不要な着信トラフィック(ddos /フラッド)が発生した場合のAmazon EC2帯域幅料金?


9

EC2インスタンスがddosed / floodedになり、1時間あたり数十ギガバイト(およびそれ以上)の望ましくない着信トラフィックに達する可能性がある場合、このトラフィックに対して課金されますか?

私の推測はイエスですが、そのような悪夢のシナリオで何ができますか?このようなシナリオで、Amazonに不満を述べたり、助けを求めて請求しないように要求したりできますか?基本的に、このようなaa ddos​​は数週間実行され、深刻な量のトラフィックが発生する可能性があるため、不要な料金が発生します。どのようにしてそのようなシナリオから身を守ることができますか?

回答:


7

基本的にはできません。渋滞に巻き込まれたときに、誰が無駄な燃料を請求しますか?

これはあなたのビジネスリスクの一部です。防御したくない-インスタンスをシャットダウンし、トラフィックは停止します。

どれほど気分が悪くても、Amazonはサービスを提供し、Amazonリソースを使い果たします。


2
@MadHatter、しかし私は防御したいのですが、インスタンスをシャットダウンすることは望ましい解決策ではありません。このような場合、インスタンスファイアウォールレベルで何を行ってもトラフィックは取得されるため、多くのことはできません。ファイアウォールに到達するまでに、トラフィックを禁止しない限り、インスタンスへのトラフィックとしてカウントされます。 ec2提供のファイアウォールを使用します。ここで、そのddosがサービスポート/サービスを対象としている場合、それらをシャットダウンすることは、基本的にはサービスをシャットダウンするため(これは悪いビジネスです)、望ましいソリューションではありません。今のまま何アマゾンからのヘルプは..です
Shinnok

シンノック、これは私の答えではありません、それはトムトムです。私がしたことは、彼の構文とスペルを少し片付けるだけでした。あなたは彼への彼の答えについての質問に答えるべきです。
MadHatter、2011

DDOSの問題は、通常はファイアウォールを使用してシャットダウンできないことです。数万から数万のホストからの大量のリクエストのようです。排除するのは非常に難しい。サービスを停止することが唯一の方法です。一部のアンチスパム企業でさえ、その教訓を難しい方法で学んだ。
TomTom

@MadHatter-申し訳ありませんが、コメントは間違いなくTomTom宛てでした。
Shinnok、2011

1
はい、DDOSは、特に正しく実行された場合に、多くのことを実行できない数少ないケースの1つです。私はアマゾンの側にもっと興味がありました、そして彼らがそれらのケースに対してサポートまたは料金削減を提供する用意があるなら、倫理またはどのようにインスタンスの立場から守ることができるか(これは基本的に不可能です)。それでも答えてくれてありがとう。
Shinnok、2011

8
$0.000 per GB - data transfer in per month

Amazonは送信トラフィックに対してのみ料金を請求するため、ddosリクエストに応答しない場合、追加料金に気付くことはありません。


1
[適切な] ddos​​攻撃の本質は、ddos以外の要求からのddos要求を識別できないことです。したがって、ddos要求への応答を停止するには、正当な要求を含むすべての要求への応答を停止する必要があります。つまり、正当な要求に応答しないため、サーバーをシャットダウンすることと同じです。
Pacerier

ELBでのデータ転送に課金されます。そして、私の理解では、高負荷の場合、AWSはサーバーを自動スケーリングしようとし(セットアップの場合)、コストにも影響します。
アミットクマーグプタ

7

AWSには、高帯域幅の内外でアラーム作成できる機能があります。

ここに画像の説明を入力してください

このダイアログは、サービス/ EC2 /インスタンスにあります。インスタンスのリストが表示されているそのページには、次のような[ Alarm Status ]列があります。

ここに画像の説明を入力してください

5分で1 MB以上のネットワークをリッスンするように設定しました。何を期待するのか本当にわからないので、このアラームが「誤ったアラーム」として頻繁に鳴る場合は、このアラームを調整する必要があるでしょう。

使用量が多すぎると確信できる状態になったら、インスタンスを停止または終了することができます


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.