華為云計算 云知識 Anti-DDoS流量清洗的原理
Anti-DDoS流量清洗的原理

華為云Anti-DDoS流量清洗服務(wù)默認開啟,為用戶提供DDoS攻擊防御功能。

清洗原理

系統(tǒng)對業(yè)務(wù)攻擊流量進行實時檢測,一旦發(fā)現(xiàn)針對云主機的攻擊行為,將把業(yè)務(wù)流量從原始網(wǎng)絡(luò)路徑中引流到華為云DDoS清洗系統(tǒng),通過華為云DDoS清洗系統(tǒng)對該IP的流量進行識別,丟棄攻擊流量,將正常流量轉(zhuǎn)發(fā)至目標IP,減緩攻擊對服務(wù)器造成的損害。

黑洞閾值

黑洞閾值指華為云為客戶提供的基礎(chǔ)攻擊防御范圍,當攻擊超過限定的閾值時,華為云會采取黑洞策略封堵IP。

Anti-DDoS流量清洗免費防護的黑洞觸發(fā)閾值,普通用戶為2Gbps,最高可達5Gbps。對于可能會遭受超過5Gbps流量攻擊的應(yīng)用,建議您購買華為云 DDoS高防服務(wù) ,提升防護能力。