DDoS防护 AAD
DDoS防护 AAD
- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
- SDK参考
-
常见问题
- 公共问题
-
DDoS原生基础防护常见问题
- 产品咨询类
-
基本功能类
- 当遭受超过500Mbps的攻击时如何处理?
- Anti-DDoS流量清洗服务能帮助缓解哪些类型的攻击?
- 当业务经常被DDoS攻击时如何处理?
- ELB防护和ECS防护有什么区别?
- 为什么同一个公网IP地址的清洗次数和攻击次数不一致?
- Anti-DDoS攻击防护是不是默认开启的?
- Anti-DDoS防护是一个区域,还是用户的单个IP?
- 用户注销账号是否需要清理Anti-DDoS流量清洗服务的资源?
- 如何查看Anti-DDoS流量清洗次数?
- 如何查看Anti-DDoS防护统计信息?
- Anti-DDoS如何查看公网IP监控详情?
- 如何查看Anti-DDoS拦截报告?
- 是否能彻底关闭流量清洗功能?
- 如何判断入网流量是否经过了Anti-DDoS流量清洗服务?
- 阈值及黑洞类
- 告警通知类
- 业务故障类
- DDoS原生高级防护常见问题
-
DDoS高防常见问题
- 功能规格
-
接入配置
- 部署在华为云外的业务系统能否接入DDoS高防?
- 接入防护域名后,如何测试防护域名是否配置正确?
- 如何解决上传HTTPS/WebSockets证书时出现“错误的请求”提示的问题?
- 如何将非PEM格式的证书转换为PEM格式?
- DDoS高防和WAF同时使用,怎么配置?
- 如何将业务系统接入高防服务?
- 如何实现CNAME接入?
- DDoS高防在配置多个源站时如何分发流量?
- 用户在完成高防防护配置后,如何检查是否完成源站白名单添加了高防回源IP的配置?
- 如何修改已暴露的源站IP?
- 如何查看高防回源IP段?
- 接入防护域名后,可以进行企业项目资源迁移吗?
- 能否在华为云服务器自行搭建DDoS防御?
- 高防配置黑白名单,如何设置保护客户的服务器?
- DDoS防护策略中配置黑白名单后,还需要在WAF防护策略里配置吗?
- 一个域名如何同时接入IPv4和IPv6?
- 域名接入失败,提示“域名已存在”等信息
- 故障反馈
-
产品咨询
- 什么是被防护的IP地址?
- DDoS高防支持权重回源吗?
- DDoS高防可以跨区域使用吗?
- 什么是CNAME?
- 什么是BGP?
- 什么是DDoS高防的源站端口?
- 什么是DDoS高防源站IP?
- 什么是需要防护的网站IP地址?
- 什么是业务带宽?
- 什么是转发协议?
- 接入DDoS高防时业务会中断吗?
- 同一个域名可以绑定多个高防吗?
- 客户端访问的IP为什么是华为的高防IP?
- 为什么接入DDoS高防后IP地址流量增长?
- IP流量增长是否会暴露源站IP?
- DDoS高防如何防护业务?
- DDoS高防是否支持SSL双向认证?
- 证书上传到DDoS高防后,可以编辑和删除吗?
- 超过DDoS高防业务带宽会有什么影响?
- DDoS高防是软件高防还是硬件高防?
- DDoS高防支持防护IPv6吗?
- 为什么DDoS高防和ELB的流量不一致?
- 计费问题
- 更多文档
- 通用参考
链接复制成功!
高防IP卡顿、延迟、访问不通等问题排查
问题描述
客户端访问高防IP异常卡顿,出现较大延迟、丢包现象。
排查方案
- 业务本身存在跨网访问
产生原因:华为云高防服务支持电信、联通、移动及BGP四种线路。DNS侧配置导致的跨网解析和高防侧源站IP配置导致的跨网回源都会造成一定的延迟和丢包。
解决方案:
- 后端服务器异常
根据出现异常的高防IP配置的源站类型进行排查。
- 源站是负载均衡
- 针对负载均衡IP和端口,通过运行tcping工具,查看记录是否有异常。
- 查看负载均衡服务器状态(如连接数情况、后端服务器)是否有异常状态。
- 查看负载均衡是否设置黑、白名单,或者其他的访问控制策略,确认放行高防本身回源IP段。
- 查看负载均衡后端主机和网络,确认是否有防火墙IP封禁策略。
- 源站是服务器
- 针对服务器IP和端口,通过运行tcping工具查看记录是否有异常。
- 查看后端服务器是否有异常事件,如服务器本身黑洞及清洗事件、CPU高、数据库请求慢、出方向带宽满等。
- 查看服务器本身是否设置黑、白名单,或者其他的访问控制策略,确认放行高防本身回源IP段。
- 查看服务器或网络,确认是否有安全软件或其它IP封禁策略阻断高防回源IP。
- 源站是负载均衡
- 高防IP是否有清洗事件
- 高防IP有清洗事件
- 针对受攻击端口,通过运行tcping工具查看是否有延迟和丢包,并记录。
- 针对未被攻击端口,通过运行tcping工具查看是否有延迟和丢包,并记录。
根据记录结果,对照下表查看问题原因。
表1 记录结果 受攻击端口是否有延时、丢包
未被攻击端口是否有延时、丢包
问题原因分析
是
否
说明清洗策略未误杀,查看后端服务器状态是否异常,确认后端服务器抗攻击性能。如果服务器抗攻击能力较弱,则需要收紧防御策略。
是
是
清洗策略误杀导致。请提交工单,需要进行后端排查。
否
否
非清洗策略原因。
否
是
一般不存在这种情况。
上述前两种情况,建议您通过提交工单说明情况来处理。如果需要收紧防御策略,您需要提供服务器抗攻击能力的详细参数,包括:
- 正常用户访问情况
- 业务主要交互过程
- 应用对外服务能力
- 高防IP没有清洗事件
- 高防IP有清洗事件
- 高防IP有黑洞事件
被攻击超过弹性峰值的高防IP会触发黑洞事件,请确认产生丢包的IP是否被黑洞。
建议购买更大带宽的弹性峰值,并且调整业务系统,使其具备切换能力。当线路被黑洞时,可切换至正常线路。
父主题: 故障反馈