檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
用戶根據(jù)3返回的任務(wù)ID,查詢更新防護(hù)DDoS防護(hù)策略任務(wù)的執(zhí)行情況。 涉及接口 更新DDoS防護(hù)時,涉及的接口如下: 查詢EIP防護(hù)狀態(tài)列表:批量查詢用戶所有主機的配置監(jiān)控狀態(tài)。 查詢Anti-DDoS配置可選范圍:查詢AntiDDOS服務(wù)的配置策略列表。 更新Anti-DDoS服務(wù):更新IP的AntiDDoS安全服務(wù)配置策略。
處理業(yè)務(wù)訪問,降低單臺服務(wù)器的壓力,有效緩解連接層 DDoS 攻擊。 優(yōu)化 DNS 解析: 智能解析優(yōu)化 DNS 解析,有效避免 DNS 流量攻擊產(chǎn)生的風(fēng)險。 考慮屏蔽未經(jīng)請求發(fā)送的 DNS 響應(yīng)信息、丟棄快速重傳數(shù)據(jù)包、啟用 TTL 等策略。 提供余量帶寬: 評
開啟DDoS攻擊告警通知:開啟告警通知后,遭受DDoS攻擊時,您可以第一時間接收告警通知。 開啟日志記錄:通過LTS記錄的日志數(shù)據(jù),快速高效地進(jìn)行實時決策分析、設(shè)備運維管理以及業(yè)務(wù)趨勢分析。 查看數(shù)據(jù)報表:查看DDoS攻擊防護(hù)數(shù)據(jù)報表和CC攻擊防護(hù)數(shù)據(jù)報表,了解當(dāng)前業(yè)務(wù)的網(wǎng)絡(luò)安全狀態(tài)。 實例管理:查看高防實例信息、修改實例規(guī)格和配置等。
objects 24小時內(nèi)的流量數(shù)據(jù) 表5 DailyData 參數(shù) 參數(shù)類型 描述 period_start Long 開始時間 bps_in Integer 入流量(bit/s) bps_attack Long 攻擊流量(bit/s) total_bps Long 總流量 pps_in Long
產(chǎn)品咨詢類 Anti-DDoS流量清洗的觸發(fā)條件是什么? Anti-DDoS流量清洗進(jìn)行防御時對正常業(yè)務(wù)有影響嗎? Anti-DDoS流量清洗免費提供多大的防護(hù)能力? Anti-DDoS流量清洗可以提供哪些數(shù)據(jù)? Anti-DDoS是否支持跨云或跨賬號使用? 如何判斷是否有攻擊發(fā)生?
設(shè)備數(shù)據(jù)上報
使用前必讀 針對DDoS攻擊,華為云提供多種安全防護(hù)方案,您可以根據(jù)您的實際業(yè)務(wù)選擇合適的防護(hù)方案。華為云DDoS防護(hù)服務(wù)(Anti-DDoS Service,簡稱AAD)提供了DDoS原生基礎(chǔ)防護(hù)(Anti-DDoS流量清洗)、DDoS原生高級防護(hù)和DDoS高防三個子服務(wù)。 您
購買DDoS調(diào)度中心防護(hù) DDoS調(diào)度中心支持DDoS原生防護(hù)(或CDN服務(wù))與DDoS高防進(jìn)行聯(lián)動防護(hù),業(yè)務(wù)正常訪問期間,流量正常接入DDoS原生防護(hù)(或CDN服務(wù));在業(yè)務(wù)受到海量攻擊時,流量切換到DDoS高防服務(wù)進(jìn)行清洗,確保重要業(yè)務(wù)不被攻擊中斷。 購買調(diào)度規(guī)則 登錄AAD服務(wù)控制臺。
DDoS原生基礎(chǔ)防護(hù)操作指南 Anti-DDoS流量清洗概述 通過IAM授予使用Anti-DDoS的權(quán)限 設(shè)置流量清洗閾值攔截攻擊流量 設(shè)置告警通知實現(xiàn)DDoS攻擊預(yù)警 開啟DDoS事件告警通知 開啟日志記錄 查看EIP監(jiān)控報表 查看攔截報告 查詢審計日志
常用安全操作 開啟DDoS攻擊告警通知:開啟告警通知后,當(dāng)EIP遭受DDoS攻擊時,您可以第一時間接收告警通知。 開啟日志記錄:通過LTS記錄的日志數(shù)據(jù),快速高效地進(jìn)行實時決策分析、設(shè)備運維管理以及業(yè)務(wù)趨勢分析。 查看數(shù)據(jù)報表:可查看指定時間范圍內(nèi)的訪問與攻擊統(tǒng)計次數(shù)等信息。 實
