【发布时间】:2020-10-09 10:09:07
【问题描述】:
我想知道 Cloud Armor 是如何工作的。当我创建“策略中的空规则”(允许所有流量)时,是否默认启用 DDoS 保护?还是 DDoS 保护只是 HTTP(s) 负载均衡器的一部分?
这是我的笔记:
- HTTP(s) 负载均衡器默认具有基本的 DDoS 保护,例如 SYN 泛洪、IP 片段泛洪、端口耗尽等...
- Cloud Armor 仅通过“空策略”规范默认添加额外保护
- 您可以在 Cloud Armor 中根据 IP 位置等进行额外过滤,以获得更好的保护
- 在每种情况下,您都需要考虑 GCS 签名 url、WAF、VPC、IAM、内部网络等以获得最佳效果 - 还要在最后制作安全的应用程序(第一次查看的验证码保护等)
- 如果还不够,可以使用合作伙伴解决方案
您能否告诉我我哪里错了?您对如何在 GCP 中保护您的网络的最佳建议是什么?谢谢。
【问题讨论】:
-
what is your best advice how to protect your network in GCP?在安全方面仍然存在同样的问题:防范什么?您想减轻哪些风险?你能分享更多吗? -
@guillaumeblaquiere 我想保护我们的负载均衡器免受 DDoS 攻击。这对我来说是 CloudFare 和类似服务中所做的一些逻辑。例如,当来自单个 IP(和同一代理)的请求过多时阻止访问或显示验证码,这对我来说是一个好的开始。谢谢
标签: google-cloud-platform load-balancing ddos google-cloud-armor