Azure Azure Security

Azure DDOS Protection – Belirli Public IP’lerin Hariç Tutulması

Avatar
Written by Emre Martin

Azure DDOS Protection, sanal ağlarda dağıtılan hizmetler için hacimsel saldırıların gercek zamanlı olarak izlenmesini ve korunmasını sağlar. Bu koruma Hub-Spoke yada Web App mimarileri gibi farklı katmanlardakı sanal ağlara DDOS koruma planı uygulanarak elde edilebilir. Bir sanal ağa DDOS koruma planı uyguladığınızda o sanal ağdaki tüm public IP’ler bu DDOS planı kapsamında korunmaya alınacaktır.

Azure DDOS protection’a gelen yeni bir özellik ile belirli Publıc IP adreslerini koruma planından hariç tutabilirsiniz. Neden ? Azure DDOS protection’ın aylık sabit ücreti 100 tane Public IP adresı kapsamaktadır ve daha fazlası için ekstra ücret ödemeniz gerekir. Ayrıca belirli Public IP’ler için daha ekonomik olan Azure DDoS IP Protection’ınıda kullanmak isteyebilirsiniz. Tüm bunlar göz ününde bulundurulduğunda bu yeni özellik kullanışlı olabilir.

Bu özellik şuan için önizlede olup sadece belirli Azure bölgelerinde kullanılabilmektedir.

Daha fazlası için:

https://techcommunity.microsoft.com/t5/azure-network-security-blog/exclude-public-ip-addresses-in-azure-ddos-network-protection/ba-p/3676143

 

Yazar Hakkında

Avatar

Emre Martin

Cloud Solutions Architect