Skip to content

MS_AzureDDoSProtection

nishi_74322014 edited this page Aug 19, 2026 · 1 revision

AzureのDDoS対策

概要

Azure の L3/L4 での DDoS 対策

詳細

エッジ側(エッジルータ部分)での対策。

DC 側(各データセンタの入り口)での対策。

補足(2 段構えの意味): 原文はこの 2 ページを並列に置いているが、
防御位置が違うという点が重要である。

インターネット
   │
   ▼  ← ① エッジ(世界中の POP)        : Azure Front Door
Microsoft グローバル バックボーン
   │
   ▼  ← ② データセンタ入口(リージョン): Azure DDoS Protection
VNET / 各リソース
   │
   ▼  ← ③ アプリケーション層            : Application Gateway (WAF)

① は「そもそも自リージョンまで来させない」、
② は「リージョンに来た L3/L4 攻撃を吸収する」、
③ は「HTTP としておかしいものを弾く」。
L3/L4 と L7 は別の対策が要る(DDoS Protection だけでは
HTTP フラッドは防げない)というのが実務上の要点。

参考

開発基盤部会 Wiki

  • SC:脅威 - DoS攻撃(DNET_SecurityThreatsDoS.md

Microsoft Learn


Tags: 移行, インフラストラクチャ, クラウド, Azure, バックアップ, 障害対応

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally