未分類 8 12 月 2020 关于 k8s 提供外部访问的安全问题 关于 k8s 提供外部访问的安全问题 資深大佬 : mrsupns 7 k8s 一般是使用 ingress 提供外部访问吧?如果遇到 ddoc 攻击怎么办? 大佬有話說 (11) 資深大佬 : julyclyde 这事和 k8s 有什么关系吗? 資深大佬 : kaneg k8s 并不会直接暴露在公网,外面还有 Load banlancer 和 CDN 主 資深大佬 : mrsupns k8s 没上过生产环境,不太了解。因为之前云主机遇到过 ddoc 攻击。 主 資深大佬 : mrsupns @kaneg k8s 没上过生产环境,不太了解。因为之前云主机遇到过 ddoc 攻击。 資深大佬 : d0m2o08 waf 套在 ingress 前面 主 資深大佬 : mrsupns @d0m2o08 跑了好几个项目,都是裸机在服务器上的,没有 waf 。 主 資深大佬 : mrsupns @kaneg 前端访问是挂了 cdn 了,如果抓包抓到了网关入口,这不是可以实现 ddoc 攻击了吗?求指点 資深大佬 : ilyh 只听说过 ddos, 第一次听说 ddoc, 这和 k8s 有什么关系 主 資深大佬 : mrsupns @ilyh 我的假设是使用 N 台云主机部署一套 k8S 集群,用 k8s 部署一个项目,用 nginx 提供公网访问,是不是有可能会遇到 ddoc ?访问的是不是集群的宿主机 ip ?在云平台上,遇到 ddoc 攻击,云主机的公网 ip 会被屏蔽掉。 資深大佬 : thinkmore 其实这和 k8s 没关系,你就算不用 k8s 部署也会有这样的问题。 不过面对 ddos,我们可以从网关来解决问题,比如限流? 主 資深大佬 : mrsupns @thinkmore 是的,我在云主机上遇到一次 ddoc 攻击,所以有这个疑问