国内站长竞争都是直接DDCC 这样用AWS安全么

2012-10-25 15:28:00 +08:00
 caonimahexie
我见过很多因为DD 产生的上千刀账单

这对站长来说就是个悲剧

有什么办法能安全使用AWS呢?

搬到火星上也许是个好主意 :)
4766 次点击
所在节点    站长
11 条回复
qiuai
2012-10-25 16:36:36 +08:00
...AWS就防D了?
要防D.
1是走硬防机房.
2是自己走机柜托管硬防进去...
3是选择按带宽收费不限流量的云服务器
4是选择抗D的CDN.

暂时也想不到什么别的办法.
neildd
2012-10-25 17:25:55 +08:00
1楼好像没理解楼主意思。
使用主机监控服务应该能减少损失吧,类似监控宝之类的服务。
现在还有APM不知道合不合楼主口味。
lqs
2012-10-25 19:11:51 +08:00
写脚本检测到流量异常则关机。
qiuai
2012-10-25 19:23:58 +08:00
@neildd 好吧.没太明白...监控宝可以监控机器宕机,但是被打到宕机了再怎么处理...?让机房关机?
@lqs 还是手动关机更放心...
dndx
2012-10-25 23:14:34 +08:00
首先,如果你被DDOS了,AWS帮你抗住了攻击使你的服务不中断,这是值上千刀的(如果你的服务很重要)。
其次,AWS的流入流量是不要钱的,如果被攻击了直接Nginx返回444基本也就是几个握手包的出站流量,量不大基本可以忽略。
如果这还嫌多,可以用iptables直接DROP攻击地址的包,这样连握手包都不会发。
dndx
2012-10-25 23:25:23 +08:00
另外,如果要监控,建议用AWS ClowdWatch,监控EC2的效果远远好于任何第三方监控工具:

caonimahexie
2012-10-26 05:18:52 +08:00
@dndx 您的建议非常好 不过遇到CC怎么办 对于小流量CC denyhost有点作用
Livid
2012-10-26 05:30:36 +08:00
你可以考虑从 DNS 层面来防止攻击,比如用 Anycast DNS 或是某些专业的 DNS 安全产品。
Livid
2012-10-26 05:32:01 +08:00
如果是面向国外的网站,那么可以考虑用 CloudFlare:

http://www.cloudflare.com/
wenqiang
2012-11-07 00:52:46 +08:00
AWS是什么东东?
wenqiang
2012-11-07 00:54:21 +08:00
@Livid 我网站也是面向国外(日本),那是不是不适合用你们的ORCA啊?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/50873

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX