
给InfoQ中文站投稿或者参与内容翻译工作,请邮件至editors@cn.infoq.com。也欢迎大家通过新浪微博(@InfoQ,@丁晓昀),微信(微信号: InfoQChina )关注我们。