檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
表1 實例監(jiān)控指標差異 實例類型 實例級監(jiān)控 數(shù)據(jù)節(jié)點級監(jiān)控 Proxy節(jié)點級監(jiān)控 單機 支持 只有實例級別的監(jiān)控指標,實例監(jiān)控即為數(shù)據(jù)節(jié)點監(jiān)控。 不涉及 不涉及 主備 支持 實例監(jiān)控是指對主節(jié)點的監(jiān)控。 支持 數(shù)據(jù)節(jié)點監(jiān)控分別是對主節(jié)點和備節(jié)點的監(jiān)控。
一、什么是DDoS攻擊DDoS是Distributed Denial of Service的縮寫,即分布式拒絕服務,DDoS攻擊是一種網(wǎng)絡攻擊手法,其目的在于使目標電腦的網(wǎng)絡或系統(tǒng)資源耗盡,服務暫時中斷或停止,導致合法用戶不能夠訪問正常網(wǎng)絡服務的行為。
分布式集群防御 這是目前網(wǎng)絡安全界防御大規(guī)模DDoS攻擊的最有效辦法。
一、什么是DDoS攻擊 DDoS是Distributed Denial of Service的縮寫,即分布式拒絕服務,DDoS攻擊是一種網(wǎng)絡攻擊手法,其目的在于使目標電腦的網(wǎng)絡或系統(tǒng)資源耗盡,服務暫時中斷或停止,導致合法用戶不能夠訪問正常網(wǎng)絡服務的行為。
•誤區(qū)1:DDoS攻擊都是來自PC組成的僵尸網(wǎng)絡。•誤區(qū)2:DDoS攻擊都是消耗網(wǎng)絡帶寬資源的攻擊。•誤區(qū)3:DDoS攻擊都是洪水攻擊。•誤區(qū)4:普通人不會遭遇DDoS攻擊。•誤區(qū)5:只有“黑客”才能發(fā)起DDoS攻擊。•誤區(qū)6:DDoS攻擊的目的就是單純的破壞。
ELB是否自帶防DDoS攻擊和Web代碼層次安全的功能? ELB服務不提供DDoS等安全防護功能,防護功能一般配合高防系統(tǒng)來使用; DDoS防護是華為云默認開啟的防護,所有公網(wǎng)的入口流量都會被DDos防護。
同時監(jiān)控主機、進程、容器、云服務、性能監(jiān)控、日志分析等信息。 圖2 環(huán)境監(jiān)控 約束與限制 如需使用“應用監(jiān)控”功能,需提前在“菜單開關”中開啟應用洞察的開關,詳細操作請參見菜單開關。
總之,只要服務器沒有透露真實的IP,大流量的DDOS攻擊就不能通過CDN屏蔽墻。 CDN防御是用戶穩(wěn)定發(fā)展業(yè)務所需求的。納訊網(wǎng)絡高效、穩(wěn)定、7X24小時在線防護,為客戶提供完美解決方案。更多服務器請關注納訊網(wǎng)絡。
圖2 總覽頁監(jiān)控區(qū)域 設置監(jiān)控數(shù)據(jù)的展示配置。 選擇查看的監(jiān)控數(shù)據(jù)類型:您可以通過單擊“主機監(jiān)控”和“彈性公網(wǎng)IP監(jiān)控”頁簽,查看對應資源的監(jiān)控指標。 設置監(jiān)控對象:在“主機監(jiān)控”和“彈性公網(wǎng)IP監(jiān)控”頁簽區(qū)域右上角,通過下拉框可選擇監(jiān)控對象。
查看監(jiān)控指標 登錄管理控制臺。 在系統(tǒng)首頁,單擊管理控制臺左上角的,選擇區(qū)域和項目。 在系統(tǒng)首頁,單擊管理控制臺左上角的,選擇“管理與監(jiān)管 > 云監(jiān)控服務”。 圖1 云監(jiān)控服務 單擊頁面左側(cè)的“云服務監(jiān)控”,在看板列表中單擊看板名稱“云專線 DCAAS”。
