【问题标题】:How to apply ip based rate limiting in AWS serverless如何在 AWS 无服务器中应用基于 ip 的速率限制
【发布时间】:2019-09-22 13:35:19
【问题描述】:

假设我在 AWS 中运行无服务器 REST API。因此,我在 AWS lambda 中实现了我的 REST API,并且 lambda 使用 API Gateway 或 Application Load Balancer 通过 HTTP 公开。然后,我想保护我的 API 免受过度使用我的 API 的潜在黑客的攻击。因此,我想通过调用者的 IP 地址限制 API 调用频率。

我发现这可以通过 AWS WAF 使用 rate based rule 来完成。阅读文档时,最低阈值为 2000 次调用,每 5 分钟。这大约是每秒 7 个调用。这对我们的标准来说有点太大了。此外,不可能按分钟、小时、天等指定限制。所以它非常有限。

除了基于 AWS WAF 速率的规则之外,还有其他替代方法来实现基于 IP 的速率限制吗?

【问题讨论】:

    标签: amazon-web-services aws-api-gateway amazon-waf aws-alb


    【解决方案1】:

    AWS 现在为 WAF 引入了新的速率限制。 (5 分钟内 100 个请求)

    https://aws.amazon.com/about-aws/whats-new/2019/08/lower-threshold-for-aws-waf-rate-based-rules/

    另外,您可以对 API 网关本身应用速率限制:

    https://cloudonaut.io/customized-rate-limiting-for-api-gateway-by-path-parameter-query-parameter-and-more/

    这不是基于 IP 的,但对于阻止不必要的请求仍然有用。

    【讨论】:

      猜你喜欢
      • 2020-11-12
      • 1970-01-01
      • 1970-01-01
      • 2020-03-25
      • 1970-01-01
      • 2010-10-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多