DDoS高防为已接入防护的网站业务提供AI智能防护功能。AI智能防护基于阿里云的大数据能力,能够自学习网站业务流量基线,结合算法分析攻击异常,并自动下发精确访问控制规则,动态调整业务防护模型,帮助您及时发现并阻断恶意攻击,例如恶意Bot、HTTP Flood攻击。本文介绍了AI智能防护的使用方法。
前提条件
背景信息
网站业务接入DDoS高防后,默认开启AI智能防护策略,让智能分析引擎自学习网站业务流量基线,并结合精确访问控制规则,实现自主防御恶意Web攻击。
设置策略
查看AI智能防护规则
查看攻击预警日志
网站业务开启AI智能防护后,当DDoS高防检测到恶意攻击行为且命中AI智能防护的防护规则时,DDoS高防的全量日志分析功能将记录相应的攻击日志。您可以在全量日志分析中查询与AI智能防护的防护规则关联的攻击预警日志,了解AI智能防护的防护效果。
注意 在执行查询操作前,请确认您已为网站域名开启全量日志分析功能。更多信息,请参见快速上手。
查询语句
登录DDoS高防控制台,前往 页面,选择域名并输入以下查询语句,查看与AI智能防护相关的攻击预警日志。
说明 请将
aliyundoc.com
替换为您的网站域名。
matched_host:"aliyundoc.com" and cc_action:alarm
调整智能AI防护策略
当业务存在如下特殊场景时,建议调整AI智能防护策略,以确保AI策略得到充分学习,防止误拦截。
场景 | 优化方法 |
---|---|
网站接入DDoS高防前,源站配置了常规限速策略或频繁出现大量客户端同时重连,业务正常情况下返回大量4XX或5XX状态码。 |
|
业务网站即将进行大促或压测,源站返回大量4XX或5XX状态码。 |
|