我使用的其中一台服务器托管在Amazon EC2云上。我们似乎每隔几个月就会对此服务器发出DDOS攻击。这会极大地降低服务器的速度。大约30分钟后,有时又重新启动,一切恢复正常。
Amazon具有安全组和防火墙,但是在EC2服务器上我还应该设置什么以减轻或防止攻击?
从类似的问题中我学到了:
- 通过IP表(或UFW?)来限制来自特定IP地址的请求/分钟(或秒)的速率
- 有足够的资源可以承受这样的攻击-或-
- 可能会构建Web应用程序,使其具有弹性/具有弹性负载平衡器,并可以快速扩展以满足如此高的需求)
- 如果使用mySql,请设置mySql连接,以便它们按顺序运行,以便慢速查询不会导致系统崩溃
我还想念什么?我希望获得有关特定工具和配置选项(再次在此处使用Linux)和/或特定于Amazon EC2的任何信息。
ps:关于DDOS监视的说明也将受到欢迎-也许是与nagios一起使用?;)