Respuesta a eventos de DDoS en AWS - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Respuesta a eventos de DDoS en AWS

En esta página se explica cómo AWS responde a ataques DDoS y se ofrecen opciones para seguir respondiendo.

AWS mitiga de manera automática los ataques DDoS de red y transporte (capa 3 y capa 4). Si utiliza Shield Advanced para proteger sus instancias de Amazon EC2, durante un ataque, Shield Advanced despliega automáticamente las ACL de la red de Amazon VPC en el borde de la red de AWS. Esto permite a Shield Advanced brindar protección contra eventos de DDoS de mayor envergadura. Para obtener más información acerca de las ACL de red, consulte ACL de red.

En el caso de los ataques DDoS en la capa de aplicación (capa 7), AWS intenta detectar y notificar a los clientes de AWS Shield Advanced mediante alarmas de CloudWatch. De forma predeterminada, no aplica mitigaciones automáticamente para evitar bloquear inadvertidamente el tráfico de usuarios válidos.

En el caso de los recursos de la capa de aplicación (capa 7), dispone de las siguientes opciones para responder a un ataque.

Además, antes de que se produzca un ataque, puede activar de forma proactiva las siguientes opciones de mitigación: