云提供商有一个很好的基础设施来执行DDoS模拟。您可以获得数千个具有不同IP地址的虚拟机,完全可以使用测试所需的工具进行定制。但就我的研究而言,他们中的大多数人都不允许DDoS测试,并且明确禁止在他们的ToS中进行测试。例如,Amazon说:
“禁止您以执行拒绝服务(DoS)攻击的方式使用任何工具或服务,或模拟这些攻击或模拟任何AWS资产,无论是您的还是其他资产。”
是否有一个成熟的云提供商可以进行DDoS模拟并推荐用于DDoS测试?
发布于 2013-09-11 10:07:21
我建议这里的重点是术语。虽然对大多数云提供商来说,非法尝试DDoS站点显然超出了ToS,但提供负载测试工具又如何呢?说到失败,负载测试很可能与DDoS非常相似,我认为它是相当合法的。关键的区别在于授权。DDoS是一种未经授权的攻击,负载测试是一家公司授权的合法活动。
有许多基于云的负载测试公司(我将避免列出它们,否则这可能是产品推荐),但是AWS也可能用于负载测试(例如,机关枪蜜蜂)。
https://security.stackexchange.com/questions/42229
复制相似问题