本字段為后續(xù)的任務(wù)審計擴(kuò)展,暫時不需要,先保留。 請求示例 更新指定EIP的Anti-DDoS防護(hù)策略,清洗時訪問限制分段ID設(shè)置為8,流量分段ID設(shè)置為1。 PUT https://{endpoint}/v1/{project_id}/antiddos/{floating_ip_id} { "app_type_id"
DDoS原生高級防護(hù)的流量回切時間是多久? DDoS原生高級防護(hù)的流量回切時間約5~10分鐘。 DDoS原生高級防護(hù)流量切換到DDoS高防的過程,根據(jù)DNS域名生效時間和用戶本地的遞歸DNS生效時間,大概需要5~10分鐘。在此期間,整體流量可能同時在DDoS原生高級防護(hù)IP和高防IP中存在。
查詢流量峰值、攻擊計數(shù) 功能介紹 查詢流量峰值、攻擊計數(shù) 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v1/aad/instances/{instance_id}/{ip}/ddos-statistics 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 instance_id
(Distributed Denial of Service Attack,簡稱DDoS)。常見DDoS攻擊類型如表1所示。 表1 常見DDoS攻擊類型 攻擊類型 說明 舉例 網(wǎng)絡(luò)層攻擊 通過大流量擁塞被攻擊者的網(wǎng)絡(luò)帶寬,導(dǎo)致被攻擊者的業(yè)務(wù)無法正常響應(yīng)客戶訪問。 NTP Flood攻擊。
換回原EIP,將被解封EIP重新使用,避免資源浪費。 無 EIP開始DDoS清洗 ddosCleanEIP 嚴(yán)重 購買的EIP發(fā)生了DDoS流量清洗。 查看是否遭受攻擊。 業(yè)務(wù)可能受損。 EIP結(jié)束DDoS清洗 ddosEndCleanEip 嚴(yán)重 購買的EIP結(jié)束了DDoS流量清洗。 查看是否遭受攻擊。 業(yè)務(wù)可能受損。
查詢Anti-DDoS服務(wù) 功能介紹 查詢配置的Anti-DDoS防護(hù)策略,用戶可以查詢指定EIP的Anti-DDoS防護(hù)策略。 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v1/{project_id}/antiddos/{floating_ip_id} 表1 路徑參數(shù)
入到網(wǎng)關(guān)的詳情頁面,選擇“子設(shè)備”頁簽。 “子設(shè)備”頁簽呈現(xiàn)通過該網(wǎng)關(guān)方式接入到物聯(lián)網(wǎng)平臺的設(shè)備,可以查看子設(shè)備的狀態(tài)、設(shè)備ID、設(shè)備標(biāo)識碼等信息。 在子設(shè)備頁簽中,單擊具體的子設(shè)備,可以查看子設(shè)備的設(shè)備詳情。 圖7 設(shè)備-子設(shè)備詳情 父主題: 設(shè)備管理
該API屬于Anti-DDoS服務(wù),描述: 開通DDoS服務(wù)接口URL: "/v1/{project_id}/antiddos/{floating_ip_id}"
CTS支持的Anti-DDoS操作列表 操作名稱 資源類型 事件名稱 修改Anti-DDoS防護(hù)配置 anti-ddos UPDATE_ANTIDDOS 設(shè)置LTS全量日志配置 anti-ddos UPDATE_LTS_CONFIG 批量添加/編輯TMS資源標(biāo)簽 anti-ddos UPDATE_RESOURCE_TAGS
DDoS調(diào)度中心需要購買DDoS高防實例嗎? DDoS調(diào)度中心需要購買DDoS高防實例。對于網(wǎng)站類、登錄類服務(wù),建議接入到DDoS高防進(jìn)行防護(hù);對于核心業(yè)務(wù),建議通過DDoS調(diào)度中心,自動調(diào)度DDoS高防和DDoS原生高級防護(hù)聯(lián)動防護(hù)。 有關(guān)DDoS調(diào)度中心的詳細(xì)介紹,請參見配置DDoS階梯調(diào)度策略。