当您的公网IP资产遭到的DDoS攻击流量超出对应的黑洞阈值后将进入黑洞,所有来自外部的流量都将被丢弃,相关的业务无法正常访问。本文介绍了发生黑洞事件后如何查询黑洞事件信息,例如IP进入黑洞的时间及所遭受的攻击流量。

背景信息

关于黑洞的具体说明,请参见阿里云黑洞策略

不同地域下实例的黑洞触发阈值请参见下表。在下表中,对表示支持,错表示不支持。

各地域黑洞触发阈值
地域 支持IPv4 支持IPv6 1核CPU规格ECS实例、轻量服务器实例 2核CPU规格ECS实例 4核以上CPU规格ECS实例 SLB、EIP(含NAT)、WAF实例
华东1(杭州) 对 对 500 Mbps 1 Gbps 5 Gbps 5 Gbps
华东2(上海) 对 对 500 Mbps 1 Gbps 2 Gbps 2 Gbps
华北1(青岛) 对 错 500 Mbps 1 Gbps 5 Gbps 5 Gbps
华北2(北京) 对 对 500 Mbps 1 Gbps 2 Gbps 2 Gbps
华北3(张家口) 对 对 500 Mbps 1 Gbps 2 Gbps 2 Gbps
华北5(呼和浩特) 对 对 500 Mbps 1 Gbps 2 Gbps 2 Gbps
华南1(深圳) 对 对 500 Mbps 1 Gbps 2 Gbps 2 Gbps
华南2(河源) 对 对 500 Mbps 1 Gbps 2 Gbps 2 Gbps
西南1(成都) 对 错 500 Mbps 1 Gbps 2 Gbps 2 Gbps
中国香港 对 对 500 Mbps 500 Mbps 500 Mbps 500 Mbps
日本(东京) 对 错 500 Mbps 500 Mbps 500 Mbps 500 Mbps
新加坡 对 错 500 Mbps 500 Mbps 500 Mbps 500 Mbps
澳大利亚(悉尼) 对 错 500 Mbps 500 Mbps 500 Mbps 500 Mbps
马来西亚(吉隆坡) 对 错 500 Mbps 500 Mbps 500 Mbps 500 Mbps
印度尼西亚(雅加达) 对 错 500 Mbps 500 Mbps 500 Mbps 500 Mbps
印度(孟买) 对 错 500 Mbps 1 Gbps 1 Gbps 1 Gbps
韩国(首尔) 对 错 500 Mbps 500 Mbps 500 Mbps 500 Mbps
德国(法兰克福) 对 错 500 Mbps 500 Mbps 500 Mbps 500 Mbps
英国(伦敦) 对 错 500 Mbps 500 Mbps 500 Mbps 500 Mbps
美国(硅谷) 对 错 500 Mbps 1 Gbps 2 Gbps 2 Gbps
美国(弗吉尼亚) 对 错 500 Mbps 500 Mbps 500 Mbps 500 Mbps
阿联酋(迪拜) 对 错 500 Mbps 500 Mbps 500 Mbps 500 Mbps

操作步骤

  1. 登录流量安全产品控制台
  2. 在左侧导航栏,单击资产中心
  3. 在顶部菜单栏左上角处,选择资产所在地域。
  4. 单击需要操作的云产品页面,例如ECS
  5. 在IP资产列表中,单击要操作的IP。
  6. IP详情页,通过事件列表查看历史黑洞事件(事件黑洞)的信息,并在流量图中查看黑洞事件发生时的攻击流量。
    黑洞事件中记录了黑洞的开始时间结束时间
    说明 如果当前资产中未发生过黑洞或清洗事件,则事件列表中将无记录展示。
  7. 可选:单击目标事件操作列下的证据下载,您可以下载针对该攻击事件的抓包文件作为证据,用于向网监报案。