
# 什么是DDoS原生基础防护
#### 什么是DDoS原生基础防护？
DDoS原生基础防护（Anti-DDoS流量清洗）是华为云提供的默认DDoS防护服务，为弹性公网IP（EIP）提供流量清洗和攻击防御，确保业务在遭受DDoS攻击时仍能稳定运行。该服务能够精准识别并防御多种类型的DDoS攻击，保障业务的高可用性和安全性。在互联网业务中，DDoS攻击频繁发生，传统的防护措施往往需要手动配置和响应，难以应对突发的、大规模的DDoS攻击。华为云DDoS原生基础防护通过自动化流量清洗，实时检测和防御DDoS攻击，确保业务在遭受攻击时仍能稳定运行，无需额外配置，提供免费防护能力。
![](https://support.huaweicloud.com/productdesc-aad/public_sys-resources/note_3.0-zh-cn.png)
DDoS原生基础防护暂不支持GEIP、GA类型的公网IP的攻击告警通知和防护策略定制。
#### 功能特性
Anti-DDoS通过对互联网访问公网IP的业务流量进行实时监测，及时发现异常DDoS攻击流量。在不影响正常业务的前提下，根据用户配置的防护策略，清洗掉攻击流量。同时，Anti-DDoS为用户生成监控报表，清晰展示网络流量的安全状况。
Anti-DDoS还提供以下功能：
- 为单个公网IP地址提供监控记录，包括当前防护状态、当前防护配置参数、24小时内流量情况、24小时内异常事件。
- 为用户所有进行防护的公网IP地址提供拦截报告，支持查询攻击统计数据，包括清洗次数、清洗流量，以及公网IP被攻击次数Top10和共拦截攻击次数等。
当服务器（云主机）的流量超出基础防御阈值时，华为云将屏蔽该服务器（云主机）的外网访问，避免对华为云其他用户造成影响，保障华为云网络整体的可用性和稳定性。具体请参见[华为云黑洞策略](https://support.huaweicloud.com/productdesc-aad/aad_01_0009.html)。
#### 常见的攻击类型
Anti-DDoS可以帮助用户缓解以下攻击：
- Web服务器类攻击：通过大量恶意请求消耗目标系统的应用资源，导致服务中断或响应延迟。这种攻击通常利用应用程序的漏洞，消耗服务器的CPU、内存和带宽资源，使目标系统无法处理正常的用户请求。 常见的攻击类型有SYN Flood攻击。
  
- 游戏类攻击：通过大量恶意流量或请求，消耗游戏服务器的带宽、CPU和内存资源，导致服务器响应缓慢或中断，严重影响玩家体验和游戏运营的稳定性。攻击者通常利用僵尸网络中的大量设备，发送无效请求或流量，使服务器无法处理正常玩家请求，从而干扰或破坏游戏服务。 常见的攻击类型有UDP（User Datagram Protocol ） Flood攻击、SYN Flood、TCP（Transmission Control Protocol ）类攻击、分片攻击等。
  
 
#### 相关文档
如何设置清洗阈值。具体请参见[设置流量清洗阈值拦截攻击流量](https://support.huaweicloud.com/usermanual-aad/aad_01_0020.html)。
