タグ

loadbalancerとtlsに関するhalfrackのブックマーク (2)

  • さくらのクラウド「エンハンスドLB」を作った話(後編) - Qiita

    この記事は さくらインターネット Advent Calendar 2019 5日目の記事です。 さくらインターネット研究所の大久保です。 昨日公開した前編では、弊社のIaaSであるさくらのクラウド上で提供している「エンハンスドロードバランサ」機能について、概要と全体構成の紹介をさせていただきました。 後編となる稿では、システムを構成する各パーツの詳細について引き続き紹介したいと思います。 VIPフェイルオーバ機能について 今回まずはじめに、DDoS攻撃対策として実装した機能について紹介します。 が、あらかじめ申し上げておきますと、これでどんなDDoSにも完璧に対応できます! というものではありません 😇 一般的なDDoSミティゲーションの仕組みでは、DPI(Deep Packet Inspection)を用いて攻撃トラフィックのみを抽出破棄し、正常なトラフィックのみを通過させることが行

    さくらのクラウド「エンハンスドLB」を作った話(後編) - Qiita
    halfrack
    halfrack 2019/12/09
    TLS 多少前のめりな設定だ
  • New – TLS Termination for Network Load Balancers | Amazon Web Services

    AWS News Blog New – TLS Termination for Network Load Balancers When you access a web site using the HTTPS protocol, a whole lot of interesting work (formally known as an SSL/TLS handshake) happens to create and maintain a secure communication channel. Your client (browser) and the web server work together to negotiate a mutually agreeable cipher, exchange keys, and set up a session key. Once estab

    New – TLS Termination for Network Load Balancers | Amazon Web Services
    halfrack
    halfrack 2019/01/25
    こりゃ完全な独自実装だろうなぁ
  • 1