DDoS防护引擎根据流量清洗力度,为接入高防防护的网站业务提供三套内置的全局防护策略,帮助业务在攻击发生的瞬间快速应对脉冲式攻击,提高响应及时性。本文介绍了DDoS全局防护策略的设置方法。
前提条件
- 已购买DDoS高防(新BGP)实例或DDoS高防(国际)保险版、无忧版、安全加速线路实例。
相关操作,请参见购买DDoS高防实例。
- 已在域名接入页面配置了要防护的网站。
相关操作,请参见添加网站。
背景信息
DDoS全局防护策略包含阿里云DDoS防护引擎在应对常见威胁情报中沉淀的通用防护规则。通过启用全局防护策略,您可以将通用防护规则应用到接入DDoS高防防护的网站业务,减少攻击发生瞬间出现攻击透过的危害。
DDoS全局防护策略支持为每个接入防护的域名单独开启或关闭,并提供正常、宽松、严格三种防护模式。
自2021年11月24日(含)后新接入DDoS高防防护的域名,默认开启了DDoS全局防护策略(正常模式)。您可以根据防护需要,修改全局防护策略的模式:
- 需要加强流量清洗力度时(例如,已有策略防护效果不佳的情形),推荐使用严格模式。
重要 使用严格模式前,建议您通过售后钉钉服务群进行咨询,避免策略调整对业务造成误伤。
- 需要降低流量清洗力度时(例如,业务大促期间),推荐使用宽松模式。
重要 如果您在2021年11月24日前已完成域名接入,DDoS全局防护策略默认关闭,建议您手动为域名开启该功能。