DDoS 방지 모범 사례 - AWS WAF, AWS Firewall ManagerAWS Shield Advanced및 AWS Shield 네트워크 보안 디렉터

에 대한 새로운 콘솔 환경 소개 AWS WAF

이제 업데이트된 환경을 사용하여 콘솔의 모든 위치에서 AWS WAF 기능에 액세스할 수 있습니다. 자세한 내용은 업데이트된 콘솔 환경 작업 섹션을 참조하십시오.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

DDoS 방지 모범 사례

  • 정상적인 트래픽 기간 동안 보호 활성화 - 이를 통해 보호는 공격에 대응하기 전에 기준 트래픽 패턴을 설정할 수 있습니다. 공격이 발생하지 않을 때 보호를 추가하고 기준 설정 시간을 허용합니다.

  • 지표를 정기적으로 모니터링 - CloudWatch 지표를 검토하여 트래픽 패턴과 보호 효과를 이해합니다.

  • 중요한 애플리케이션에 대한 사전 예방 모드 고려 - 대부분의 사용 사례에서는 사후 대응 모드를 사용하는 것이 좋지만 알려진 위협으로부터 지속적으로 보호해야 하는 애플리케이션에는 사전 예방 모드를 사용하는 것이 좋습니다.

  • 스테이징 환경에서 테스트 - 프로덕션 환경에서 보호를 활성화하기 전에 스테이징 환경에서 설정을 테스트하고 조정하여 합법적인 트래픽에 미치는 영향을 파악합니다.