摘要:黑洞是阿里云云安全acp認證第2章DDoS防護的知識點之一,本文將黑洞這個知識點的內(nèi)容進行了整理,希望能幫助考生快速理解和掌握該知識點的內(nèi)容。
黑洞
如果您的云服務器遭受大量攻擊,且超過免費防御的流量值時,會觸發(fā)黑洞。觸發(fā)黑洞后,阿里云會在一定時長內(nèi)限制該服務器的外網(wǎng)通信,黑洞時長視攻擊情況而定。免費防御的流量值因不同的地區(qū)和不同的CPU配置而異。以下是黑洞的基本信息說明:
觸發(fā)黑洞的條件:云服務器遭受的攻擊流量超過了免費防御的流量閾值。
黑洞時長:從30分鐘到24小時不等。黑洞時長視攻擊情況而定,且不同地域資產(chǎn)的默認黑洞時長不同。
說明黑洞時長和黑洞閾值將根據(jù)您賬號的安全信譽等級自動調(diào)整,安全信譽等級越高,黑洞時長越短并且黑洞閾值越高。
黑洞結(jié)束后自動進入清洗狀態(tài),核實攻擊是否還存在。如果攻擊依然存在,服務器會再次進入黑洞;如果攻擊已經(jīng)停止,系統(tǒng)會自動解封。如果被黑洞的服務器遭受的攻擊量過大,會影響阿里云整個機房的網(wǎng)絡穩(wěn)定,因此原生防護基礎版不支持手動解除黑洞。
如果急需恢復服務器的外網(wǎng)通信,可以考慮購買阿里云DDoS高防服務 。
DDoS高防服務是針對阿里云服務器在遭受大流量的DDoS攻擊后導致服務不可用的情況下,推出的付費增值服務。您可通過配置DDoS高防IP,將攻擊流量引流到高防IP,確保源站的穩(wěn)定可靠。
阿里云認證備考資料免費領取
去領取
阿里云認證