「トラフィックセキュリティの概要」ページでは、Alibaba Cloud アセットに対する DDoS 攻撃の緩和に関する詳細を提供します。この情報により、ネットワークセキュリティの弱点に基づいて Anti-DDoS 設定を構成し、セキュリティ保護を向上させることができます。このトピックでは、「トラフィックセキュリティの概要」ページでデータを表示する方法について説明します。
注
マルチアカウント管理機能を有効にしており、お使いの Alibaba Cloud アカウントが管理アカウントである場合、「概要」ページには、パブリック IP アドレスが割り当てられ、管理アカウントに属するアセットのデータのみが表示されます。このページには、メンバーアカウントに属するアセットのデータは含まれません。マルチアカウント管理の詳細については、「マルチアカウント管理」をご参照ください。
このページには、パブリック IP アドレスが割り当てられているアセットが表示されます。これらのアセットには、ECS、SLB、EIP (NAT Gateway にアタッチされた EIP を含む)、IPv6 ゲートウェイ、Simple Application Server、WAF、GA、Anycast EIP などのプロダクトが含まれます。
DDoS 緩和データの表示
Anti-DDoS Origin インスタンスは、シンガポールリージョンの管理プレーン (コンソール) で管理されます。
Traffic Security コンソールの [概要] ページに移動します。
Alibaba Cloud アセットに対する DDoS 攻撃の緩和に関する詳細を表示します。
DDoS 攻撃の緩和の詳細
説明
Alibaba Cloud プラットフォームにおける DDoS 攻撃の全体状況
過去 1 年間に Alibaba Cloud 上のすべてのアセットに対して行われた DDoS 攻撃の数と、bit/s 単位のピーク攻撃スループットを表示します。月ごとにデータを表示できます。
このアカウントの資産に対する DDoS 対策状況
現在の Alibaba Cloud アカウント配下のアセットのうち、ブラックホールフィルタリングステータスまたはトラフィックスクラビングステータスにあるアセットの数を表示します。また、過去 3 か月間に攻撃されたアセットの数も表示します。ブラックホールフィルタリングまたはトラフィックスクラビングステータスのアセットについては、Handle Now をクリックして Anti-DDoS ソリューションをデプロイします。
シナリオ 1: Anti-DDoS プロダクトを購入済みの場合
購入済みの Anti-DDoS Origin インスタンスを選択します。操作 列で、保護の追加 をクリックして、アセットを保護対象オブジェクトに追加します。詳細については、「保護対象オブジェクト」をご参照ください。
シナリオ 2: Anti-DDoS プロダクトを未購入の場合
要件に基づいて適切な Anti-DDoS ソリューションを選択します。詳細については、「Anti-DDoS プロダクトの選択方法」をご参照ください。
保護中状況
アセットのセキュリティ保護ステータスを表示します。Anti-DDoS 設定を構成して弱点に対処し、セキュリティを向上させることができます。
IP アドレスの保護状況
保護されているアセットの数、アセットの総数、および保護カバー率を表示します。パブリック IP アドレスが割り当てられている未保護のアセットがある場合は、すぐに保護する をクリックして保護を設定します。詳細については、「緩和設定」をご参照ください。
トラフィックの保護状況
Anti-DDoS Origin インスタンスに対する DDoS 攻撃のピークスループットを表示します。ピーク攻撃スループットが Anti-DDoS Origin インスタンスの緩和能力を超える場合は、インスタンスタイプをスペックアップする必要があります。詳細については、「インスタンスのスペックアップ」をご参照ください。
Anti-DDoS サービスとソリューション
Alibaba Cloud が提供する Anti-DDoS ソリューションを一覧表示します。詳細については、「Anti-DDoS プロダクトの選択方法」をご参照ください。
当アカウントの攻撃履歴の分析
過去 1 年間のアセットに対するネットワーク攻撃の全体的な傾向の分析を表示します。これは、ビジネス上の脅威とセキュリティ要件を評価するのに役立ちます。
攻撃のトレンド: フラッド攻撃に関する基本情報で、トラフィックスクラビングセッション、ブラックホールフィルタリングイベント、トラフィックスクラビング中の IP アドレス、ブラックホールフィルタリング中の IP アドレス などが含まれます。
ホットスポットアセット: 過去 1 年間の DDoS 攻撃の数に基づいて、パブリック IP アドレスが割り当てられているアセットをランク付けします。これにより、主要なアセットを検出できます。
最も頻繁に攻撃されるアセットに対して、完全なセキュリティ強化ソリューションをデプロイします。詳細については、「DDoS 攻撃を緩和するためのベストプラクティス」をご参照ください。
攻撃のピーク値: アセットに対するフラッド攻撃のピーク攻撃スループットの傾向を表示します。
攻撃の長さ: アセットに対するフラッド攻撃の攻撃期間の傾向を表示します。
よくある質問とベストプラクティス
Anti-DDoS プロダクトについて迅速に学習し、使用するのに役立つリソースを提供します。
関連情報
トラフィックセキュリティに関する最近のニュースへのリンクを提供します。これにより、この分野のバックグラウンドと最新のトレンドを理解するのに役立ちます。
参考資料
ブラックホールフィルタリングの詳細については、「Alibaba Cloud ブラックホールフィルタリングポリシー」をご参照ください。