DDoS 高防包服务提供防护策略调整功能,针对 DDoS 攻击提供三种防护等级供您选择,各个防护等级的具体防护操作如下:
防护等级 | 防护操作 | 描述 |
---|---|---|
宽松 |
|
|
正常 |
|
|
严格 |
|
清洗策略相对严格,建议在正常模式出现攻击透传时使用。 |
如果您的业务需要使用 UDP,建议您联系 腾讯云技术支持 进行策略定制,以免严格模式影响业务流程。
默认情况下,您所购买的 DDoS 高防包实例采用正常防护等级,您可以根据实际业务情况自由调整 DDoS 防护等级。同时,您还可以自定义设置清洗阈值,当攻击流量超过设置的阈值时,将启动清洗。
下面以配置华南地区(广州)的实例“bgp-000006ee”为例,进行配置说明:
仅当“防护状态”为状态时,下面配置项才可见。若手动将防护状态关闭,则配置项隐藏且配置不生效,重新开启后,配置项可见且保持原有的配置数据。
配置参数说明:
- 防护状态
默认开启,您可根据实际业务需求开启或关闭防护。关闭防护时,可进行关闭时长的设置,目前只能临时关闭防护1 - 6小时,超过所设置的时长或当攻击流量超过100wpps或2Gbps时,DDoS 高防包将自动开启防护。
- 清洗阈值
- 清洗阈值是高防产品启动清洗动作的阈值。当流量小于阈值时,即使检测到攻击也不会进行清洗操作。
- 默认在开启“防护状态”的情况下,业务刚接入的 DDoS 高防包实例的清洗阈值采用默认值,并随着接入业务流量的变化规律,系统自动学习形成一个基线值。您可以根据实际业务情况自由设置清洗阈值。
若明确该清洗阈值,可进行自定义设置。若无法明确该清洗阈值,DDoS 防护系统将根据 AI 算法自动学习并生成一套专属的默认阈值。
- 防护等级
默认在开启“防护状态”的情况下,业务刚接入的 DDoS 高防包实例采用正常防护等级,您可以根据实际业务防护需求自由调整 DDoS 防护等级。
- 其他配置项
目前 TCP 业务 AI 增强防护功能仅对白名单开放。
本页内容是否解决了您的问题?