tencent cloud

DDoS 防护

动态与公告
产品动态
产品公告
产品简介
产品概述
产品优势
应用场景
相关概念
封堵策略
相关产品
DDoS 防护解决方案对比
购买指南
计费概述
购买指引
快速入门
DDoS 高防包
DDoS 高防 IP
操作指南
操作概览
防护概览(总览)
使用限制
资产中心
业务接入
智能调度
防护配置
安全运营
服务管理
实践教程
BGP 高防包异地防护方案
BGP 高防包与 Web 应用防火墙结合使用
业务系统压力测试建议
源站 IP 暴露的解决方法
高防 EIP 创建使用指引
CC 防护策略配置流程及注意事项
快速同步转发规则至新的高防 IP
通过智能调度实现三网流量调度
故障处理
业务被大流量攻击导致封堵
DDoS 攻击未达到阈值业务 IP 被封堵
使用高防 IP,业务访问出现502报错
域名接入高防 IP,提示未备案
公网 IP 遭遇 DDoS 攻击
API 文档
History
Introduction
API Category
Making API Requests
Anti-DDoS Advanced Instance APIs
Resource List APIs
Protection Configuration APIs
Other APIs
Alarm Notification APIs
Connection Configuration APIs
Intelligent Scheduling APIs
Black hole unblocking APIs
Statistical Report APIs
Data Types
Error Codes
常见问题
封堵相关问题
攻击相关问题
功能相关问题
计费相关问题
服务等级协议
相关协议
隐私政策
数据处理和安全协议
词汇表

连续类攻击防护

PDF
聚焦模式
字号
最后更新时间: 2024-07-01 11:33:59
当连接类发起异常, DDoS 高防支持自动发起封禁惩罚策略。在源 IP 最大异常连接数开启防护后,如果 DDoS 高防检测到同一个源 IP,在短时间内频繁发起大量异常连接状态的报文时,会将该源 IP 纳入黑名单中进行封禁惩罚。其中封禁时间为15分钟,等封禁时间过后可恢复访问。
说明:
轻量应用服务器(Lighthouse)定制版不支持 DDoS 防护的自定义防护配置。
链接类攻击防护支持以下字段:
源新建连接限速:基于源地址端口新建连接频率限制。
源并发连接限制:访问源某一刻 TCP 的活跃连接数达到限制。
目的新建连接限速:目的 IP 地址端口新建连接频率限制。
目的并发连接限制:目的 IP 地址某一刻 TCP 的活跃连接数达到限制。
源 IP 最大异常连接数:访问源 IP 支持最大的异常连接数。

操作步骤

1. 登录 DDoS 防护(新版)控制台,在左侧导航栏中,单击 DDoS 防护
2. 在 DDoS 防护页面的左侧列表中,选中高防包/高防IP的 ID,如"bgp-00xxxxxx"

3. 在连接类攻击防护卡片中,单击设置,进入连接类攻击防护页面。
4. 在连接类攻击防护页面,单击新建,并开启连接耗尽防护和异常连接防护,单击确定

5. 新建完成后,连接类攻击防护列表将增加一条连接类攻击防护规则,可以在右侧操作列,单击配置,修改异常连接规则。



帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