Todos os produtos
Search
Central de documentação

Anti-DDoS:Visualizar detalhes de eventos de blackhole

Última atualização: Jul 13, 2026

Quando um ataque DDoS ultrapassa o limiar gratuito de mitigação do seu service Alibaba Cloud, o blackhole filtering é acionado: todo o tráfego de entrada para esse service é descartado e ele se torna inacessível. Use o Event Center no console Traffic Security para identificar quando ocorreu um evento de blackhole e como o tráfego aumentou durante o ataque.

Contexto

Limitações

Nem todos os ativos e intervalos de tempo permitem visualizar os detalhes do evento. A tabela a seguir resume as condições aplicáveis a cada tipo de ativo.

Nota

Se o evento estiver fora da janela de tempo suportada, View Details ficará esmaecido e indisponível. Caso o ativo tenha sido removido da sua conta, a mensagem "You cannot view traffic details because the asset is removed from the current account." será exibida.

Tipo de ativo

Histórico de eventos disponível

Botão View Details

Endereço IPv4

Até 7 dias após o evento

Ativo

Endereço IPv6

Até 3 horas após o evento

Ativo

Anycast EIP

Indisponível

Esmaecido (indisponível)

Ativo removido

Indisponível

Mensagem de erro exibida

Visualizar eventos de blackhole filtering

  1. Faça login no Traffic Security console. No painel de navegação à esquerda, escolha DDoS.

  2. No painel de navegação à esquerda, clique em Event Center.

  3. Insira o endereço IP do seu ativo, defina o tipo de evento como Blackhole, selecione um intervalo de tempo e pesquise os eventos.

  4. (Opcional) Na coluna Actions, clique em View Details para abrir a página de detalhes do evento. Essa página exibe dois gráficos de tendência para o evento de blackhole: Traffic and Inbound Traffic (pps).

  5. (Opcional) Para baixar evidências do ataque DDoS, clique em Download na seção Traffic da página do Event Center.

Próximos passos

Perguntas frequentes

  • Como saber quando o blackhole filtering será desativado?

    Não é possível consultar o horário exato da desativação nem realizá-la manualmente. Para mais detalhes sobre o cálculo da duração, consulte Visualizar a duração do blackhole filtering.

    • Desativação automática: O sistema remove o blackhole filtering automaticamente após o ataque cessar e um período específico de resfriamento decorrer.

    • Estimativas de duração:

      • Duração padrão: Aproximadamente 2,5 horas.

      • Faixa típica: Geralmente entre 30 minutos e 24 horas.

      • Variáveis: A duração exata depende de fatores como gravidade, frequência e tipo do ataque, além da carga atual da rede.

  • Quais nomes de domínio são afetados quando um endereço IP entra em blackhole filtering?

    O blackhole filtering atua no nível de IP e afeta todos os domínios que resolvem para esse IP.

    • Impacto geral: Quando um endereço IP entra em blackhole, todo o tráfego de entrada para esse IP é descartado. Consequentemente, todos os nomes de domínio que resolvem para esse endereço IP ficarão inacessíveis.

    • Impacto no WAF (Web Application Firewall):

      • Se o IP em blackhole for um Virtual IP (VIP) de uma instância do WAF, todos os domínios associados a essa instância serão afetados.

      • Motivo: Vários domínios frequentemente compartilham o mesmo VIP do WAF. O tráfego é bloqueado na camada de rede (IP) antes de chegar ao mecanismo do WAF para identificação ou encaminhamento de domínio. Portanto, o WAF não consegue distinguir ou atender nenhum dos domínios hospedados durante o evento de blackhole.

      • Verificação: Faça login no WAF Console para visualizar a lista de todos os domínios vinculados à instância afetada.

Referências