2012-12-07 23 views
23

Tôi chỉ đang nghĩ đến việc chuyển một trang web từ VPS sang Windows Azure Web Sites. Sau khi thực hiện kiểm tra tải, tôi đã vô tình gỡ xuống trang web thử nghiệm của mình, sử dụng khoảng 30MB so với băng thông hàng ngày.Điều gì sẽ xảy ra nếu một cuộc tấn công DDOS truy cập vào Windows Azure Web Sites?

Điều này khiến tôi tự hỏi điều gì sẽ xảy ra nếu trang web của tôi đột nhiên bị tấn công DDOS tấn công? Tôi khá chắc chắn rằng mọi thứ sẽ tối đa hóa giới hạn hàng ngày và hàng giờ trong thời gian không, thậm chí tệ hơn, chuyển hướng tất cả người dùng đến vùng thông qua thông báo giới hạn.

Có điều gì có thể thực hiện được không? Tôi biết giới hạn băng thông hàng ngày sẽ khó tiếp cận hơn sau khi tôi đặt tất cả các hình ảnh trên CDN, nhưng tôi sợ điều gì sẽ xảy ra nếu có sự tăng đột biến hay gì đó.

Xin lỗi vì câu trả lời như vậy không có đầu và đuôi. Tôi hy vọng các bạn sẽ hiểu.

+0

Trong khi không Azure cụ thể, [CloudFlare] (http://www.cloudflare.com/) tuyệt vời thực sự có thể thực hiện rất nhiều việc giữ trang web trực tuyến khi đối mặt với tấn công DDOS (và giữ hóa đơn Azure của bạn trong quá trình) –

+0

Tôi cũng sử dụng cloudflare, nhưng tìm thấy nó cực kỳ chậm cho các trang web động (tuyệt vời cho nội dung tĩnh). Tôi chỉ bật nó lên nếu tôi bắt được một cuộc tấn công. –

Trả lời

15

Windows Azure có bộ cân bằng tải tích hợp sẵn sẽ ngăn chặn hầu hết (nếu không phải tất cả) tấn công kiểu DOS. Sự thật là, Microsoft là rất hush-hush về các chi tiết cụ thể như thế nào cân bằng tải của họ bảo vệ chống lại các cuộc tấn công nguy hiểm (như họ nên được).

Một lợi ích bổ sung để lưu trữ các ứng dụng của bạn trên đám mây là bạn có thể tận dụng khả năng tự động mở rộng quy mô khi tải nặng (độc hại hoặc cách khác) để trang web của bạn không bị hỏng.

Bạn có thể muốn xem tài liệu Security Best Practices For Developing Windows Azure Applications để biết thêm thông tin về điều này.

+3

Tôi đã có thể tìm thấy [bài viết] (http://www.pcpro.co.uk/features/366397/will-companies-face-hosting-bill-shock-for-ddos-attacks) cho biết Microsoft sẽ hoàn tiền bạn một số tiền nếu bạn đã có quy mô để đáp ứng với một DDOS đính kèm, mặc dù đây chỉ là một báo giá không phải là một tuyên bố chính thức. –

+0

Chắc chắn, điều đó đúng với DDOS ở mức độ thấp nhưng Azure không bảo vệ DDOS cho "yêu cầu web". Họ mong đợi khách hàng tự bảo vệ mình. – Kristofer

Các vấn đề liên quan