什么是DDoS原生基础防护
什么是DDoS原生基础防护?
DDoS原生基础防护(Anti-DDoS流量清洗)是华为云提供的默认DDoS防护服务,为弹性公网IP(EIP)提供流量清洗和攻击防御,确保业务在遭受DDoS攻击时仍能稳定运行。该服务能够精准识别并防御多种类型的DDoS攻击,保障业务的高可用性和安全性。在互联网业务中,DDoS攻击频繁发生,传统的防护措施往往需要手动配置和响应,难以应对突发的、大规模的DDoS攻击。华为云DDoS原生基础防护通过自动化流量清洗,实时检测和防御DDoS攻击,确保业务在遭受攻击时仍能稳定运行,无需额外配置,提供免费防护能力。
DDoS原生基础防护暂不支持GEIP、GA类型的公网IP的攻击告警通知和防护策略定制。
功能特性
Anti-DDoS通过对互联网访问公网IP的业务流量进行实时监测,及时发现异常DDoS攻击流量。在不影响正常业务的前提下,根据用户配置的防护策略,清洗掉攻击流量。同时,Anti-DDoS为用户生成监控报表,清晰展示网络流量的安全状况。
Anti-DDoS还提供以下功能:
- 为单个公网IP地址提供监控记录,包括当前防护状态、当前防护配置参数、24小时内流量情况、24小时内异常事件。
- 为用户所有进行防护的公网IP地址提供拦截报告,支持查询攻击统计数据,包括清洗次数、清洗流量,以及公网IP被攻击次数Top10和共拦截攻击次数等。
当服务器(云主机)的流量超出基础防御阈值时,华为云将屏蔽该服务器(云主机)的外网访问,避免对华为云其他用户造成影响,保障华为云网络整体的可用性和稳定性。具体请参见华为云黑洞策略。
常见的攻击类型
Anti-DDoS可以帮助用户缓解以下攻击:
- Web服务器类攻击:通过大量恶意请求消耗目标系统的应用资源,导致服务中断或响应延迟。这种攻击通常利用应用程序的漏洞,消耗服务器的CPU、内存和带宽资源,使目标系统无法处理正常的用户请求。
- 游戏类攻击:通过大量恶意流量或请求,消耗游戏服务器的带宽、CPU和内存资源,导致服务器响应缓慢或中断,严重影响玩家体验和游戏运营的稳定性。攻击者通常利用僵尸网络中的大量设备,发送无效请求或流量,使服务器无法处理正常玩家请求,从而干扰或破坏游戏服务。
常见的攻击类型有UDP(User Datagram Protocol ) Flood攻击、SYN Flood、TCP(Transmission Control Protocol )类攻击、分片攻击等。
相关文档
如何设置清洗阈值。具体请参见设置流量清洗阈值拦截攻击流量。