La fonctionnalité de politique spécifique à un scénario d'Anti-DDoS Proxy vous permet d'appliquer un modèle de politique dédié lors de pics de trafic anticipés, tels que le lancement de nouveaux services, les promotions commerciales majeures ou les tests de charge. Cette politique s'exécute indépendamment de votre politique d'atténuation standard afin de fournir une protection adaptée aux besoins de votre activité et d'éviter les faux positifs.
Contexte
Une politique spécifique à un scénario utilise un modèle de politique prédéfini, personnalisé pour un cas d'utilisation métier précis. Pour en créer une, sélectionnez un modèle et appliquez-le à vos cibles de protection (noms de domaine ou adresses IP). La politique n'est active que pendant sa période de validité spécifiée. Durant cette période, la protection DDoS des cibles sélectionnées est régie par le modèle de politique, qui remplace temporairement la politique d'atténuation standard.
Si votre service subit des attaques fréquentes mais ne connaît pas de pics de trafic significatifs, nous vous recommandons d'utiliser la politique d'atténuation standard. N'activez pas de politique spécifique à un scénario dans ce cas.
Modèles de politique disponibles
Actuellement, seul le modèle de politique Major Events est disponible. D'autres modèles de politiques basés sur des scénarios seront publiés à l'avenir.
Exemple
Lors d'un événement majeur, le volume et les schémas de trafic d'un site web peuvent différer considérablement du fonctionnement normal. Dans ces conditions, une politique d'atténuation standard pourrait interpréter à tort la hausse du trafic comme une attaque, entraînant des faux positifs. Nous vous recommandons d'utiliser la fonctionnalité politique spécifique à un scénario avec le modèle important activity. Ce modèle ajuste automatiquement les paramètres d'atténuation DDoS pour toute la durée de l'événement. La logique d'ajustement est la suivante :
Au début de l'activité, le système enregistre les paramètres actuels pour Intelligent Protection et Frequency Control, puis désactive les deux fonctionnalités pour éviter les faux positifs.
À la fin de l'activité, le système restaure automatiquement les deux fonctionnalités à leurs paramètres précédents.
Si vous activez manuellement l'une ou l'autre fonctionnalité pendant l'activité, votre configuration manuelle prend le dessus.
Procédure
Connectez-vous à la console Anti-DDoS Proxy.
-
Dans la barre de navigation supérieure, sélectionnez la région de votre instance.
Anti-DDoS Proxy (Chinese Mainland) : choisissez la région Chinese Mainland.
Anti-DDoS Proxy (Outside Chinese Mainland) : choisissez la région Outside Chinese Mainland.
Dans le volet de navigation de gauche, choisissez .
Cliquez sur Create Scenario-specific Policy.
-
Dans la boîte de dialogue Create Scenario-specific Policy, configurez les paramètres et cliquez sur OK. Spécifiez un policy name (par exemple,
SinglesDay_Sale), sélectionnez un policy template (par exemple, important activity) et définissez les heures de début et de fin pour la validity period.Parameter
Description
Policy Name
Nom de la politique. Le nom peut contenir des lettres, des chiffres et des traits de soulignement (_), et ne doit pas dépasser 128 caractères.
Policy Template
Sélectionnez le modèle à appliquer. Actuellement, seul Major Events est disponible.
Validity Period
Sélectionnez la plage horaire pendant laquelle la politique est active.
RemarqueLes politiques utilisant le même modèle de politique ne peuvent pas avoir de périodes Validity Period qui se chevauchent.
Après avoir ajouté une politique, celle-ci est activée par défaut. Consultez la nouvelle politique dans la liste des politiques et vérifiez son Status. Le tableau suivant décrit les états de la politique.
Pending Enabling : l'heure actuelle est antérieure au début de la période de validité.
In effect : la politique est en cours d'application. Ce processus prend une à deux minutes.
Enabled : la politique est active car l'heure actuelle se situe dans la période de validité.
Expired : la politique n'est plus effective car la période de validité est terminée.
Disabled : la politique est inactive et ne prend pas effet, même pendant sa période de validité.
Dans la liste des politiques, repérez la nouvelle politique et cliquez sur Configure Objects dans la colonne Actions.
-
Dans la liste des noms de domaine ou des adresses IP déjà ajoutés à Anti-DDoS Proxy, sélectionnez les noms de domaine ou les adresses IP pour cette politique, puis cliquez sur OK.
RemarqueSi votre service est un site web ajouté via un nom de domaine, appliquez la politique au nom de domaine. Si votre service est un service de couche 4 ajouté via une adresse IP, appliquez la politique à l'adresse IP.
Dans le panneau de sélection, cliquez sur l'onglet Domain ou IP et cochez les cases correspondant aux noms de domaine ou aux adresses IP souhaités.
Après avoir appliqué la politique, les informations Protected Object sont automatiquement mises à jour. Survolez l'entrée de cette colonne pour afficher les noms de domaine ou les adresses IP spécifiques protégés par la politique. Le compteur de la colonne protection target est mis à jour pour indiquer le nombre de cibles sélectionnées, par exemple 2.