如果有不需要的传入流量(ddos / flood),Amazon EC2带宽会收取费用吗?


9

如果我的EC2实例被丢弃/泛洪(可能每小时会增加高达数十GB(甚至更多)的不受欢迎的传入流量)会发生什么情况,我需要为此流量付费吗?

我的猜测是肯定的,但是在这种噩梦中我该怎么办?在这种情况下,我可以投诉或要求亚马逊提供帮助而不收费吗?基本上,这种aa ddos​​可能会运行数周,并且可能需要大量流量,因此会产生不必要的费用。在这样的情况下,一个人如何防范自己?

Answers:


7

基本上,你不能。当您陷入交通拥堵时,您应该向谁收费?

这是您业务风险的一部分。不想防御-关闭您的实例,然后再没有流量了。

不管您对此有多难过,Amazon仍然会提供您的服务,并且您仍在使用亚马逊资源。


2
@MadHatter,但我确实想辩护,但是如何关闭实例不是您想要的解决方案?在这种情况下,您不能做太多事情,因为无论您在实例防火墙级别执行何种操作,流量都会进入,因为到防火墙时,流量已经计入实例流量,除非您禁止流量使用ec2提供的防火墙。现在,如果该ddos是针对您的服务端口/服务的,则关闭它们也不是理想的解决方案,因为这基本上会关闭您的服务(这是不好的生意)。现在剩下的就是从亚马逊帮助..
在Shinnok

Shinnok,这不是我的答案,是TomTom的答案;我所做的只是整理他的语法并拼写一点。您应该回答有关他对他的回答的任何问题。
MadHatter 2011年

DDOS的问题是您无法正常使用防火墙将其关闭。数以万计的主机似乎提出了许多很好的请求。很难消除。停止服务是唯一的方法。一些甚至反垃圾邮件公司也从中吸取了教训。
TomTom

@MadHatter-对不起,此评论肯定发送给TomTom。
Shinnok 2011年

1
是的,DDOS是少数您不能做很多事情的情况之一,尤其是如果做得。我对亚马逊方面的东西更感兴趣,如果他们愿意为这些案例提供支持或减少费用,那么我会从伦理角度或从实例的角度来捍卫我(这基本上是不可能的)。尽管如此,还是谢谢你的回答。
Shinnok 2011年

8
$0.000 per GB - data transfer in per month

亚马逊仅向您收取传出流量的费用,因此,如果您不响应ddos的请求,您将不会注意到任何额外的费用。


1
[适当] ddos​​攻击的本质是,您无法从nonddos请求中识别ddos请求。因此,要停止响应ddos请求,您将必须停止响应所有请求,包括合法请求。换句话说,这与关闭服务器没有什么不同,因为无论如何您都不会响应合法请求。
Pacerier '16

您需要为ELB上的数据传输付费。而且,以我的理解,如果负载很重,AWS会尝试自动缩放服务器(如果设置),这也会影响成本。
阿米特·库玛·古普塔

7

AWS中有一项功能,可让您为进出高带宽创建警报

在此处输入图片说明

该对话框位于Services / EC2 / Instances中。在该页面上,您可以看到实例列表,其中有一列Alarm Status,如下所示:

在此处输入图片说明

我将其设置为在5分钟内监听超过1 MB的网络。我真的不知道会发生什么,因此,如果该警报作为“虚假警报”发出的频率过高,我可能不得不对其进行调整。

一旦有条件,您就可以放心使用过多,只需停止终止实例即可


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.