2012-12-07 20 views
23

Sadece bir web sitesini VPS'den Windows Azure Web Sitelerine taşımayı düşünüyorum. Bir yük testi yaptıktan sonra, test web sitemi yanlışlıkla günlük bant genişliği üzerinden yaklaşık 30MB kullanarak aldım.DDOS saldırısı Windows Azure Web Siteleri'ne ulaşırsa ne olur?

Bu, web sitemde bir DDOS saldırısına uğradığında ne olacağını merak ettim mi? Eminim ki her şey günlük ve saatlik limitleri hiçbir zaman kaybetmeyecek, hatta daha da kötüsü, tüm kullanıcıları limit bildirimi üzerinden masmaviye yönlendirecektir.

Bu konuda yapılabilecek bir şey var mı? Tüm görüntüleri bir CDN'ye koyduğumda günlük bant genişliği sınırının zor olacağını biliyorum, ancak bir başak veya bir şey varsa ne olacağı konusunda korkuyorum.

Baş ve kuyruk olmadan böyle bir cevap için özür dilerim. Umarım siz anlarsınız.

+0

Azure'a özgü olmamakla birlikte, mükemmel [CloudFlare] (http://www.cloudflare.com/) bir siteyi bir DDOS saldırısı karşısında çevrimiçi tutmak için çok fazla şey yapabilir (ve Azure faturanızı süreç) –

+0

Ayrıca bulut bulutları kullanıyorum, ancak dinamik siteler için (yavaşça statik içerik için) inanılmaz derecede yavaş buluyorum. Sadece devam eden bir saldırıyı yakalarsam açarım. –

cevap

15

Windows Azure, DOS tipi saldırıların çoğunu (tümü olmasa bile) yok edecek yerleşik yük dengeleyicileri içerir. Gerçek şu ki, Microsoft, yük dengeleyicilerinin kötü niyetli saldırılara karşı nasıl koruma sağladığının ayrıntılarına çok susıyor.

Uygulamalarınızı bulutta barındırmanın ek bir avantajı, yoğun yükler aldığınızda (kötü amaçlı veya başka bir şekilde) otomatik ölçeklemenin avantajlarından yararlanabilmeniz ve böylece sitenizin kapanmayacağı anlamına gelir.

Daha fazla bilgi için, Security Best Practices For Developing Windows Azure Applications belgesine göz atmak isteyebilirsiniz.

+3

Microsoft'un geri ödeyeceğini söyleyen bir [makale] (http://www.pcpro.co.uk/features/366397/will-companies-face-hosting-bill-shock-for-ddos-attacks) bulabildim Eğer bir DDOS ekine cevap olarak ölçeklemek zorunda kalıyorsanız, bu sadece bir alıntı değil, resmi bir ifadedir. –

+0

Elbette, bu düşük seviyeli DDOS için geçerlidir ancak Azure, "web istekleri" için DDOS korumasını yapmaz. Müşterilerin kendilerini korumalarını bekliyorlar. – Kristofer