Direkt zum Inhalt

Wie schütze ich mich mit Shield Standard vor DDoS-Angriffen?

Lesedauer: 3 Minute
0

Ich möchte meine Anwendung mit AWS Shield Standard vor Distributed-Denial-of-Service (DDoS)-Angriffen schützen.

Kurzbeschreibung

AWS Shield Standard ist standardmäßig für dein AWS-Konto ohne zusätzliche Kosten aktiv. Für die folgenden Services sind Shield-Standardschutzmaßnahmen gegen gängige Netzwerk- und Transportebenenangriffe standardmäßig aktiviert:

Lösung

Um deine Anwendung mit Shield Standard vor DDoS-Angriffen zu schützen, empfiehlt es sich, die folgenden Richtlinien für deine Anwendungsarchitektur zu befolgen:

  • Nutze skalierbare Services.
  • Reduziere die Angriffsfläche.
  • Erkenne und filtere bösartigen Datenverkehr.
  • Überwache das Anwendungsverhalten.
  • Erstelle einen Plan für DDoS-Angriffe.

Skalierbare Services nutzen

Plane für große Mengen an Datenverkehr mit den folgenden bewährten Methoden:

Angriffsfläche reduzieren

Reduziere die Angriffsfläche mit den folgenden bewährten Methoden:

Weitere Informationen findest du unter Reduzierung der Angriffsfläche.

Bösartigen Datenverkehr erkennen und filtern

Erkenne und filtere bösartigen Datenverkehr mit den folgenden bewährten Methoden:

Weitere Informationen findest du unter Abwehrtechniken.

Anwendungsverhalten überwachen

Überwache das Anwendungsverhalten mit den folgenden bewährten Methoden:

  • Erstelle Amazon CloudWatch-Dashboards, um eine Basis für die wichtigsten Kennzahlen deiner Anwendung wie Datenverkehrsmuster und Ressourcennutzung zu erstellen.
  • Verbessere die Sichtbarkeit deiner CloudWatch Logs mit der [Centralized Logging-Lösung](http:// https//docs.aws.amazon.com/solutions/latest/centralized-logging-with-opensearch/solution-overview.html).
  • Konfiguriere CloudWatch-Alarme zur automatischen Skalierung der Anwendung als Reaktion auf einen DDoS-Angriff.

Weitere Informationen findest du unter Auto Scaling von Anwendungen überwachen.

Plan für DDoS-Angriffe erstellen

Entwickle im Voraus ein Runbook, damit du effizient und zeitnah auf DDoS-Angriffe reagieren kannst. Eine Anleitung zur Erstellung eines Runbooks findest du im technischen Leitfaden zu AWS Security Incident Response.

Weitere Informationen zum Schutz deiner Anwendung vor DDoS-Angriffen findest du unter AWS Bewährte Methoden für DDoS-Resilienz.

Verwandte Informationen

So schützt du dynamische Webanwendungen mithilfe von CloudFront und Route 53 vor DDoS-Angriffen

So schützt du deine Webanwendung mithilfe von Route 53 und einem externen Content Delivery Network vor DDoS-Angriffen

So schützt du einen selbstverwalteten DNS-Service mit AWS Global Accelerator und AWS Shield Advanced vor DDoS-Angriffen

Testen und Optimieren deines AWS WAF-Schutzes

AWS OFFICIALAktualisiert vor 3 Monaten