由于 S3 按请求收费,那么恶意黑客仅通过发送垃圾邮件请求就会导致巨额的 AWS 账单吗?

由于 S3 按请求收费,那么恶意黑客仅通过发送垃圾邮件请求就会导致巨额的 AWS 账单吗?

什么可以阻止他们这样做,例如针对使用 S3 托管的静态网站?有没有好的方法来拒绝某些请求,以避免为此付费?

(背景:我想在 S3 上托管一个静态网站,但我不想因为有人决定发送垃圾邮件请求而最终收到巨额的 AWS 账单。)

答案1

要拒绝请求,您需要托管在比存储桶更灵活的机器上。云存储桶既快又便宜,但这有点因为它们过于宽容,并且几乎没有固有的安全选项。

如果您真的想控制到 S3 的流量,那么您需要一个中间人。来自 AWS 博客

相关内容