产品文档

DDoS 基础防护

常见问题

1、Q: 基础防护应用场景是什么?

A: 京东云DDoS基础防护应用于攻击流量最高不超过2G的DDoS攻击防护场景。一旦攻击流量超过该机房的基础防护能力,黑洞将被触发,触发黑洞后会对被黑洞的公网IP限制一定时长。

2、Q: 怎么启动基础防护?

A: 基础防护无需启动,您只要购买了京东云的公网IP,默认会自动对每个公网IP开启DDos防御,提供2G的防御带宽。

3、Q: 如何关闭基础防护?

A: DDos基础防护为自动开启,无法进行关闭。DDos基础防护对您的公网IP进行DDos防御,并不会对正常的业务访问造成任何影响。

4、Q: 对防御的公网IP有什么要求?

A: 基础防护只能防御已经备案的域名,如域名未备案,将立刻停止防御,并发送告警通知。

5、Q: 触发黑洞状态的公网IP,在黑洞中会停留多长时间?

A: 京东云安全防护系统将持续监测公网IP流量,当检测到超过该机房基础防护能力的流量攻击时自动触发黑洞状态。黑洞状态触发后,公网IP第一次进入黑洞状态持续时间是60分钟。在此期间公网IP仍处于被监控的状态,一旦第二次监测到超过该机房基础防护能力的流量攻击,黑洞状态持续时间将额外增加2小时。此时公网IP仍处于被监控状态,若公网IP未解除黑洞状态时第三次受到超过该机房基础防护能力的流量攻击,公网IP进入黑洞状态持续时间将再增加48小时。极端情况下,公网IP受到攻击的流量比较巨大时,将可能触发网络运营商的黑洞防护系统,进入该系统后黑洞状态时长为24小时。针对个别黑洞过于频繁的用户,京东云保留延长黑洞时长和降低黑洞阈值的权利。

6、Q: 攻击流量超过2G,会如何处理?

A: 在攻击超过2G的情况下会触发黑洞,屏蔽一段时间外部对该IP的访问。

建议您购买京东云的DDoS防护包服务或IP高防服务,以获得更大的防御能力。

7、Q: 基础防护支持哪些攻击类型

A:包括并不限于SYN Flood、ACK Flood、TCP Flood、UDP Flood、DNS反射攻击、NTP反射攻击、SSDP反射攻击等常见攻击。

8、Q: 基础防护2G的防护能力不能满足需求怎么办?

A:建议您购买DDoS防护包服务,提升防护能力。

目前DDoS防护包仅支持华北-北京和华东-上海最大50G的防护,公测期间暂不支持购买。如更大的防护能力及网站类型的攻击防护,建议购买IP高防

如果上述不能解决您的问题,请咨询产品售后:售后咨询

相关文档

更新时间:2020-01-09 10:36:08