2016-06-13 9 views
0

私はDDoS攻撃を受けているAvi Vantageの背後にあるWebサイトを持っています。私は外界からの完全なHTTP/Sアクセスを許可したセキュリティグループにWebサーバーを持っていました。これはDDOS攻撃がどこから来ているか(つまりVIPを経由していない)です。Avi VantageからHTTP/Sアクセスを許可するようにAWSセキュリティグループを設定する方法(外部からはアクセスできない)

コントローラおよび/またはサービスエンジンがHTTP/S経由でサーバに到達できるようにセキュリティグループを設定するにはどうすればよいですか?

+0

コントローラとサービスエンジンに静的IPアドレスまたは動的アドレスがありますか? – error2007s

答えて

3

デビッド、 セットアップのみVPC内からのトラフィックを許可し、持っていれば、あなたのVPC-VPNネットワークを任意にバックエンドサーバーに関連付けられているのSG。

ルール1 タイプ:すべてのトラフィック プロトコール:すべて ポート:すべて 源:10.20.0.0/16(VPC-VPNネットワークCIDR)

ルール2 タイプ:すべてのトラフィック プロトコル:すべて ポート:すべて ソース:10.150.0.0/16(VPC cidr)

Avi SEはこのVPCに含まれるため、ルール2によって許可されます。社内ネットワークからバックエンドサーバーに直接アクセスする必要がある場合は、rule1によって許可されます。

+0

Aha!それはうまくいった。ありがとう。 –

1

AWS Cloudfrontおよび/またはWAF(Web Application Firewall)を使用して、攻撃からサービスを保護することができます。 Amazonには、より良い保護のためにサーバーを構成する方法を詳しく述べたブログがいくつかあります。

https://blogs.aws.amazon.com/security/post/Tx3NVS2JAL7KWOM/How-to-Help-Prepare-for-DDoS-Attacks-by-Reducing-Your-Attack-Surface

https://blogs.aws.amazon.com/security/post/Tx1ZTM4DT0HRH0K/How-to-Configure-Rate-Based-Blacklisting-with-AWS-WAF-and-AWS-Lambda

+0

情報をありがとう。 –

関連する問題