Улучшенная защита от DDoS-атак в AWS Shield Advanced
В июне 2025 года AWS выпустила управляемую группу правил AWS WAF Anti-DDoS для защиты от атак типа "отказ в обслуживании" на уровне приложения. Теперь AWS Shield Advanced начинает использовать эту группу правил в качестве защиты по умолчанию, а в будущем — в качестве единственной защиты. Это изменение не должно вызвать каких-либо перебоев в работе вашего трафика.
Подробности
Управляемая группа правил AWS WAF Anti-DDoS создана специально для защиты от атак DDoS на уровне приложения. Эта группа правил профилирует ваш трафик, определяет, как выглядит нормальный трафик для вашего приложения, и устанавливает базовый уровень за несколько минут, а не часов. Когда начинается атака, она реагирует в течение нескольких секунд, и не требует настройки проверок работоспособности. Группа правил добавляет действие "Вызов" (Challenge) к действиям "Блокировка" (Block) и "Счет" (Count), которые вы уже используете. Решения о вызове основаны на метках AMR, которые указывают уровень подозрения для каждого проверенного запроса.Что делать
Чтобы подготовиться к этому изменению, вам необходимо понять, как работает управляемая группа правил AWS WAF Anti-DDoS и как она будет интегрирована с вашими существующими правилами. Вам также необходимо проверить, đủ ли у вас свободной емкости для группы правил, поскольку она требует 50 единиц емкости веб-ACL (WCUs). Кроме того, вы можете использовать панель управления AWS WAF для просмотра событий DDoS, метрик и топ-URI, географий и IP-адресов, генерирующих трафик. Итог: Улучшенная защита от DDoS-атак в AWS Shield Advanced обеспечит более эффективную и гибкую защиту от атак на уровне приложения. Понимание механизмов и возможностей этой защиты поможет вам подготовиться к изменению и обеспечить безопасность вашего трафика.Источник: AWS Security Blog
