Consulte as informações de mitigação de DDoS dos ativos de IP público associados à sua conta Alibaba Cloud e aprimore a capacidade de proteção contra DDoS de ativos específicos.
Procedimento
Faça login no Traffic Security console. No painel de navegação à esquerda, escolha DDoS.
No painel de navegação à esquerda, clique em Assets.
-
Na página Assets, visualize os detalhes de mitigação de ataques DDoS e as informações de proteção de cada ativo.
-
Na seção Description of DDoS Attack Mitigation:
Clique em Default Basic Mitigation Threshold para consultar a capacidade padrão de mitigação de DDoS dos ativos em diferentes regiões.
Selecione Under blackhole para visualizar a política de blackhole da Alibaba Cloud.
Acesse Anti-DDoS Native. Caso necessário, adquira uma instância do Anti-DDoS Native para adicionar proteção extra.
-
Para verificar as informações de mitigação de DDoS de cada ativo:
Clique na aba do serviço de nuvem desejado, por exemplo, ECS.
-
Na lista de ativos, confira os dados de mitigação de DDoS correspondentes a cada item.
Parâmetro
Descrição
IP
Endereço IP público do ativo. Clique em o endereço IP público para visualizar a tendência de tráfego.
IP Status
Status de segurança do ativo.
-
Normal
-
Scrubbing: É possível cancele manualmente a limpeza de tráfego. Para mais informações, consulte Cancelar a limpeza de tráfego.
-
Under blackhole: Permite visualizar os logs de eventos de blackhole. Para mais detalhes, acesse Visualizar detalhes de eventos de blackhole.
Mitigation Capabilities
Largura de banda máxima de ataques DDoS que o ativo consegue mitigar.
Quando a largura de banda do ataque DDoS supera a capacidade de mitigação do ativo, a filtragem blackhole é acionada. Para saber como aumentar essa capacidade, consulte a Etapa 4.
Traffic Scrubbing Threshold
Limiar mínimo de largura de banda, medido em Mbit/s e pacotes por segundo (PPS), que dispara a limpeza de tráfego. Para mais informações, veja Configurar limiares de limpeza de tráfego.
-
-
-
Aprimore a capacidade de mitigação de um ativo.
Caso o Anti-DDoS Native Basic não atenda aos requisitos do seu negócio, utilize o Anti-DDoS Native em uma versão paga ou o Anti-DDoS Proxy, conforme o cenário adequado. Para mais detalhes, consulte a seção Escolher a proteção DDoS certa para o seu negócio deste tópico.
-
Proteger um ativo com uma instância paga do Anti-DDoS Native
O exemplo abaixo demonstra como utilizar uma versão paga do Anti-DDoS Native para proteger uma instância do Elastic Compute Service (ECS). Use este modelo como referência para outros tipos de ativos.
Na aba ECS, selecione o endereço IP público a ser protegido e clique em Enable Anti-DDoS Native na parte inferior da lista.
Na página Anti-DDoS Native Instances of Paid Editions, localize a instância desejada, clique em Add na coluna Actions e confirme clicando em Confirm.
NotaSe não houver instâncias pagas do Anti-DDoS Native disponíveis, acesse a página de compra para adquirir uma. Para mais informações, consulte Adquirir uma instância paga do Anti-DDoS Native.
-
Utilizar o Anti-DDoS Proxy
No painel de navegação à esquerda, dentro de Network Security, clique em Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland). Para orientações sobre a configuração do Anti-DDoS Proxy, acesse Guia de início rápido.
-