Todos os produtos
Search
Central de documentação

Anti-DDoS:Alertas do CloudMonitor

Última atualização: Sep 18, 2026

O Anti-DDoS Native integra-se ao CloudMonitor para enviar notificações de alerta sobre tráfego em seus ativos, eventos de filtragem blackhole e eventos de limpeza. Essa integração ajuda você a detectar anomalias rapidamente, reduzir tempos de resposta e restaurar seus services. Este tópico descreve como configurar as notificações de alerta do CloudMonitor.

Tipos de alerta suportados

  • Alertas de tráfego IP: Crie alertas para tráfego de entrada e saída em um ativo. O tráfego é medido em bits por segundo (bps) e pacotes por segundo (pps).

  • Alertas de evento de filtragem blackhole DDoS: Crie alertas para o início e o fim de eventos de filtragem blackhole do Anti-DDoS Native.

  • Alertas de evento de limpeza DDoS: Crie alertas para o início e o fim de eventos de limpeza do Anti-DDoS Native.

Configurar alertas do CloudMonitor

  1. Faça login no Traffic Security console. No painel de navegação à esquerda, escolha DDoS.

  2. No painel de navegação à esquerda, escolha Network Security > Anti-DDoS Native > CloudMonitor Alerts.

  3. Na página CloudMonitor Alerts, clique em CloudMonitor Notification na coluna Interaction Configuration para abrir o console do CloudMonitor.

  4. No console do CloudMonitor, configure contatos de alerta e grupos de contatos de alerta.

    Nota

    As notificações de alerta só podem ser enviadas para grupos de contatos de alerta. Se você já criou um grupo, pule esta etapa.

    1. No painel de navegação à esquerda, escolha Alerts > Alert Contacts.

    2. Na aba Alert Contacts, clique em Create Alert Contact. No painel Set Alert Contact, insira as informações de contato, conclua a verificação pelo controle deslizante e clique em OK.

    3. Na aba Alert Contact Group, clique em Create Alert Contact Group. No painel Create Alert Contact Group, insira as informações necessárias, selecione os contatos e clique em Confirm.

  5. Crie notificações de alerta.

    • Alertas de tráfego IP

      1. No painel de navegação à esquerda, escolha Alerts > Alert Rules e clique em Create Alert Rule.

      2. Na aba Create Alert Rule, configure os parâmetros.

        • Product: Selecione ddosbgp.

        • Rule Description: Clique em Add Rule. No painel, configure os seguintes parâmetros e clique em OK.

          Parâmetro

          Descrição

          Alert Rule

          Insira um nome para a regra.

          Metric Type

          • Simple Metric: Selecione uma métrica e defina seu limiar e nível de alerta.

            Os níveis de alerta utilizam um modelo de escalonamento. Quando o limiar atinge um nível específico, apenas esse nível é acionado; os demais não são disparados simultaneamente. Por exemplo, se o limiar atingir diretamente Critical, somente o alerta Critical será acionado, enquanto os alertas Info e Warning não serão disparados ao mesmo tempo.

          • Combined Metrics: Selecione um nível de alerta e defina uma condição de alerta usando duas ou mais métricas.

            Nota

            Regras de alerta com múltiplas métricas exigem que o recurso alvo reporte dados para todas as métricas incluídas. Por exemplo, se a regra incluir uma métrica de rede pública, mas a instância ECS não tiver endereço IP público, o alerta não será acionado.

          • Expression: Selecione um nível de alerta e defina uma expressão de alerta.

          • Dynamic Threshold: Detalhes sobre limiar inteligente: Overview | Create a smart threshold alert rule.

          Metric

          Se você definir Metric Type como Simple Metric ou Combined Metrics, será necessário especificar uma Metric.

          Defina o limiar de alerta como 1,5 vezes o volume normal de tráfego. Por exemplo, se sua taxa normal de tráfego de entrada for 200 Mbps, configure um alerta para disparar quando a taxa de tráfego de entrada exceder 300 Mbps por três ciclos consecutivos de detecção.

          É possível criar alertas para as seguintes métricas:

          • PacketRateIn

          • PacketRateOut

          • TrafficRateIn

          • TrafficRateOut

          Ao receber um alerta, acesse a página Mitigation Logs para analisar os dados do service e determinar se ocorreu um ataque. Com base nessa análise, ajuste suas configurações na página Mitigation Settings.

        Para obter mais informações sobre os parâmetros, consulte Create an alert rule.

    • Alertas de evento de filtragem blackhole DDoS e alertas de evento de limpeza DDoS

      1. Na página Event Center > System Event, clique em Save as Alert Rule.

      2. Na página Create/Modify Event-triggered Alert Rule, configure a regra de alerta.

        • Product Type: Selecione ddosbgp.

        • Event Type: Selecione DDoS Attacks.

        • Event Level: Selecione o nível de evento para o qual deseja receber notificações. Todos os eventos de alerta DDoS possuem nível CRITICAL. Você pode selecionar apenas CRITICAL.

        • Event Name: Os valores disponíveis são ddosbgp_event_blackhole e ddosbgp_event_clean.

        Para obter mais informações sobre os parâmetros, consulte Manage system event-triggered alert rules (Old). Ao receber um alerta, acesse as páginas Mitigation Logs e Attack Analysis para analisar os dados do service e determinar se ocorreu um ataque. Com base nessa análise, ajuste suas configurações na página Mitigation Settings.

Documentos relacionados