BrianHsing / Azure-DDoS-Simulation-Test

實作 Azure DDoS Network Protection 模擬測試
3 stars 0 forks source link
azure azure-ddos

實作 Azure DDoS Network Protection 模擬測試

分散式阻斷服務 (DDoS) 攻擊是將應用程式移至雲端的客戶所面臨的最大可用性和安全性顧慮之一,規劃和準備 DDoS 攻擊對於瞭解實際攻擊期間應用程式的可用性和回應至關重要。Azure DDoS 主要緩和來自 Layer 3、4 的網路攻擊流量, 但是還是會有來自 Layer 7 的攻擊,鎖定 Web 應用程式封包,我們可以使用 Azure 應用程式閘道來提供這些攻擊的防禦,本篇佈署的架構由 Web 應用程式、Azure 應用程式閘道組成的架構來讓大家練習。

微軟與 BreakingPoint Cloud 合作,讓開發商、開發者可以透過 BreakingPoint Cloud 驗證 Azure DDoS 網路保護如何保護 Azure 資源,不過一個 Trial 帳號只有 5GB 的免費流量,如果長期測試還是需要購買付費方案。
您大約需要花費 30 分鐘完成此 Lab,透過手把手教學您將學會:

環境準備

啟用 Azure DDoS Network Protection 保護 PaaS Web 應用程式

驗證 DDoS 偵測

使用 Azure Monitor 查看計量

攻擊後查看相關紀錄(待完成)

參考來源與更詳細的說明
https://docs.microsoft.com/zh-tw/azure/security/fundamentals/ddos-best-practices
https://docs.microsoft.com/zh-tw/azure/virtual-network/ddos-protection-overview
https://docs.microsoft.com/zh-tw/azure/virtual-network/manage-ddos-protection
https://azure.microsoft.com/zh-tw/blog/ddos-protection-attack-analytics-rapid-response