ฉันใช้ GCP มาประมาณ 3 เดือนแล้ว ในช่วง 3 เดือนนั้น ฉันได้รับการแจ้งเตือน 6 ครั้งจาก GCP โดยแจ้งว่าหนึ่งในเครื่องมือประมวลผลของฉันกำลังสร้างการโจมตีแบบปฏิเสธการให้บริการ พวกเขาให้ที่อยู่ IP ของ CE และเวลาที่การโจมตีเรียกใช้การแจ้งเตือนการปฏิบัติตามข้อกำหนด (ซึ่งการแจ้งเตือนครั้งล่าสุดนี้คือ 2021-11-25 00:10 ถึง 2021-11-25 2021 00:10)
ฉันได้ทำตามขั้นตอนมากที่สุดเท่าที่ฉันจะทำได้ ฉันมีซอฟต์แวร์ IDS 2 ชนิดติดตั้งอยู่ในเครื่อง (ไม่มีการบันทึกความพยายามในการประนีประนอม) และฉันมีไฟร์วอลล์ในเครื่องบนเซิร์ฟเวอร์ที่บล็อกทราฟฟิกขาเข้าและขาออกทั้งหมด ยกเว้นทราฟฟิกที่จำเป็นโดยเฉพาะนอกจากนี้ ฉันได้ดำเนินการขั้นตอนสุดท้ายและใช้ไฟร์วอลล์บน GCP เพื่อบล็อกการรับส่งข้อมูลขาเข้าและขาออกทั้งหมด ยกเว้นการรับส่งข้อมูลที่จำเป็นโดยเฉพาะ
ฉันไม่รู้ว่าจะไปจากที่นี่ที่ไหน ดูเหมือนว่าการแจ้งเตือนการปฏิบัติตามข้อกำหนดเหล่านี้ต้องการให้ฉันซื้อการสนับสนุน เพื่อที่ฉันจะได้พูดคุยเรื่องนี้กับเจ้าหน้าที่ฝ่ายสนับสนุนของ GCP มีใครอีกบ้างที่มีความคิดใดๆ ก่อนที่ฉันจะเลิกสนับสนุน $$$$ ที่ไม่รู้จัก?
ขอแสดงความนับถือ...