私はappser securityのドキュメントを読むと、azureのようにDDOS攻撃の基本機能を提供しています。保護のレイヤーは何ですか?AzasのPAASサービスとIAASサービスのDDOS保護
Infrastructure and platform security
あなたが保護アズールの層がDDOS保護のためPAASとのIaaSサービスオファーされているものを私に教えてくださいできますか?
Pradeep
私はappser securityのドキュメントを読むと、azureのようにDDOS攻撃の基本機能を提供しています。保護のレイヤーは何ですか?AzasのPAASサービスとIAASサービスのDDOS保護
Infrastructure and platform security
あなたが保護アズールの層がDDOS保護のためPAASとのIaaSサービスオファーされているものを私に教えてくださいできますか?
Pradeep
Azureは、プラットフォームレベルでDDoS保護を提供します。インフラに対する攻撃から防御します。つまり、着信トラフィックが分析され、DDoS攻撃として分類されるとブロックされます。マイクロソフトでは、これがどのように正確に行われたかについては開示していませ
Azureデータセンターのトラフィックが少ない場合は、アプリケーションのDDoSが完全に壊れている可能性があるため、これをアプリケーションの保護に専念できるわけではありません。
Azure security best practices documentはこれを言う:
のWindows Azureの「Sロードバランシングは、部分的にインターネットと内部ネットワークからのDoS攻撃を軽減します。この緩和は、適切なService Definition VMインスタンス数のスケールアウトを定義する開発者と連携して行われます。インターネット上では、Windows Azure VMはパブリック仮想IPアドレス(VIP)を介してのみアクセスできます。 VIPトラフィックは、Windows Azureの負荷分散インフラストラクチャを通じてルーティングされます。 Windows Azureは、内部で開始されたサービス拒否攻撃を監視および検出し、ネットワークから問題のVM /アカウントを削除します。さらなる保護として、クラウド内のゲストVMを制御するルートホストOSは、Windows Azureネットワーク上の他のテナントによって内部で直接アドレス指定されず、ルートホストOSは外部アドレス指定もされません。
この文書は少し古いものですが、私はこの原則がまだ適用されると思います。