功能规格
DDoS高防的功能规格说明如表1所示,套餐内的功能规格不能降低。
如果您需要升级功能规格,请提交工单申请升级。
参数 |
说明 |
---|---|
接入类型 |
提供两种接入方式:“网站类”和“IP接入”。
说明:
网站类:华为云通过智能算法为您选择最佳接入点,并且不再提供固定的高防IP。推荐使用“域名接入”的用户购买并使用。 IP接入:仅提供IP端口防护,提供固定的高防IP。推荐使用“四层转发规则”的用户购买并使用。 |
实例 |
每个用户默认最多可以购买5个实例。如果配额不足,可以提交工单申请扩大配额。 |
线路 |
线路选择:“BGP”。 |
业务接入点 |
提供以下三种选择,请根据您业务的地理位置自行选择:
|
IP类型 |
|
防护域名数(仅选择“网站类”接入时可选择) |
每个实例免费提供50个域名防护数量。可以付费增加,最多可支持200个。如果配额不足,请您提交工单申请扩大配额。
须知:
域名个数为一级域名(例如,example.com)、单域名/子域名(例如,www.example.com)和泛域名(例如,*.example.com)的总数。即每个DDoS高防实例可以防护50个单域名或泛域名,也可以防护1个一级域名和49个与其相关的子域名或泛域名。 |
转发规则数(仅选择“IP接入”接入时可选择) |
每个高防实例免费提供50个转发规则防护数量。可以付费增加,最多可支持200个。如果配额不足,请您提交工单申请扩大配额。 |
保底防护带宽 |
保底防护带宽支持配置的范围说明如下: 10Gbps、20Gbps、30Gbps、60Gbps、100Gbps、300Gbps、400Gbps、500Gbps、600Gbps、800Gbps、1000Gbps。 如果需要提升防护性能,可以设置“弹性防护带宽”。
说明:
|
弹性防护带宽 |
每个实例的弹性防护带宽每天可以修改3次。弹性防护带宽支持配置的范围说明如下: 10Gbps、20Gbps、30Gbps、40Gbps、50Gbps、60Gbps、70Gbps、80Gbps、100Gbps、200Gbps、300Gbps、400Gbps、500Gbps、600Gbps、700Gbps、800Gbps、1000Gbps。 当攻击超过保底防护带宽时扣费,无攻击或者攻击未超过保底防护带宽时不会产生扣费。 攻击峰值大于所选的弹性防护带宽,则高防IP会被黑洞,在购买高防实例后,可以根据业务实际情况,修改弹性防护带宽。
说明:
弹性防护带宽不能小于保底防护带宽。如果用户选择的弹性防护带宽等于保底防护带宽,则弹性防护功能不生效。 |
业务带宽 |
业务带宽是高防机房清洗后回源给源站的业务流量带宽。 每个实例免费赠送100Mbps业务带宽,可以付费增加,最大支持2Gbps。即从DDoS高防到源站的回源过程会产生业务流量,如果访问流量在100Mbps以内,可以直接免费使用。 |
转发协议 |
|
接入方式 |
|
黑洞解封时间 |
DDoS高防服务黑洞解封时间默认为30分钟,具体时长与当日黑洞触发次数和攻击峰值相关,最长可达24小时。
说明:
如需提前解封,需要用户升级DDoS高防服务并联系华为技术人员。 |
防护对象 |
支持华为云、非华为云及IDC的互联网主机。 |
DDoS高防IPv4和IPv6的差异
DDoS高防实例支持IPv4高防IP和IPv6高防IP,查看下表方便您了解两者的功能差异。
防护IPv4源站需要选择IPv4实例,防护IPv6源站需要选择IPv6实例。请您在购买实例的时候注意您要防护的IP类型。
功能 |
IPv4高防IP |
IPv6高防IP |
---|---|---|
黑白名单 |
√ |
√ |
区域流量封禁 |
√ |
× |
协议流量封禁 |
√ |
√ |
CC防护 |
√ |
√ |
Web基础防护 |
√ |
√ |
更新域名证书 |
√ |
√ |
更新域名的高防IP解析线路 |
√ |
√ |
修改源站IP |
√ |
√ |
CNAME自动调度 |
√ |
√ |
查看攻击事件 |
√ |
√ |
查看攻击类型分布 |
√ |
√ |
查看CC攻击防护情况 |
√ |
√ |
获取客户真实源IP |
√ |
× |