tencent cloud

DDoS 防护

动态与公告
产品动态
产品公告
产品简介
产品概述
产品优势
应用场景
相关概念
封堵策略
相关产品
DDoS 防护解决方案对比
购买指南
计费概述
购买指引
快速入门
DDoS 高防包
DDoS 高防 IP
操作指南
操作概览
防护概览(总览)
使用限制
资产中心
业务接入
智能调度
防护配置
安全运营
服务管理
实践教程
BGP 高防包异地防护方案
BGP 高防包与 Web 应用防火墙结合使用
业务系统压力测试建议
源站 IP 暴露的解决方法
高防 EIP 创建使用指引
CC 防护策略配置流程及注意事项
快速同步转发规则至新的高防 IP
通过智能调度实现三网流量调度
故障处理
业务被大流量攻击导致封堵
DDoS 攻击未达到阈值业务 IP 被封堵
使用高防 IP,业务访问出现502报错
域名接入高防 IP,提示未备案
公网 IP 遭遇 DDoS 攻击
API 文档
History
Introduction
API Category
Making API Requests
Anti-DDoS Advanced Instance APIs
Resource List APIs
Protection Configuration APIs
Other APIs
Alarm Notification APIs
Connection Configuration APIs
Intelligent Scheduling APIs
Black hole unblocking APIs
Statistical Report APIs
Data Types
Error Codes
常见问题
封堵相关问题
攻击相关问题
功能相关问题
计费相关问题
服务等级协议
相关协议
隐私政策
数据处理和安全协议
词汇表

词汇表

PDF
聚焦模式
字号
最后更新时间: 2024-07-01 11:43:51

A 记录

A 记录是用来指定主机名(或域名)对应的 IP 地址记录。

BGP 网络

BGP(Border Gateway Protocol)网络是基于边界网关协议与互联网 AS(自治系统)高速互连互通的网络类型。腾讯云 BGP 线路覆盖30家运营商,可以解决跨网访问慢、不稳定的情况,为用户业务提供优质的网络访问体验。

CNAME

CNAME(Canonical Name)是一个别名记录,即实现将一个域名解析到另外的一个域名。CNAME 可将多个主机名指向一个别名,从而实现快速地变更 IP 地址。

CC 攻击

CC(Challenge Collapsar)攻击主要是通过恶意占用目标服务器应用层资源,消耗处理性能,导致其无法正常提供服务的攻击方式。常见的攻击类型包括基于 HTTP/HTTPS 的 GET/POST Flood、四层 CC、Connect Flood 等的攻击方式。

DDoS 攻击

DDoS 攻击(Distributed Denial of Service),即分布式拒绝服务攻击,指攻击者通过网络远程控制大量僵尸主机,向一个或多个目标,发送大量攻击请求,耗尽攻击目标服务器的系统资源,导致其无法响应正常的服务请求。

封堵

封堵指当目标服务器所受攻击流量,超过用户购买高防的套餐防护上限时,腾讯云通过运营商的服务,会在一段时间内,屏蔽该服务器的所有外网访问服务。

防护峰值

防护峰值指大禹高防服务可提供抵御攻击流量的能力范围。包含保底防护峰值和弹性防护峰值。
保底防护峰值:指高防服务实例的基础防护能力,保底部分采用冻结付费方式,购买成功后冻结费用,次月结算上月费用。
弹性防护峰值:指高防服务实例的最大弹性防护能力,弹性部分为按天按实际使用量后付费。

如果用户启用且选配了弹性防护峰值,则弹性防护峰值,作为高防服务实例,能够防护攻击的最高防护峰值,若攻击流量超过最高防护峰值,则被攻击 IP 将触发封堵。

流量清洗

流量清洗指当目标服务器的公网网络流量,超过设定的防护阈值时,腾讯云大禹系统自动对服务器的公网入向流量进行清洗。通过 BGP 协议,将流量从原始网络路径中,重定向到大禹系统的 DDoS 清洗设备上,同时通过清洗设备,对该 IP 的流量进行识别,丢弃掉攻击流量,并将正常流量转发到目标服务器。通常情况下,清洗不会影响正常访问,仅在特殊场景或是清洗策略配置有误的情况下,可能会对正常访问造成影响。

转发规则

转发规则是负载均衡将流量分发给后端多个服务器的调度算法,支持加权轮询和源 IP 哈希两种方式。配置规则可实现业务请求先访问高防 IP 端口,然后转发到源站服务器的源站端口。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