2017-04-21 9 views

答えて

0

Azureは、プラットフォームレベルでDDoS保護を提供します。インフラに対する攻撃から防御します。つまり、着信トラフィックが分析され、DDoS攻撃として分類されるとブロックされます。マイクロソフトでは、これがどのように正確に行われたかについては開示していませ

Azureデータセンターのトラフィックが少ない場合は、アプリケーションのDDoSが完全に壊れている可能性があるため、これをアプリケーションの保護に専念できるわけではありません。

Azure security best practices documentはこれを言う:

のWindows Azureの「Sロードバランシングは、部分的にインターネットと内部ネットワークからのDoS攻撃を軽減します。この緩和は、適切なService Definition VMインスタンス数のスケールアウトを定義する開発者と連携して行われます。インターネット上では、Windows Azure VMはパブリック仮想IPアドレス(VIP)を介してのみアクセスできます。 VIPトラフィックは、Windows Azureの負荷分散インフラストラクチャを通じてルーティングされます。 Windows Azureは、内部で開始されたサービス拒否攻撃を監視および検出し、ネットワークから問題のVM /アカウントを削除します。さらなる保護として、クラウド内のゲストVMを制御するルートホストOSは、Windows Azureネットワーク上の他のテナントによって内部で直接アドレス指定されず、ルートホストOSは外部アドレス指定もされません。

この文書は少し古いものですが、私はこの原則がまだ適用されると思います。

関連する問題