
# DDoS高防事件说明
#### 功能说明
事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务，并在事件发生时进行告警。
#### 命名空间
SYS.DDOS
#### 事件监控支持的事件列表
表1DDoS高防支持监控的事件 
| 事件名称     | 事件ID                     | 事件级别 | 事件说明                                | 处理建议                                                                                | 事件影响         |
|:---|:---|:---|:---|:---|:---|
| 黑洞事件     | blackHoleEvents          | 重要   | 高防实例攻击流量超出购买的防护阈值。                  | 请参考[华为云黑洞策略](https://support.huaweicloud.com/productdesc-aad/aad_01_0009.html)进行处理。 | 业务可能受损。      |
| 黑洞恢复     | cancelBlackHole          | 提示   | 高防实例从黑洞状态恢复。                        | 无需特殊处理。                                                                             | 业务恢复。        |
| 域名调度事件   | domainNameDispatchEvents | 重要   | 域名对应的高防CNAME触发了调度，修改了解析记录到其他的高防IP上。 | 请关注该域名的业务情况。                                                                        | 一般情况下业务不受影响。 |
| DDoS攻击事件 | ddosAttackEvents         | 紧急   | 购买的高防实例线路出现了DDoS攻击。                 | 根据攻击流量和攻击类型判断对业务的影响，如果攻击流量超过客户购买的弹性带宽需要更换线路或提升规格。                                   | 业务可能受损。      |
   
