如何保护在公共VIF上终止的VPN?

0

【以下的问题经过翻译处理】 在公共VIF上终止VPN时,如果路径中有一个可访问互联网的公共IP地址,如何保护它免受诸如DDoS之类的攻击?

profile picture
專家
已提問 5 個月前檢視次數 8 次
1 個回答
0

【以下的回答经过翻译处理】 第一道防线应该是使用基于数据包源/目的地址的防火墙过滤器来控制往返流量,基于IP地址范围。它可以在独立设备上、路由器上或通过提供商的网络(例如,在SD-WAN配置中)部署。

以下是来自AWS文档中的建议: 我们建议您使用防火墙筛选条件 (根据数据包的源/目标地址) 来控制流量传入和传出某些前缀。如果您使用前缀筛选条件 (路由映射),请确保它接受精确匹配或更长的前缀。从 AWS Direct Connect 公布的前缀可能会聚合,也可能与前缀筛选条件中定义的前缀不同。

profile picture
專家
已回答 5 個月前

您尚未登入。 登入 去張貼答案。

一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。

回答問題指南

相關內容