Какой облачный, масштабируемый веб-сервис лучше всего подходит для предотвращения DDOS?

У меня есть идея для веб-сайта, который я хотел бы разработать и опубликовать. Это веб-приложение, которое я бы хотел реализовать в какой-то форме облачной службы веб-хостинга (т.е. В Google App Engine, Amazon Web Services, другие, о которых я, возможно, и не подозреваю...)

Моя проблема в том, что хотя мой проект на 100% легален, а не теневой, он очень подвержен случайным атакам DDOS.

Я ранее разрабатывал для GAE, и я довольно склонен к этому. Однако, похоже, я не вижу, что служба Google имеет любую форму интегрированной защиты DDOS. Фактически, Google на документации утверждает, что если вы считаете, что испытали DDOS-атаку, вы должны предоставить бремя доказывания, которое они будут исследовать. Если они думают, что вас атаковали, они возместит вам плату за использование. В противном случае вы останетесь сами.

Есть ли лучше, облачные альтернативы хостинга? У меня есть мои предпочтения, но я не женат на каком-либо конкретном типе архитектуры или языке программирования.
Каковы мои лучшие варианты веб-хостинга на основе облаков для защиты DDOS?

Ответ 1

CloudFlare кажется тем, что вам нужно. Единственное, что мне не нравится в CloudFlare, это то, что вы должны использовать свои DNS-серверы для всего домена, даже если вы просто хотите защитить субдомен.

Ответ 2

Google App Engine обеспечивает защиту DoS: см. Python, Java и Go.

Ответ 3

Я действительно работаю для CloudFlare и думал, что я вскочу...

"Не может быть никакого улова, поскольку есть множество бесплатных услуг для самого низкого плана. Возможно, они надеются, что вам будет интересно покупать их премиальные услуги". Верный. Мы также можем монетизировать услугу через функции, приложения и т.д.

@RLH Мы можем предложить некоторую помощь с смягчением DDoS. "I'm Under Attack" может помочь смягчить многие распространенные атаки http://, а основной характер нашей сети также поможет смягчить атаки.

Ответ 4

Вы никогда не найдете "бесплатную" защиту DDos, потому что, чтобы защитить вас от DDos, провайдер должен "усвоить" ваш дополнительный трафик - таким образом, используя пропускную способность, которая стоит денег.

Все бесплатные службы защиты DDos, которые я знаю, в том числе перечисленные выше, приведены на основе "доступности" - это означает, что они будут защищать вас только от небольших атак и только в том случае, если остальная часть сети сможет ее обработать.

И снова это справедливо. Вы не можете получить дешевое решение DDos, потому что решение DDos никогда не является "бесплатным" или "дешевым".

Однако, хотя "свободное" DDoS-смягчение еще не надежно, существует несколько надежных и доступных решений. Посмотрите этот Top10Review, это в значительной степени суммирует все:

http://website-security-and-performance-review.toptenreviews.com/

Ответ 5

Поскольку у вас есть этот тег как "Amazon Web Services", я подумал, что комментирую этот аспект.

AWS работает с известным поставщиком сетевой безопасности, чтобы автоматически предоставлять услуги защиты DDoS в свою сеть. Иногда проходят более сложные (или целенаправленные) атаки. В этом случае вы можете связаться с командой безопасности AWS, и они помогут вам сортировать ваше приложение.

Также стоит отметить, что если вы умело используете автомасштабирование, это может серьезно помочь в смягчении проблем, вызванных DDoS.

Ответ 6

Перед тем, как перейти к плану Cloudflare, можно либо бесплатно, либо заплатить: http://kwatog.com/blog/moving-out-of-cloudflare/

Я предлагаю вам попробовать невероятно https://incloudibly.com/ - масштабируемый облачный хостинг с бесплатной защитой от DDoS до 10 Гбит/с.