Ketika lalu lintas serangan melebihi tingkat perlindungan instans Anti-DDoS Proxy, instans tersebut memasuki mode penyaringan blackhole. Anda dapat menonaktifkan penyaringan blackhole secara manual untuk memulihkan layanan lebih cepat. Topik ini menjelaskan cara menonaktifkan status blackhole pada instans Anti-DDoS Proxy.
Rekomendasi setelah penyaringan blackhole
Kemampuan perlindungan instans Anti-DDoS Proxy ditentukan oleh bandwidth perlindungan garis dasar dan bandwidth perlindungan burstable-nya. Kami menyarankan agar Anda meningkatkan kemampuan perlindungan sebelum menonaktifkan penyaringan blackhole guna mencegah instans kembali memasuki status blackhole setelah dinonaktifkan. Untuk informasi selengkapnya, lihat Penagihan bandwidth perlindungan burstable dan Peningkatan instans.
Batasan
Hanya instans Anti-DDoS Proxy (Tiongkok daratan) yang mendukung penonaktifan penyaringan blackhole. Instans Anti-DDoS Proxy (luar Tiongkok daratan) tidak mendukung fitur ini.
CatatanBerbeda dengan instans Anti-DDoS Proxy (Tiongkok daratan) yang memiliki bandwidth perlindungan tetap, instans Anti-DDoS Proxy (luar Tiongkok daratan) menyediakan perlindungan advanced tanpa batas. Deaktivasi manual umumnya tidak diperlukan.
Penonaktifan penyaringan blackhole hanya berlaku untuk IP instans Anti-DDoS Proxy. Fitur ini tidak dapat langsung menonaktifkan status blackhole pada IP server origin.
CatatanJika nama domain Anda dikonfigurasi dengan resolusi CNAME ke alamat Anti-DDoS Proxy tetapi status blackhole tetap berlangsung, atau jika Anda tidak dapat menonaktifkan penyaringan blackhole melalui fitur ini setelah akses melalui CNAME, periksa apakah status blackhole terjadi pada IP server origin. Saat IP server origin berada dalam status blackhole, website Anda masih dapat diakses melalui IP Anti-DDoS Proxy. Untuk memulihkan IP server origin, tunggu hingga deaktivasi otomatis terjadi atau gunakan Anti-DDoS Origin.
Kuota penonaktifan
Setiap Akun Alibaba Cloud memiliki lima kali percobaan penonaktifan penyaringan blackhole per hari. Kuota ini secara otomatis diatur ulang menjadi lima pada pukul 00.00 (UTC+8) setiap hari dan tidak dapat ditingkatkan.
Percobaan penonaktifan hanya dihitung jika berhasil.
Penonaktifan pertama dalam sehari umumnya langsung berlaku. Jika Anda menggunakan penonaktifan penyaringan blackhole beberapa kali dalam satu hari, interval antara dua penonaktifan berturut-turut harus lebih dari 10 menit.
Prosedur
Masuk ke Konsol Anti-DDoS Proxy.
Pada bilah navigasi atas, pilih Chinese Mainland.
Pada panel navigasi kiri, pilih .
Pada tab Protection for Infrastructure, pilih instans Anti-DDoS Proxy yang ingin Anda kelola dari daftar instans di sebelah kiri. Anda dapat mencari instans target berdasarkan ID instans atau deskripsi instans.
Temukan bagian Blackhole Filtering Deactivation dan nonaktifkan penyaringan blackhole sesuai dengan status instans saat ini.
CatatanInterval antara dua percobaan penonaktifan berturut-turut harus lebih dari 10 menit.
Jika instans berada dalam status Blackhole Filtering dan Anda tidak ingin menunggu deaktivasi otomatis, klik Unblock dan tunggu hingga status blackhole berhasil dinonaktifkan.
Jika instans berada dalam status Normal, tombol Unblock tidak tersedia.
Hasil
Penonaktifan penyaringan blackhole melibatkan kebijakan manajemen risk control sistem backend Alibaba Cloud. Penonaktifan dapat gagal (percobaan yang gagal tidak mengurangi kuota Anda). Jika penonaktifan gagal, Anda akan menerima pesan error. Tunggu beberapa saat lalu coba lagi.
Jika sistem menampilkan pesan "Terkena dampak risk control pusat data, penonaktifan sementara tidak tersedia. Coba lagi dalam 10 menit," tunggu lalu coba lagi nanti.
Jika tidak ada pesan yang muncul, penonaktifan berhasil. Anda dapat melakukan refresh status line untuk memastikan apakah line Anti-DDoS Proxy telah kembali normal.
FAQ
Bagaimana cara memeriksa perkiraan waktu pemulihan otomatis dari penyaringan blackhole pada instans atau IP Anti-DDoS Proxy?
Penonaktifan penyaringan blackhole yang dijelaskan dalam topik ini merupakan operasi manual dan hanya berlaku untuk instans Anti-DDoS Proxy (Tiongkok daratan). Untuk memeriksa perkiraan waktu deaktivasi otomatis, lihat deskripsi durasi blackhole dalam Kebijakan penyaringan blackhole Alibaba Cloud.
Waktu deaktivasi otomatis dihitung secara dinamis oleh sistem berdasarkan kondisi serangan dan tidak dapat diintervensi secara manual. Jika Anda perlu segera memulihkan layanan, gunakan fitur penonaktifan manual yang dijelaskan dalam topik ini (hanya tersedia untuk instans Anti-DDoS Proxy Tiongkok daratan).