為了保障華為云網絡的整體可用性,華為云采用黑洞封堵,對遭受大流量攻擊的云主機在一定時間內限制外網通信。
什么是黑洞?
黑洞是指云主機受攻擊流量超過防護黑洞閾值時,華為云屏蔽云主機的外網通信。當云主機進入黑洞24小時后,黑洞會自動解封。若解封之后,系統監(jiān)控到流量仍然超過防護的黑洞閾值,則再次觸發(fā)黑洞。
由于黑洞是華為云向運營商購買的服務,而運營商對黑洞解除時間和頻率都有嚴格的限制,所以黑洞狀態(tài)無法人工解除,需耐心等待系統自動解封。
為什么需要黑洞,為什么華為云不能免費幫用戶無限防御DDoS攻擊?
DDoS防御需要成本,其中最大的成本就是帶寬費用。帶寬是華為云向運營商購買,運營商計算帶寬費用時不會把DDoS攻擊流量清洗掉,而是直接收取華為云的帶寬費用。華為云在控制成本的前提下,會盡量為用戶免費防御DDoS攻擊,但當攻擊流量超出閾值時,會進行拉黑。因此,為保障業(yè)務連續(xù)性,需要您購買DDoS高防產品,以提升DDoS防御能力。