web-dev-qa-db-fra.com

Devrions-nous utiliser Amazon CloudFront? (Nous avons besoin d'atténuer les attaques de coûts)

Nous voulons servir nos fichiers à partir d'Amazon S3.

Nous sommes inquiets des attaques par déni de coût (télécharger délibérément plusieurs fois des fichiers d'Amazon, afin de pouvoir payer une grosse facture à Amazon).

Nous n'avons pas assez d'argent pour utiliser AWS Shield Advanced maintenant.

Question: Servir S3 non pas directement, mais via CloudFront, aidera-t-il à réduire les attaques potentielles liées aux coûts? Combien aide-t-il (le cas échéant) à contrer les attaques de coût?

1
porton

Un utilisateur ou des robots qui téléchargent le même fichier à plusieurs reprises ne constituent pas une attaque DOS. Cloudflare fournit des attaques DOS sans mesure:

L’atténuation sans mesure des DDoS par Cloudflare arrête le trafic volumétrique illégitime au niveau de Cloudflare Edge. Tous les plans de Cloudflare incluent des mesures d'atténuation sans mesure, sans crainte d'être abandonnés.

Cloudflare mettra en cache formats de fichier et jusqu'à 512 Mo un fichier pour les comptes Free, Pro et Business.

Cloudflare réduira votre trafic côté serveur d'environ 50 à 75% et variera en fonction de votre trafic, des règles de page, de la manière dont votre site est construit et de ce qu'il héberge.

Si vous attendez une économie approximative, vous devrez attendre longtemps car personne ne pourra y répondre.

1
Simon Hayter