AWS Shield Advanced logique d'atténuation pour Elastic IPs - AWS WAF, AWS Firewall Manager, et AWS Shield Advanced

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Shield Advanced logique d'atténuation pour Elastic IPs

Cette page explique comment fonctionne la logique d'atténuation des événements de Shield pour Elastic IPs with AWS Shield Advanced. Lorsque vous protégez une adresse IP élastique (EIP) avec AWS Shield Advanced, Shield Advanced améliore les mesures d'atténuation mises en place par Shield lors d'un DDoS événement.

Les systèmes DDoS d'atténuation Shield Advanced répliquent la configuration Network ACL (NACL) pour le sous-réseau public auquel le EIP est associé. Par exemple, si vous êtes NACL configuré pour bloquer tout le UDP trafic, Shield Advanced intègre cette règle aux mesures d'atténuation mises en place par Shield.

Cette fonctionnalité supplémentaire peut vous aider à éviter les risques de disponibilité liés à un trafic non valide pour votre application. Vous pouvez également l'utiliser NACLs pour bloquer des adresses IP sources individuelles ou des CIDR plages d'adresses IP sources. Cela peut être un outil d'atténuation utile pour les DDoS attaques qui ne sont pas distribuées. Il vous permet également de gérer facilement vos propres listes d'autorisations ou de bloquer les adresses IP qui ne devraient pas communiquer avec votre application, sans l'intervention d' AWS ingénieurs.