2015-04-23 82 views

回答

1

实例之间嗅探:

Is sniffing subnet traffic supported?

Amazon Web Services: Overview of Security Processes

包被其他租户 这是不可能的嗅探在混杂模式下运行的虚拟实例能够接收或“嗅”通信量旨在用于不同虚拟实例的 。虽然客户可以将其接口置于混杂模式,但虚拟化管理程序不会向其发送任何流量给他们,而不会向他们发送。即使是位于同一物理主机上的同一个 客户拥有的两个虚拟实例也无法侦听彼此的流量。 ARP缓存中毒等攻击 在Amazon EC2和Amazon VPC中不起作用。虽然亚马逊EC2确实为不愿意或恶意试图查看他人数据的一位客户提供了充足的保护,但作为标准惯例,客户应对敏感流量加密 。