華為云計(jì)算 云知識(shí) 黑洞策略是什么
黑洞策略是什么

服務(wù)器(云主機(jī))接入DDoS高防后,為了保障華為云網(wǎng)絡(luò)的整體可用性,當(dāng)服務(wù)器(云主機(jī))遭受超出購(gòu)買的DDoS高防彈性防護(hù)帶寬上限時(shí),DDoS高防對(duì)其采用黑洞策略,即DDoS高防將屏蔽服務(wù)器(云主機(jī))的外網(wǎng)訪問(wèn)。

什么是黑洞?

黑洞是指服務(wù)器(云主機(jī))受攻擊流量超過(guò)購(gòu)買的DDoS高防彈性防護(hù)帶寬上限時(shí),DDoS高防將屏蔽服務(wù)器(云主機(jī))的外網(wǎng)訪問(wèn)。

為什么需要黑洞策略?

DDoS攻擊不僅影響受害者,也會(huì)對(duì)華為云高防機(jī)房造成嚴(yán)重影響。而且DDoS防御需要成本,其中最大的成本就是帶寬費(fèi)用。

帶寬是華為云向各運(yùn)營(yíng)商購(gòu)買所得,運(yùn)營(yíng)商計(jì)算帶寬費(fèi)用時(shí)不會(huì)把DDoS攻擊流量清洗掉,而是直接收取華為云的帶寬費(fèi)用。

所以當(dāng)攻擊流量超出用戶購(gòu)買的彈性防護(hù)帶寬上限時(shí),華為云會(huì)屏蔽被攻擊IP的流量,從而避免超額費(fèi)用的產(chǎn)生。

黑洞解封時(shí)長(zhǎng)

DDoS高防的黑洞解封時(shí)間默認(rèn)為30分鐘。具體時(shí)長(zhǎng)與當(dāng)日黑洞觸發(fā)次數(shù)和攻擊峰值相關(guān),最長(zhǎng)可達(dá)24小時(shí)。

如何提前解封黑洞

當(dāng)服務(wù)器(云主機(jī))遭受的攻擊流量超出購(gòu)買的彈性防護(hù)帶寬上限觸發(fā)黑洞時(shí),您可以通過(guò)升級(jí)規(guī)格提升彈性防護(hù)帶寬上限以提前解封黑洞。

DDoS高防支持購(gòu)買的彈性防護(hù)帶寬范圍如下:

電信聯(lián)通移動(dòng):10G~600G

電信聯(lián)通、BGP:10G~600G

BGP:10G~200G