Anti-DDo S 的最佳实践 - AWS WAF、 AWS Firewall ManagerAWS Shield Advanced、和 AWS Shield 网络安全总监

引入全新的主机体验 AWS WAF

现在,您可以使用更新的体验访问控制台中任意位置的 AWS WAF 功能。有关更多详细信息,请参阅 使用更新的主机体验

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Anti-DDo S 的最佳实践

  • 在正常流量期间启用保护-这允许防护在响应攻击之前建立基准流量模式。在未遭遇攻击时增加保护,并留出时间建立基线。

  • 定期监控指标-查看 CloudWatch 指标以了解流量模式和保护效果。

  • 考虑关键应用程序的主动模式 — 虽然大多数用例都建议使用被动模式,但对于需要持续防范已知威胁的应用程序,可以考虑使用主动模式。

  • 在暂存环境中进行测试-在生产环境中启用保护之前,请在暂存环境中测试和调整设置,以了解对合法流量的影响。