如何从给定IP设置AWS ELB块太多查询?

时间:2016-02-09 20:50:21

标签: amazon-web-services amazon-elb ddos

我们遇到过一个IP向我们的服务器发出数百个请求的问题,导致RDS数据库过载。在这种类似DOS的行为中,有没有办法将我们的AWS ELB设置为阻止?

4 个答案:

答案 0 :(得分:3)

嗯,这是一篇很老的帖子,但您可以使用 AWS WAF 来完成,您只需要将 ACL 附加到您的 ELB 并设置速率限制规则,如图所示: enter image description here

我希望这对未来的人有所帮助,我遇到了一个非常大的问题,这为我解决了。

答案 1 :(得分:0)

您可以在VPC上使用ACL规则阻止IP。

http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_ACLs.html

答案 2 :(得分:0)

您要求的是ELB的费率限制。不幸的是,AWS没有为ELB提供速率限制。

ELB Rate Limiting and IP Rules

答案 3 :(得分:0)

如helloV所述,

ELB不支持该功能。您可以在NGINX级别上执行此操作:https://www.nginx.com/blog/rate-limiting-nginx/

如果您有任何代码作为lambda,则API Gateway支持速率限制(或限制):https://docs.aws.amazon.com/apigateway/latest/developerguide/api-gateway-request-throttling.html