View a markdown version of this page

Mitiga automaticamente gli eventi a livello di applicazione (,,) DDoS BP1 BP2 BP6 - AWS Le migliori pratiche per la DDoS resilienza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Mitiga automaticamente gli eventi a livello di applicazione (,,) DDoS BP1 BP2 BP6

Se sei abbonato AWS Shield Advanced, puoi abilitare la DDoSmitigazione automatica del livello di applicazione Shield Advanced. Questa funzionalità crea, valuta e implementa automaticamente AWS WAF regole per mitigare gli eventi di livello 7 DDoS per conto dell'utente.

AWS Shield Advanced stabilisce una linea di base del traffico per ogni risorsa protetta associata a un Web. WAF ACL Il traffico che si discosta in modo significativo dalla linea di base stabilita viene contrassegnato come evento potenziale. DDoS Dopo il rilevamento di un evento, AWS Shield Advanced tenta di identificare una firma delle richieste Web che costituiscono l'evento e, se viene identificata una firma, vengono create AWS WAF regole per mitigare il traffico con quella firma.

Una volta che le regole sono state valutate rispetto alla linea di base storica e ritenute sicure, vengono aggiunte al gruppo di regole gestito da Shield e puoi scegliere se implementarle in modalità conteggio o blocco. Shield Advanced rimuove automaticamente AWS WAF le regole dopo aver stabilito che un evento si è completamente attenuato.