【问题标题】:DDOS in Cloud RunCloud Run 中的 DDOS
【发布时间】:2020-12-28 00:01:47
【问题描述】:

我目前在 Cloud Run 上为我的 Web 应用程序运行两个容器(React 和 Nodejs)。我一直在研究如何防止我的应用程序受到 DDOS 攻击。有什么建议吗?

【问题讨论】:

    标签: google-cloud-platform google-cloud-run ddos


    【解决方案1】:
    1. 大多数 GCP 服务位于 Google 前端之后,它可以缓解和吸收许多第 4 层及以下攻击,例如 SYN 洪水、IP 片段洪水、端口耗尽等。我相信 Cloud Run 也是如此,但没有信息来确认。您可以启用 HTTP(S) 负载平衡或 SSL 代理负载平衡,因为它提供了这种机制。

    2. 关于由于流量增加而导致的付款,最好的解决方法是设置API rate-limitingResource Quotas

    3. Google Cloud Armor

    4. 如果可能,您应该将内部流量与外部世界隔离。

    【讨论】:

    • 我想支持这个答案。如果 #1 还不够,您始终可以通过创建 Cloud LB 并将 Cloud Run 放在后面来使用 #3(Cloud Armor)。至于 #2,它不适用于 Cloud Run。但是,您可以限制 Cloud Run 上的最大实例数,以防止在未吸收的攻击期间出现过多支出。
    • 对于#2,您现在可以使用 API 网关(类似于云端点,但完全由 google 管理!)。您的网站是否对未经身份验证的用户开放?
    • @guillaumeblaquiere 是的。但我也在考虑是否可以让前端容器可以访问后端容器(Nodejs)。
    • 我不是 react 粉丝(即使是用户,我也从不使用它开发),但是 AFAIK,它是一个 JS 框架,容器不处理任何内容,所有 JS 都由用户解释浏览器。因此,前端容器从不请求后端,是用户浏览器请求后端,对吧?
    猜你喜欢
    • 2020-10-09
    • 2020-12-26
    • 2020-05-27
    • 2020-08-19
    • 2021-12-06
    • 1970-01-01
    • 2021-12-05
    • 1970-01-01
    • 2019-12-21
    相关资源
    最近更新 更多