2013-03-07 2 views
2

Есть ли какой-либо другой пользователь EC2, который может подключиться к сети, обнюхивает трафик, идущий от одного из моих экземпляров EC2, или даже если наш виртуальный экземпляр находится на одном физическом хосте? И поскольку этот вопрос является самым чувствительным для меня, я спрошу конкретно, может ли другой EC2 найти способ обнюхать трафик между моим экземпляром EC2 и моей базой данных RDS?Могут ли другие пользователи сети EC2 обнюхать мой трафик?

+1

Зачем им это разрешать? http://aws.amazon.com/articles/1697 * Невозможно, чтобы виртуальный экземпляр, работающий в беспорядочном режиме, получал или «обнюхивал» трафик, предназначенный для другого виртуального экземпляра. * –

ответ

4

Я не эксперт по EC2, но если Amazon устанавливает NATUed для отдельных экземпляров (и я уверен, что они это делают), вы должны быть в безопасности.

С NAT каждый экземпляр принимает только пакеты, предназначенные для этого хоста. Таким образом, никакое обнюхивание пакетов не возможно (по крайней мере теоретически).

Я должен добавить, что есть некоторые интересные (как в «взгляде, мы сделали это и написали статью об этом»), обнюхивающие атаки, основанные на обнюхивании кэша L1. link to paper, if you're interested.

Смежные вопросы