我想为我的网站创建新的 Cloud Armor 策略以防止托管在 GCP VM 上的 DDOS 攻击。那么如何防止和配置 tcp、udp flood 和 ICMP。还有哪些IP要加入黑名单。
请推荐我,谢谢
我想为我的网站创建新的 Cloud Armor 策略以防止托管在 GCP VM 上的 DDOS 攻击。那么如何防止和配置 tcp、udp flood 和 ICMP。还有哪些IP要加入黑名单。
请推荐我,谢谢
根据官方文档
Google Cloud Armor 安全政策仅适用于外部 HTTP(S) 负载平衡器后面的后端服务。
Google Cloud Armor 安全策略由基于第 3、4 和 7 层属性过滤流量的规则组成。例如,您可以指定与传入请求的 IP 地址、IP 范围、区域代码或请求标头匹配的条件。
你可以在这里找到详细的解释: