首页 > 解决方案 > 保护firebase项目免受DOS攻击的选项

问题描述

如何保护 Firebase 服务免受 DOS 攻击?我正在专门寻找一些关于firestore、云存储和云功能服务的指针。在云功能的情况下,应用程序团队是否可以通过项目级别或服务级别或单个服务级别应用节流限制?

标签: firebaseddos

解决方案


最好的方法是不直接公开您的 Firestore 读/写访问权限,并使用 REST API 对其进行抽象。

此处的 Firebase 文档中:

...您可以集成流行的 Node.js 中间件产品来构建额外的安全层,例如通过 IP 进行访问管理或防止拒绝服务 (DDoS) 攻击。

有一个非常详尽的示例说明如何在 Node.js 中使用节流和去抖动来实现这一点: 看看这个问题的答案


推荐阅读