查看流量監(jiān)控情況 登錄應用服務網(wǎng)格控制臺,單擊已對接APM的服務網(wǎng)格名稱進入詳情頁面。 在左側(cè)導航欄中選擇“監(jiān)控中心”-“流量監(jiān)控”。 查看整個系統(tǒng)的監(jiān)控情況。 拓撲圖中顯示了系統(tǒng)處于運行中和未就緒的應用數(shù)量。 圖1 流量拓撲 查看某個組件的監(jiān)控情況。
主機監(jiān)控 ECS是電商平臺的基礎支撐,因此ECS上細微的性能變化,都可能會引起電商業(yè)務的大幅震蕩,甚至出現(xiàn)宕機,引起巨大損失。 主機監(jiān)控提供了包括基礎監(jiān)控和操作系統(tǒng)監(jiān)控兩種不同監(jiān)控粒度層次的監(jiān)控。
網(wǎng)絡監(jiān)控 在眾包平臺活動期間,網(wǎng)站首頁、登錄頁面、店鋪詳情頁都會出現(xiàn)瞬時間的訪問流量變大的情況,因此需隨時監(jiān)控出網(wǎng)帶寬。 并且可能受到DDOS攻擊或業(yè)務量大時連接數(shù)突增,導致業(yè)務訪問變慢,預計SNAT連接數(shù)會達到平時訪問量的2-3倍,所以需隨時監(jiān)控SNAT連接數(shù)。
在頁面左側(cè)單擊“站點監(jiān)控”。 在“站點監(jiān)控”界面,單擊右上角“創(chuàng)建站點監(jiān)控”,進入“創(chuàng)建站點監(jiān)控”界面。 (首次配置時)選擇站點監(jiān)控存儲數(shù)據(jù)所屬的區(qū)域。 您可以更改站點監(jiān)控存儲數(shù)據(jù)所屬區(qū)域。該區(qū)域用于存儲站點監(jiān)控數(shù)據(jù),例如您創(chuàng)建的告警規(guī)則數(shù)據(jù)、監(jiān)控視圖數(shù)據(jù)和導出的監(jiān)控數(shù)據(jù)。
容器監(jiān)控 容器監(jiān)控和組件監(jiān)控的區(qū)別在于所監(jiān)控的對象不同。 組件監(jiān)控是全量監(jiān)控,監(jiān)控對象為通過CCE部署的工作負載、通過ServiceStage創(chuàng)建的應用,或直接在ECS或BMS上部署的組件。 容器監(jiān)控的對象僅為通過CCE部署的工作負載、通過ServiceStage創(chuàng)建的應用。
DDoS攻擊三大動機一切事物出現(xiàn)都有其動機。欲破解DDoS攻擊,必先了解其動機。政治分歧、惡意競爭、敲詐勒索、經(jīng)濟 犯罪是DDoS攻擊的主要動機。
概覽 無論您使用的是ECS還是BMS,都可以使用主機監(jiān)控來采集豐富的操作系統(tǒng)層面監(jiān)控指標,也可以使用主機監(jiān)控進行服務器資源使用情況監(jiān)控和排查故障時的監(jiān)控數(shù)據(jù)查詢。 主機監(jiān)控分為基礎監(jiān)控、操作系統(tǒng)監(jiān)控和進程監(jiān)控。 基礎監(jiān)控:ECS自動上報的監(jiān)控指標,數(shù)據(jù)采集頻率為5分鐘1次。
僵尸網(wǎng)絡攻擊抓住物聯(lián)網(wǎng)漏洞的機會來控制設備,并導致在線服務的中斷。它們最常放置在不受攻擊監(jiān)控的網(wǎng)絡上,這使得攻擊者可以輕松訪問它們。此外,在大多數(shù)情況下,他們居住的網(wǎng)絡提供高速連接,可以實現(xiàn)大量的DDoS攻擊流量。
基礎監(jiān)控與操作系統(tǒng)監(jiān)控數(shù)據(jù)出現(xiàn)不一致的問題 現(xiàn)象 基礎監(jiān)控顯示CPU使用率90%以上,接近100%,操作系統(tǒng)內(nèi)監(jiān)控的CPU使用率不到50%,兩者相差較大。
DDOS攻擊是目前最常見的網(wǎng)絡攻擊手段,攻擊者利用客戶機/網(wǎng)站技術將多臺計算機結(jié)合為攻擊平臺,對一個或多個目標發(fā)起DDOS攻擊,從而使拒絕服務攻擊的能力加倍,是黑客最常用的攻擊手段之一。