O Anti-DDoS Native integra-se ao CloudMonitor para enviar notificações de alerta sobre o tráfego em seus ativos, eventos de filtragem blackhole e eventos de limpeza. Isso ajuda você a detectar anomalias rapidamente, reduzir tempos de resposta e restaurar seus serviços. Este tópico descreve como configurar as notificações de alerta do CloudMonitor.
Tipos de alerta suportados
Alertas de tráfego IP: Crie alertas para tráfego de entrada e saída em um ativo. O tráfego é medido em bits por segundo (bps) e pacotes por segundo (pps).
Alertas de evento de filtragem blackhole DDoS: Crie alertas para o início e o fim de eventos de filtragem blackhole do Anti-DDoS Native.
Alertas de evento de limpeza DDoS: Crie alertas para o início e o fim de eventos de limpeza do Anti-DDoS Native.
Configurar alertas do CloudMonitor
Faça login no Traffic Security console. No painel de navegação à esquerda, escolha DDoS.
No painel de navegação à esquerda, escolha .
Na página CloudMonitor Alerts, clique em CloudMonitor Notification na coluna Interaction Configuration para abrir o console do CloudMonitor.
-
No console do CloudMonitor, configure os contatos de alerta e os grupos de contatos de alerta.
NotaAs notificações de alerta só podem ser enviadas para grupos de contatos de alerta. Se você já criou um grupo, pule esta etapa.
No painel de navegação à esquerda, escolha .
Na aba Alert Contacts, clique em Create Alert Contact. No painel Set Alert Contact, insira as informações de contato, conclua a verificação pelo controle deslizante e clique em OK.
Na aba Alert Contact Group, clique em Create Alert Contact Group. No painel Create Alert Contact Group, insira as informações necessárias, selecione os contatos e clique em Confirm.
-
Crie as notificações de alerta.
-
Alertas de tráfego IP
No painel de navegação à esquerda, escolha e clique em Create Alert Rule.
-
Na aba Create Alert Rule, configure os parâmetros.
Product: Selecione ddosbgp.
-
Rule Description: Clique em Add Rule. No painel, configure os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
Alert Rule
Insira um nome para a regra.
Metric Type
-
Simple Metric: Selecione uma métrica e defina seu limiar e nível de alerta.
-
Combined Metrics: Selecione um nível de alerta e defina uma condição de alerta usando duas ou mais métricas.
NotaRegras de alerta com múltiplas métricas exigem que o recurso alvo reporte dados para cada métrica incluída. Por exemplo, se a regra incluir uma métrica de rede pública, mas a instância ECS não tiver endereço IP público, o alerta não será acionado.
-
Expression: Selecione um nível de alerta e defina uma expressão de alerta.
-
Dynamic Threshold: Detalhes sobre limiar inteligente: Visão geral | Criar uma regra de alerta de limiar inteligente.
Metric
Se você definir Metric Type como Simple Metric ou Combined Metrics, será necessário especificar uma Metric.
Defina o limiar de alerta como 1,5 vezes o volume normal de tráfego. Por exemplo, se sua taxa normal de tráfego de entrada for 200 Mbps, configure um alerta para disparar caso a taxa de tráfego de entrada exceda 300 Mbps durante três ciclos consecutivos de detecção.
É possível criar alertas para as seguintes métricas:
-
PacketRateIn
-
PacketRateOut
-
TrafficRateIn
-
TrafficRateOut
Ao receber um alerta, acesse a página Mitigation Logs para analisar os dados do serviço e determinar se ocorreu um ataque. Com base nessa análise, ajuste suas configurações na página Mitigation Settings.
-
Para obter mais informações sobre os parâmetros, consulte Criar uma regra de alerta.
-
Alertas de evento de filtragem blackhole DDoS e alertas de evento de limpeza DDoS
Na página , clique em Save as Alert Rule.
-
Na página Create/Modify Event-triggered Alert Rule, configure a regra de alerta.
Product Type: Selecione ddosbgp.
Event Type: Selecione DDoS Attacks.
Event Level: Selecione o nível de evento para o qual deseja receber notificações. Todos os eventos de alerta DDoS são de nível CRITICAL. Você só pode selecionar CRITICAL.
Event Name: Os valores disponíveis são ddosbgp_event_blackhole e ddosbgp_event_clean.
Para obter mais informações sobre os parâmetros, consulte Gerenciar regras de alerta acionadas por eventos do sistema (Antigo). Ao receber um alerta, acesse as páginas Mitigation Logs e Attack Analysis para analisar os dados do serviço e determinar se ocorreu um ataque. Com base nessa análise, ajuste suas configurações na página Mitigation Settings.
-
Documentos relacionados
Para desativar a filtragem blackhole de um ativo protegido pelo Anti-DDoS Native, consulte Desativar filtragem blackhole.
Para configurar políticas de mitigação, consulte Mitigation Settings.