文档首页/ DDoS防护 AAD/ 用户指南/ DDoS原生基础防护操作指南/ 设置流量清洗阈值拦截攻击流量
更新时间:2026-06-08 GMT+08:00
分享

设置流量清洗阈值拦截攻击流量

流量清洗阈值是触发DDoS防御动作生效的阈值,触发防御后,攻击流量将被拦截,业务流量会被正常放行。

然而,阈值过高,攻击流量可能混入正常业务,造成防护漏报;阈值过低,正常业务高峰被误判为攻击,引发误拦截导致业务中断。

如何在防护精准度与业务连续性之间找到最佳平衡点,成为有效防护DDoS攻击的难题。

Anti-DDoS提供系统默认策略和人工定制策略两种方法,让阈值设置既智能自适应,又保留人工调控的灵活性。

  • 设置默认防护策略

    默认防护策略作为系统初始策略,对所有新购买的EIP生效,不影响存量EIP的流量清洗阈值。策略默认的“流量清洗阈值”为120Mbps,支持修改。

  • 为指定EIP设置防护策略

    手动为公网IP设置特定的防护策略,支持批量操作和单个操作。手动设置了防护策略的公网IP将不再使用默认防护策略。

档位选择和业务不匹配,可能导致攻击漏防或业务流量误清洗,请选择与所购买带宽最接近的数值,但不超过购买带宽。

相关文档