[Dúvida] Evitar ataque DDoS na AWS

Eu tenho um pequeno site estático hospedado na AWS, usando o Cloudfront e o S3. Uma coisa que vem me preocupado são os ataques DDoS. Gostaria de saber se há alguma ferramenta compatível com a AWS que possa previnir este tipo de ataque, ou se há alguma forma de implementar um contador de acessos, para caso um limite seja ultrapassado ele pausar a distribuição.

A própria AWS tem um serviço chamado AWS Shield da uma estudada.

Na AWS tem os serviços Amazon Macie AWS Shield AWS WAF Vê qual se encaixa as suas necessidades. Acredito ser o AWS Shield, pelo o que você relatou.

olá Wellington, você sabe se tem alguma forma de definir um orçamento para um distribuição, sendo que caso esse orçamento seja ultrapassado a distribuição sairá do ar?
Acho que o EC2 dá para fazer isso https://docs.aws.amazon.com/pt_br/AWSEC2/latest/UserGuide/UsingAlarmActions.html Já se for o Amazon LightSail, dá para receber um e-mail se um certo valor for excedido.