首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何保护您的GCP应用程序免受坏的机器人使用云装甲和负载均衡器?

如何保护您的GCP应用程序免受坏的机器人使用云装甲和负载均衡器?
EN

Stack Overflow用户
提问于 2021-07-26 09:53:44
回答 1查看 885关注 0票数 2

我有Google平台负载平衡器作为CDN和我的运行服务的入口点。

据我所知,GCP负载均衡器提供开箱即用的DDoS保护,即使没有自定义云装甲规则设置。

它是否还包括一些保护,防止“坏的机器人”,这是刮信息或发送垃圾邮件?

如果没有,我们是否可以使用Cloud设置一些规则来保护GCP服务免受此类机器人的攻击?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-08-04 09:47:11

由于您的问题非常广泛而且不太精确,我只想指出Cloud的一些主要特性和好处,并向您介绍一些有用的文档,这些文档将帮助您了解如何使用、配置和使用它。

云甲 的主要特性是:

  • 从谷歌规模的DDoS保护和WAF中获益
  • 检测和减轻针对云负载平衡工作负载的攻击
  • 基于ML的自适应保护(预览)机制,帮助检测和阻止第7层DDoS攻击
  • 减轻OWASP前10大风险并帮助保护工作负载-办公场所或云中的工作量

WAF是一组可以配置以保护资源的web application firewall规则。规则是用CEL语言编写的,所以请看一下这个文档,以帮助您理解它们是如何工作的。

自适应保护

帮助您保护Google应用程序、网站和服务免受L7分布式拒绝服务(DDoS)攻击,如HTTP洪流和其他高频第7层(应用程序级)恶意活动。自适应保护建立机器学习模型,执行以下操作:

  • 异常活动的检测和警报
  • 生成描述潜在攻击的签名。
  • 生成一个定制的规则来阻止签名

最后但并非最不重要- 什么是OWASP

OWASP代表开放Web应用程序安全项目(),这是一个在线社区,它生成web应用程序安全领域的文章、方法、文档、工具和技术。2021年前10大OWASP漏洞是:

  • 注入
  • 断续认证
  • 敏感数据曝光
  • XML外部实体(XXE)
  • 中断访问控制
  • 安全错误配置
  • 跨站点脚本(XSS)
  • 不安全反序列化
  • 使用具有已知漏洞的组件
  • 测井和监测不足

将这两者结合在一起,Cloud为您提供了各种各样的工具来保护您的基础设施不受任何您所能想到的东西的影响--只要您能够理解WAF规则并掌握编写它们的技能。

您还可以尝试使用与云装甲集成的Recaptcha企业来挑战所有自动请求;

Google通过与reCAPTCHA企业的本地集成,有效地管理对后端的自动客户端请求。reCAPTCHA企业使用先进的风险分析技术来区分人类用户和自动化客户端。通过集成,reCAPTCHA企业发出一个加密令牌,其中包含与请求关联的风险的reCAPTCHA企业评估和相关属性。在没有对reCAPTCHA企业服务器的额外请求/响应的情况下破译此令牌。基于令牌属性,允许您允许、阻止或重定向传入的请求。

这是一个重定向到reCAPTCHA的示例

您可以将请求重定向到reCAPTCHA企业,以评估用户,并在必要时提供手动挑战,而不需要任何额外的reCAPTCHA企业实现。当人类用户与bot或滥用系统共享相同的签名(例如URL路径或其他L7签名)时,此操作为他们提供了一种方法来证明他们是人并获得访问权,而不是被阻止。只有通过评估的用户才能获得豁免cookie并访问您的服务。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/68527809

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档