Lorsque le trafic d'attaque dépasse la capacité d'atténuation d'une instance Anti-DDoS Proxy, celle-ci passe en état de filtrage en trou noir. Vous pouvez désactiver manuellement ce filtrage pour rétablir votre service plus rapidement. Cette rubrique explique comment sortir une instance Anti-DDoS Proxy de l'état de trou noir.
Recommandations après un filtrage en trou noir
La capacité de protection d'une instance Anti-DDoS Proxy dépend de sa bande passante de protection de base et de sa bande passante de protection extensible. Nous vous recommandons d'augmenter la capacité de protection avant de désactiver le filtrage en trou noir afin d'éviter que l'instance ne retombe dans cet état par la suite. Pour plus d'informations, consultez les rubriques Facturation de la bande passante de nettoyage extensible et Mise à niveau de l'instance.
Limites
-
Seules les instances Anti-DDoS Proxy (Chine continentale) prennent en charge la désactivation du filtrage en trou noir. Les instances Anti-DDoS Proxy (Hors Chine continentale) ne proposent pas cette fonctionnalité.
RemarqueContrairement aux instances Anti-DDoS Proxy (Chine continentale) qui disposent d'une bande passante de protection fixe, les instances Anti-DDoS Proxy (Hors Chine continentale) offrent une protection avancée illimitée. Une désactivation manuelle n'est généralement pas nécessaire.
-
La désactivation du filtrage en trou noir s'applique uniquement aux adresses IP des instances Anti-DDoS Proxy. Elle ne permet pas de lever directement l'état de trou noir des adresses IP du serveur d'origine.
RemarqueSi votre nom de domaine est configuré avec une résolution CNAME vers une adresse Anti-DDoS Proxy mais que l'état de trou noir persiste, ou si vous ne parvenez pas à désactiver le filtrage en trou noir via cette fonctionnalité après l'accès CNAME, vérifiez si l'état de trou noir concerne l'adresse IP du serveur d'origine. Lorsque l'adresse IP du serveur d'origine est en état de trou noir, votre site web reste accessible via l'adresse IP d'Anti-DDoS Proxy. Pour rétablir l'adresse IP du serveur d'origine, attendez la désactivation automatique ou utilisez Anti-DDoS Native.
Quota de désactivation
Chaque compte Alibaba Cloud dispose de cinq tentatives de désactivation du filtrage en trou noir par jour. Le quota est automatiquement réinitialisé à cinq chaque jour à 00:00 (UTC+8) et ne peut pas être augmenté.
Une tentative de désactivation n'est comptabilisée que si elle aboutit.
La première désactivation de la journée prend généralement effet immédiatement. Si vous utilisez la désactivation du filtrage en trou noir plusieurs fois le même jour, un intervalle supérieur à 10 minutes doit séparer deux désactivations consécutives.
Procédure
Connectez-vous à la console Anti-DDoS Proxy.
Dans la barre de navigation supérieure, sélectionnez Chinese Mainland.
Dans le volet de navigation de gauche, choisissez .
Sous l'onglet Protection for Infrastructure, sélectionnez l'instance Anti-DDoS Proxy à gérer dans la liste des instances située à gauche. Vous pouvez rechercher l'instance cible par son ID d'instance ou sa description.
-
Repérez la section Blackhole Filtering Deactivation et désactivez le filtrage en trou noir selon l'état actuel de l'instance.
RemarqueUn intervalle supérieur à 10 minutes doit séparer deux tentatives de désactivation consécutives.
Si l'instance est dans l'état Blackhole Filtering et que vous ne souhaitez pas attendre la désactivation automatique, cliquez sur Unblock et attendez la levée effective de l'état de trou noir.
Si l'instance est dans l'état Normal, le bouton Unblock est indisponible.
Résultats
La désactivation du filtrage en trou noir relève de la politique de gestion des risques du système backend d'Alibaba Cloud. La désactivation peut échouer (une tentative échouée ne consomme pas votre quota). En cas d'échec, vous recevrez un message d'erreur. Attendez un certain temps avant de réessayer.
Si le système affiche le message « Affected by data center risk control, deactivation is temporarily unavailable. Try again in 10 minutes », patientez et réessayez ultérieurement.
Si aucun message n'apparaît, la désactivation a réussi. Actualisez l'état de la ligne pour confirmer le retour à la normale de la ligne Anti-DDoS Proxy.
FAQ
Comment consulter l'heure estimée de levée automatique du filtrage en trou noir pour une instance ou une adresse IP Anti-DDoS Proxy ?
La désactivation du filtrage en trou noir décrite dans cette rubrique est une opération manuelle réservée aux instances Anti-DDoS Proxy (Chine continentale). Pour consulter l'heure estimée de désactivation automatique, reportez-vous à la description de la durée du trou noir dans la rubrique Politique de filtrage en trou noir d'Alibaba Cloud.
Le système calcule dynamiquement l'heure de désactivation automatique en fonction des conditions d'attaque ; aucune intervention manuelle n'est possible. Si vous devez rétablir les services immédiatement, utilisez la fonctionnalité de désactivation manuelle décrite dans cette rubrique (disponible uniquement pour les instances Anti-DDoS Proxy Chine continentale).