如何防止机器人在我的AWSLambda函数中产生成本
我正在为我的移动游戏计划一个概念,并使用 AWS Lambda(或相同的 Firebase 函数)。机器人不能永久地向我的 Lambda 函数发出请求并仅通过向我的终端发送垃圾邮件来产生巨额成本吗?
亚马逊/谷歌是否有任何保护措施,或者你们将如何保护您的端点免受此类攻击?
回答
请参阅保护 API 终端节点,更一般地阅读AWS 的 DDoS 弹性最佳实践。
您将使用以下组合:
- API 网关(带有经过身份验证的客户端,并且可能会进行节流)
- 云前线
- WAF