如何保护在公共VIF上终止的VPN?

0

【以下的问题经过翻译处理】 在公共VIF上终止VPN时,如果路径中有一个可访问互联网的公共IP地址,如何保护它免受诸如DDoS之类的攻击?

profile picture
전문가
질문됨 5달 전8회 조회
1개 답변
0

【以下的回答经过翻译处理】 第一道防线应该是使用基于数据包源/目的地址的防火墙过滤器来控制往返流量,基于IP地址范围。它可以在独立设备上、路由器上或通过提供商的网络(例如,在SD-WAN配置中)部署。

以下是来自AWS文档中的建议: 我们建议您使用防火墙筛选条件 (根据数据包的源/目标地址) 来控制流量传入和传出某些前缀。如果您使用前缀筛选条件 (路由映射),请确保它接受精确匹配或更长的前缀。从 AWS Direct Connect 公布的前缀可能会聚合,也可能与前缀筛选条件中定义的前缀不同。

profile picture
전문가
답변함 5달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인

관련 콘텐츠