Anti-DDoS Proxy インスタンスの防御能力を攻撃トラフィックが超えると、インスタンスはブラックホール状態になります。手動でブラックホールフィルタリングを解除することで、サービスをより迅速に復旧できます。このトピックでは、Anti-DDoS Proxy インスタンスのブラックホール状態を解除する方法について説明します。
ブラックホールフィルタリング後の推奨事項
Anti-DDoS Proxy インスタンスの保護能力は、ベースライン保護帯域幅とバースト可能な保護帯域幅によって決まります。解除後にインスタンスが再びブラックホール状態になるのを防ぐため、ブラックホールフィルタリングを解除する前に保護能力を増強することを推奨します。詳細については、「バースト可能な保護帯域幅の課金」および「インスタンスのアップグレード」をご参照ください。
使用制限
ブラックホールフィルタリングの解除をサポートしているのは、Anti-DDoS Proxy (中国本土) インスタンスのみです。Anti-DDoS Proxy (中国本土以外) インスタンスはこの機能をサポートしていません。
説明Anti-DDoS Proxy (中国本土) インスタンスには固定の保護帯域幅がありますが、それとは異なり、Anti-DDoS Proxy (中国本土以外) インスタンスは無制限の高度な保護を提供します。通常、手動での無効化は必要ありません。
ブラックホールフィルタリングの解除は、Anti-DDoS Proxy インスタンスの IP にのみ適用されます。オリジンサーバー IP のブラックホール状態を直接解除することはできません。
説明ドメイン名が Anti-DDoS Proxy アドレスへの CNAME 名前解決で設定されているにもかかわらずブラックホール状態が続く場合、または CNAME アクセス後にこの機能でブラックホールフィルタリングを解除できない場合は、オリジンサーバー IP にブラックホール状態が発生しているかどうかを確認してください。オリジンサーバー IP がブラックホール状態の場合でも、Web サイトには Anti-DDoS Proxy IP を介してアクセスできます。オリジンサーバー IP を復旧するには、自動無効化を待つか、Anti-DDoS Origin を使用してください。
解除クォータ
各 Alibaba Cloud アカウントには、1 日あたり 5 回のブラックホールフィルタリング解除の試行回数があります。クォータは毎日 00:00 (UTC+8) に 5 回に自動的にリセットされ、増やすことはできません。
解除の試行は、成功した場合にのみカウントされます。
その日の最初の解除は、通常すぐに有効になります。同日に複数回ブラックホールフィルタリングの解除を使用する場合、連続する 2 回の解除の間隔は 10 分を超える必要があります。
操作手順
- Anti-DDoS Proコンソールにログインします。
上部メニューで、中国本土 を選択します。
- 左側のナビゲーションウィンドウで、 を選択します。
インフラストラクチャの保護 タブで、左側のインスタンスリストから管理したい Anti-DDoS Proxy インスタンスを選択します。インスタンス ID またはインスタンスの説明で対象のインスタンスを検索できます。
ブラックホール状態を無効化 セクションを見つけ、現在のインスタンスの状態に基づいてブラックホールフィルタリングを解除します。
説明連続する 2 回の解除試行の間隔は 10 分を超える必要があります。
インスタンスが ブラックホール 状態で、自動無効化を待ちたくない場合は、ブラックホールを無効化 をクリックし、ブラックホール状態が正常に解除されるまで待ちます。
インスタンスが 通常 状態の場合、ブラックホールを無効化 ボタンは利用できません。
結果
ブラックホールフィルタリングの解除には、Alibaba Cloud バックエンドシステムのリスクコントロール管理ポリシーが関わります。解除が失敗することがあります (失敗した試行はクォータを消費しません) 。解除に失敗した場合は、エラーメッセージが表示されます。しばらく待ってから再試行してください。
システムに "Affected by data center risk control, deactivation is temporarily unavailable. Try again in 10 minutes," というプロンプトが表示された場合は、しばらく待ってから再試行してください。
メッセージが表示されない場合は、解除は成功です。回線ステータスを更新して、Anti-DDoS Proxy 回線が正常に戻ったかどうかを確認できます。
よくある質問
Anti-DDoS Proxy インスタンスまたは IP のブラックホールフィルタリングが自動的に無効化される予定時刻を確認するにはどうすればよいですか?
このトピックで説明されているブラックホールフィルタリングの解除は手動操作であり、Anti-DDoS Proxy (中国本土) インスタンスにのみ適用されます。自動無効化の予定時刻を確認するには、「Alibaba Cloud のブラックホールフィルタリングポリシー」に記載されているブラックホール期間の説明をご参照ください。
自動無効化の時間は、攻撃状況に基づいてシステムによって動的に計算されるため、手動で介入することはできません。サービスを直ちに復旧する必要がある場合は、このトピックで説明されている手動での無効化機能を使用してください (Anti-DDoS Proxy (中国本土) インスタンスでのみ利用可能) 。