服務(wù)器(云主機(jī))接入DDoS高防后,為了保障華為云網(wǎng)絡(luò)的整體可用性,當(dāng)服務(wù)器(云主機(jī))遭受超出購(gòu)買的DDoS高防彈性防護(hù)帶寬上限時(shí),DDoS高防對(duì)其采用黑洞策略,即DDoS高防將屏蔽服務(wù)器(云主機(jī))的外網(wǎng)訪問(wèn)。
什么是黑洞?
黑洞是指服務(wù)器(云主機(jī))受攻擊流量超過(guò)購(gòu)買的DDoS高防彈性防護(hù)帶寬上限時(shí),DDoS高防將屏蔽服務(wù)器(云主機(jī))的外網(wǎng)訪問(wèn)。
為什么需要黑洞策略?
DDoS攻擊不僅影響受害者,也會(huì)對(duì)華為云高防機(jī)房造成嚴(yán)重影響。而且DDoS防御需要成本,其中最大的成本就是帶寬費(fèi)用。
帶寬是華為云向各運(yùn)營(yíng)商購(gòu)買所得,運(yùn)營(yíng)商計(jì)算帶寬費(fèi)用時(shí)不會(huì)把DDoS攻擊流量清洗掉,而是直接收取華為云的帶寬費(fèi)用。
所以當(dāng)攻擊流量超出用戶購(gòu)買的彈性防護(hù)帶寬上限時(shí),華為云會(huì)屏蔽被攻擊IP的流量,從而避免超額費(fèi)用的產(chǎn)生。
黑洞解封時(shí)長(zhǎng)
DDoS高防的黑洞解封時(shí)間默認(rèn)為30分鐘。具體時(shí)長(zhǎng)與當(dāng)日黑洞觸發(fā)次數(shù)和攻擊峰值相關(guān),最長(zhǎng)可達(dá)24小時(shí)。
如何提前解封黑洞
當(dāng)服務(wù)器(云主機(jī))遭受的攻擊流量超出購(gòu)買的彈性防護(hù)帶寬上限觸發(fā)黑洞時(shí),您可以通過(guò)升級(jí)規(guī)格提升彈性防護(hù)帶寬上限以提前解封黑洞。
DDoS高防支持購(gòu)買的彈性防護(hù)帶寬范圍如下:
電信聯(lián)通移動(dòng):10G~600G
電信聯(lián)通、BGP:10G~600G
BGP:10G~200G