【发布时间】:2011-01-24 13:47:22
【问题描述】:
我们通常使用iptables 将 IP 地址列入黑名单。但是在 Amazon EC2 中,如果连接通过 Elastic Load Balancer,远程地址将被负载均衡器的地址替换,从而使iptables 无用。对于 HTTP,显然找出真正远程地址的唯一方法是查看 HTTP 标头HTTP_X_FORWARDED_FOR。对我来说,在 Web 应用程序级别阻止 IP 并不是一种有效的方法。
在这种情况下防御 DoS 攻击的最佳做法是什么?
In this article,有人建议我们可以用 HAProxy 替换 Elastic Load Balancer。但是,这样做有一定的缺点,我正在尝试看看是否有更好的选择。
【问题讨论】:
-
AWS 论坛中的以下主题也可能有助于了解处于类似情况的人们所做的事情:forums.aws.amazon.com/message.jspa?messageID=212411#212411
标签: amazon-ec2 amazon load-balancing iptables ddos