我想利用AWS VPC来模拟计算机的安全漏洞。这完全是在VPC内部完成的。基本上,员工使用SSH或Remote连接VPC中的EC2实例,然后对位于同一VPC中的另一个EC2实例执行渗透测试。
通过设置足够的安全措施,我可以确保VPC不泄漏通信信息,至少只要TPC包没有被篡改。
现在,我想知道AWS VPC中的网络流量是否被封装得足够好,使得TCP报头伪造不会影响其他AWS客户?
发布于 2016-02-12 02:55:29
绝对是封装好的。这段来自AWS re: from的视频很好地描述了这个系统:10亿包生命中的一天(CPN401)。对映射服务的讨论大约在18分钟后开始。
https://stackoverflow.com/questions/35186618
复制相似问题