สวัสดี นี่เป็นโพสต์แรกของฉันเกี่ยวกับความผิดพลาดของเซิร์ฟเวอร์ ดังนั้นโปรดอย่าลังเลที่จะแก้ไข/แก้ไขมารยาท
ฉันกำลังจัดการเซิร์ฟเวอร์ในที่ทำงานที่เราโฮสต์บน AWS เมื่อเร็ว ๆ นี้ มันตกเป็นเหยื่อของการโจมตี DDoS โชคดีที่นี่เป็นเพียงเซิร์ฟเวอร์ชั่วคราวเท่านั้น (ตอนนี้) แต่ในอนาคต เราวางแผนที่จะใช้ API กับเซิร์ฟเวอร์นี้ในแอปพลิเคชันที่ใช้งานจริง
ปัจจุบัน ฉันได้หยุดการโจมตีด้วยการจำกัดการเข้าถึง (ผ่านกลุ่มความปลอดภัย AWS) เฉพาะ IP ทั้งหมดยกเว้นของตัวเองและสำนักงาน สิ่งนี้ได้ผล แต่แน่นอนว่าจะไม่ทำงานหากผู้คนจำเป็นต้องเข้าถึงเซิร์ฟเวอร์นี้ในอนาคต
ระบบในอุดมคติของฉันคือ: บล็อกทราฟฟิกทั้งหมดที่ไม่ได้มาจากโดเมนของเรา ซึ่งเป็นโดเมนที่เราโฮสต์ผลิตภัณฑ์ทั้งหมด ตัวอย่างเช่น หากโดเมนนั้นคือ "company.com" เราต้องการให้คำขอทั้งหมดมาจาก IP แบบสุ่มหรือโดเมนอื่น เป็นไปได้ผ่าน AWS หรือไม่
หากไม่มี แสดงว่าเซิร์ฟเวอร์คือ Apache2 และ Ubuntu และเราอาจตัดสินใจจัดการปัญหานี้ในนั้น ฉันไม่แข็งแรงใน Apache ดังนั้นฉันหวังว่าจะมีโซลูชัน AWS ที่ดี
อีกครั้ง หากมีคำถามซ้ำกับคำถามนี้ โปรดปิดคำถามนี้/ชี้ให้ฉันดู ฉันแค่ไม่รู้คำศัพท์ที่แน่นอนสำหรับหัวข้อเหล่านี้จำนวนมาก ดังนั้นจึงเป็นการยากที่จะค้นหาคำถามที่ถูกต้อง ขอขอบคุณ!