日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

阿里云黑洞策略

重要

本文中含有需要您注意的重要提示信息,忽略該信息可能對您的業務造成影響,請務必仔細閱讀。

當阿里云產品遭受大流量DDoS攻擊且攻擊流量的峰值帶寬(bps)超過了其DDoS防御能力時,為避免DDoS攻擊對云產品產生更大損害,同時也避免單個云產品被DDoS攻擊而影響其他資產正常運行,阿里云黑洞策略會暫時屏蔽阿里云產品的互聯網入方向流量。本文介紹如何預防和處理黑洞。

DDoS基礎防御能力

購買阿里云的部分公網IP資產后,默認具有500 Mbps~5 Gbps的免費的DDoS基礎防護能力。DDoS基礎防護能力與資產所在地域及規格有關,具體信息,請參見DDoS基礎防護黑洞閾值設置流量清洗閾值

重要

如果您的正常業務流量(bps)大于黑洞閾值,請您及時提升資產規格,否則可能會被識別為異常流量導致資產進入黑洞。

資產的DDoS防御能力越大,則其被DDoS攻擊導致觸發黑洞的可能就越低。因此,只有提升資產的DDoS防御能力(即黑洞閾值),才可以從根本上預防黑洞。

查看資產狀態及流量

  1. 登錄流量安全產品控制臺

  2. 資產中心頁面左上方,選擇公網IP資產所在地域,然后單擊對應的資產頁簽。

  3. 在資產列表中,查看IP狀態是否為黑洞中。

  4. 事件中心查看黑洞或清洗事件,您也可以點擊查看詳情查看入方向bps及pps流量。

預估黑洞自動解除時間

默認黑洞自動解除時間是2.5小時。實際黑洞自動解除時間根據資產被攻擊頻率有差異,從30分鐘到24小時不等,少數情況下可能會更久。黑洞自動解除時間主要受以下因素影響:

  • 攻擊是否持續。如果攻擊一直持續,黑洞自動解除時間會延長,黑洞自動解除時間從延長時刻開始重新計算。

  • 攻擊是否頻繁。如果某用戶是首次被攻擊,黑洞自動解除時間會自動縮短;反之,頻繁被攻擊的用戶被持續攻擊的概率較大,黑洞自動解除時間會延長。

說明

針對個別黑洞過于頻繁的用戶,阿里云保留延長黑洞自動解除時間和降低黑洞閾值的權利,具體黑洞自動解除時間和黑洞閾值以控制臺顯示為準。

  1. 查看公網IP資產最后遭受攻擊的時間。

    登錄流量安全產品控制臺,在事件中心頁面定位到公網IP資產,查看最后遭受攻擊的時間。

    說明

    資產遭受多次DDoS攻擊時,黑洞解除時間從最后一次DDoS攻擊結束的時間開始計算。

  2. 查看當前黑洞解除時間。

    資產中心頁面查看當前黑洞解除時間,該時間為黑洞的總時長。黑洞時長

  3. 預估黑洞自動解除時間。

    例如,您最后遭受攻擊的時間為12:30,當前解除黑洞時間為150分鐘,則預計黑洞在15:00解除。

    說明

    該時間僅為預估時間,如果您的公網IP仍持續遭受DDoS攻擊,則該時間可能會延長。

如何解除黑洞

黑洞期間,阿里云會持續監測DDoS攻擊的狀態,并在攻擊結束后的一段時間,自動為資產解除黑洞,恢復資產的互聯網訪問。如果您在資產黑洞期間急需恢復業務,可以購買商用版DDoS防護產品,購買后可以手動解除黑洞。

未購買商用DDoS防護產品

不支持手動解除,只能等待黑洞解除時間,到期后自動解除。如果您需要緊急恢復業務或登錄服務器獲取文件,請參考云服務器ECS進入黑洞后如何快速恢復業務

警告
  • 如果您頻繁更換或釋放被攻擊的ECS地址、EIP地址、SLB地址、輕量服務器等云上資產,對整體云租戶產生擴散影響,可能會引起平臺限制措施。

  • 更換資產的公網IP或者更換業務服務器后,攻擊者仍可以通過ping域名等手段獲取到新的IP,從而再次發起攻擊,因此要解除根本問題,請購買DDoS原生防護或DDoS高防。

購買了商用版DDoS防護產品

您可以等待黑洞解除時間,到期后自動解除,也可以手動解除。手動解除黑洞不代表可以防御DDoS攻擊,只能換取時間來部署防御方案。手動解除黑洞后,如果DDoS攻擊沒有結束,資產仍可能再次被攻擊進入黑洞。

商用DDoS防護服務

手動解除黑洞方法

說明

DDoS原生防護

每月有可用次數限制,一般不少于防護IP數規格。

DDoS高防(中國內地)

  • 進入黑洞狀態2分鐘后才能進行解除黑洞操作。

  • 每天最多可解除黑洞5次。

DDoS高防(非中國內地)

不需要手動解除黑洞。

與DDoS高防(中國內地)實例存在固定的防護帶寬不同,DDoS高防(非中國內地)實例提供不設上限的高級防護,正常情況下不需要手動解除黑洞。

如何選購DDoS防護產品

  • DDoS原生防護:DDoS原生防護是一款直接提升阿里云產品DDoS防御能力的安全產品,部署簡單無需改變您的網絡架構,沒有四層端口、七層域名數等限制,您只需將云產品IP綁定到DDoS原生防護實例中即可實現防護。

  • DDoS高防:DDoS高防(Anti-DDoS)是阿里云提供的DDoS攻擊代理防護服務,可以抵御流量型和資源耗盡型DDoS攻擊,支持防護阿里云、非阿里云或云外的服務器。業務接入DDoS高防后,當遭受大流量DDoS攻擊時,DDoS高防通過DNS解析將流量調度到高防機房進行清洗,并將干凈流量轉發給服務器。

詳細的選型指導以及計費,請參見如何選擇DDoS防護產品DDoS原生防護計費說明DDoS高防計費說明

下載攻擊事件詳情并向網監提交證據

  1. 下載攻擊事件詳細數據。

    1. 登錄流量安全產品控制臺

    2. 事件中心頁面,通過云產品IP或選擇資產類型,查詢黑洞事件。

    3. 單擊操作列的查看詳情,在頁面右上方單擊證據下載

  2. 請參見Wireshark官方網站,獲取并安裝Wireshark工具,打開下載的數據包。

  3. 向網監部門報案。

    詳細介紹,請參見遭受攻擊后如何向網監報案

常見問題