Help us improve the AWS re:Post Knowledge Center by sharing your feedback in a brief survey. Your input can influence how we create and update our content to better support your AWS journey.
Como posso me defender contra ataques de DDoS com o Shield Básico?
5 minuto de leitura
0
Quero proteger minha aplicação contra ataques de negação de serviço distribuída (DDoS) com o AWS Shield Básico.
Breve descrição
O AWS Shield Básico está ativo por padrão em sua conta da AWS sem custo adicional. Os seguintes serviços têm mitigações padrão Shield "sempre ativas" contra ataques comuns à rede e às camadas de transporte:
Amazon CloudFront para workloads de chamadas de procedimentos remotos HTTP e gRPC
Para proteger sua aplicação contra ataques de DDoS com o Shield Básico, é uma prática recomendada seguir estas diretrizes na arquitetura da sua aplicação:
Use serviços projetados para escalar.
Reduza a área da superfície de ataque.
Detecte e filtre tráfego malicioso.
Monitore o comportamento da aplicação.
Crie um plano para ataques de DDoS.
Use serviços projetados para escalar
Projete para tráfego em grande escala com as seguintes práticas recomendadas:
Distribua o tráfego com o Elastic Load Balancing e, para o Application Load Balancer, reserve uma capacidade mínima com [reservas de capacidade] (http://Reservas de capacidade para seu Application Load Balancer).
Monitore o comportamento da aplicação com as seguintes práticas recomendadas:
Crie painéis do Amazon CloudWatch para estabelecer uma linha de base das principais métricas da sua aplicação, como padrões de tráfego e uso de recursos.
Melhore a visibilidade dos seus CloudWatch Logs com a [solução de registro em log centralizado](http:// https//docs.aws.amazon.com/solutions/latest/centralized-logging-with-opensearch/solution-overview.html).
Desenvolva um runbook com antecedência para que seja possível responder aos ataques de DDoS de maneira eficiente e oportuna. Para obter orientações sobre como criar um runbook, consulte Guia de resposta a incidentes de segurança da AWS.
Para obter mais informações sobre como proteger sua aplicação contra ataques de DDoS, consulte AWS best practices for DDoS resiliency (Práticas recomendadas AWS para resiliência DDoS).