【发布时间】:2016-12-11 04:23:39
【问题描述】:
我正在建立一个 Kickstarter / Indiegogo 活动。这是一个预算敏感的项目,对服务器/AWS 的了解有限。在我们的演示网站上,我们将展示来自 Amazon S3 或 CloudFront(最好是 CloudFront)的 360 度视频。
我们完全不了解
1 - 限制我们的 AWS 账单,以防有人(或机器人)有不良动机 --> 攻击我们的项目
2 - 了解 Ddos 或其他攻击究竟会对我们的 CloudFront 带宽造成什么影响
3 - 签名 URL、WAF 和其他 S3 或 CloudFront 保护如何保护我们?
4 - !!!
4A -- 假设我在 CLoudFront 上有一个 300 MB 的视频文件。如果我们使用签名 URL 或其他建议的保护,300MB 的视频文件是否会被攻击和下载无数次,从而产生巨额账单?
4B - 事实上,我们的网页不在 Amazon AWS 上(它在 hostgator 上),用户必须单击按钮才能启动 CLoudFront 视频,这是对大量视频下载的半保护吗?
5 - 如果视频在 S3 而不是 CloudFront 上(可能由于其他原因发生),我们如何保护自己?
6 - 我对这一切感到非常害怕,我实际上可能会寻求另一项服务,我们可以限制我们的即用即付使用量,并在我们超过预设金额时停止一切。是否有任何 AWS 替代方案可以做到这一点并适合高清视频播放?
7 - 如果我们发现有问题,如何立即停止使用 CloudFront?
8 - 这些攻击有多普遍,有多现实?请记住,Kickstarter 项目确实有起飞的潜力。
感谢任何帮助!谢谢!
【问题讨论】:
-
AWS 有累积计费警报,CloudFront 等服务有日志。打开它们并使用它们。
-
我知道警报 ---> 1) 但它不会停止服务,以防账单突然开始飙升并达到预定义的限制。 2) 如果我们在现场待了 2-3 天,而我收到此警报怎么办.. 无能为力,也许我什至不会阅读警报,直到为时已晚。 AZURE 支出限制--> 我刚刚读到 Azure 将实施支出限制,即使是现收现付。发生这种情况时,我们将在一秒钟内从 Amazon 切换到 Azure。但我们现在需要安心,所以我不确定什么是最好的。我什至不知道受到这种攻击的可能性有多大?有什么想法吗?
标签: amazon-web-services amazon-s3 amazon-cloudfront ddos