如何 AWS Shield 偵測事件 - AWS WAFAWS Firewall Manager、 AWS Shield Advanced和 AWS Shield 網路安全主管

推出 的新主控台體驗 AWS WAF

您現在可以使用更新後的體驗,在主控台的任何位置存取 AWS WAF 功能。如需詳細資訊,請參閱使用更新的主控台體驗

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

如何 AWS Shield 偵測事件

AWS 會操作 AWS 網路和個別 AWS 服務的服務層級偵測系統,以確保它們在 DDoS 攻擊期間保持可用。此外,資源層級偵測系統會監控每個個別 AWS 資源,以確保流向資源的流量保持在預期的參數內。此組合會套用可捨棄已知錯誤封包的緩解措施、反白顯示潛在惡意流量,以及排定來自最終使用者的流量優先順序,藉此保護目標 AWS 資源 AWS 和服務。

偵測到的事件會顯示在您的 Shield Advanced 事件摘要、攻擊詳細資訊和 Amazon CloudWatch 指標中,做為 DDoS 攻擊向量的名稱,或Volumetric假設評估是以流量而非簽章為基礎。如需 DDoSDetected CloudWatch 指標中可用之攻擊向量維度的詳細資訊,請參閱AWS Shield Advanced 指標