检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在“告警通知”页面中,开启告警通知,即将告警通知开关设置为。 在“通知主题”下拉列表选择已创建的主题,如图1所示。 图1 “告警通知设置”对话框 只有订阅状态为“已确认”的主题才能显示在下拉框。 只有和DDoS调度中心相同区域的主题才能显示在下拉框。 消息通知服务为付费服务,价格详情请参见SMN价格详情。
在左侧导航栏选择“DDoS原生高级防护 > 防护策略”,进入DDoS原生高级防护“防护策略”页面。 在防护策略列表的左上方,单击“创建策略”。 在弹出的“创建策略”对话框中,设置“策略名称”并选择所属实例后,单击“确定”。 图3 创建策略 在目标防护策略所在行的“操作”列中,单击“配置策略”。 在“水印防护”配置框中,单击“自定义防护”。
在目标域名所在行的“实例与线路”列,单击“查看详情”。 图1 查看详情 在实例与线路列表右上方,单击“新增实例线路”。 图2 新增实例线路 在弹出的“新增实例线路”对话框中,选择需要切换到的新的DDoS高防实例和线路,单击“确定”。 图3 选择线路 将新添加的线路的“线路解析开关”设置为。 图4 域名解析
在左侧导航栏选择“DDoS原生高级防护 > 实例列表”,进入DDoS原生高级防护“实例列表”页面。 在目标实例中,单击“设置防护对象”。 在弹出的“设置防护对象”对话框中,勾选需要防护的IP后,单击“下一步”。 图1 设置防护对象 “可选防护对象”中为未添加到DDoS原生高级防护的IP。 支持批量导入防护IP。
在左侧导航栏选择“DDoS高防 > 告警通知”,进入“告警通知”页面。 在“告警通知设置”页面,选中“DDoS攻击”。 图1 “告警通知设置”对话框 单击下拉列表选择已创建的主题或者单击“查看消息通知服务主题”创建新的主题,用于配置接收告警通知的终端。 只支持在华北-北京四、中国-香港创建的主题。
功能关闭后,用户仍然可以使用该高防IP的A记录方式。 新增域名的高防解析线路。 在线路详情页面,单击“新增实例线路”。 在“新增实例线路”对话框中,勾选新增的实例和线路,单击“确定”。 将“线路解析开关”变更为,开启新增的高防实例和线路下高防IP的域名解析功能。 删除域名的高防解析线路。
在目标域名所在行的“实例与线路”列,单击“查看详情”。 图1 查看详情 在实例与线路列表右上方,单击“新增实例线路”。 图2 新增实例线路 在弹出的“新增实例线路”对话框中,选择需要切换到的新的DDoS高防实例和线路,单击“确定”。 图3 选择线路 将新添加的线路的“线路解析开关”设置为。 图4 线路解析
Windows 使用mstsc方式登录黑洞状态的服务器。 在弹性云服务器中输入“mstsc”,单击mstsc打开远程桌面连接工具。 在“远程桌面连接”的对话框中,单击“选项”。 输入待登录的云服务器的弹性公网IP和用户名,默认为“Administrator”。 单击“确定”,根据提示输入密码,登录服务器。
在左侧导航栏选择“DDoS高防 > 域名接入”,进入“域名接入”页面。 图1 域名接入页 在目标域名所在行的“业务类型”列,单击“更换”。 在弹出的“更换证书”对话框中,上传新证书或者选择已有证书。 手动上传:输入证书名称,粘贴证书和私钥文本内容。当前仅支持PEM格式证书,非PEM格式的证书请参考表1转换。
在左侧导航栏选择“DDoS原生高级防护 > 防护策略”,进入DDoS原生高级防护“防护策略”页面。 在防护策略列表的左上方,单击“创建策略”。 在弹出的“创建策略”对话框中,设置“策略名称”并选择所属实例后,单击“确定”。 图1 创建策略 在目标防护策略所在行的“操作”列中,单击“配置策略”。 在“高级防护”配置框中,单击“设置”。
实例列表”,进入DDoS原生高级防护“实例列表”页面。 图3 实例列表 在目标实例所在框的右上方,单击“设置防护对象”。 在弹出的“设置防护对象”对话框中,勾选2中ELB的EIP后,单击“确定”。 成功添加防护对象后,您可以为防护对象配置防护策略。DDoS原生高级防护将为ECS源站服务器
您需要导入证书。 您可以在“证书”下拉列表框中选择已有证书,或上传新证书。 上传新证书的操作步骤如下。 单击“上传”,在弹出的“上传证书”对话框中,选择证书上传方式。 手动上传:输入证书名称,粘贴证书和私钥文本内容,如图4所示,相关参数说明如表2所示。 自动拉取:选择已签发的证书。
在创建的策略所在行,单击“配置策略”,进入“策略内容”页面。 在“基础防护”下方,单击“设置”。 图3 基础防护 在弹出的“基础防护设置”对话框中,设置流量清洗档位和防御模式。 图4 基础防护设置 表3 参数说明 参数 示例 说明 流量清洗档位 300Mbps 当IP遭受的DDo
在创建的策略所在行,单击“配置策略”,进入“策略内容”页面。 在“基础防护”下方,单击“设置”。 图3 基础防护 在弹出的“基础防护设置”对话框中,设置流量清洗档位和防御模式。 图4 基础防护设置 表3 参数说明 参数 示例 说明 流量清洗档位 300Mbps 当IP遭受的DDo
在创建的策略所在行,单击“配置策略”,进入“策略内容”页面。 在“基础防护”下方,单击“设置”。 图3 基础防护 在弹出的“基础防护设置”对话框中,设置流量清洗档位和防御模式。 图4 基础防护设置 表3 参数说明 参数 示例 说明 流量清洗档位 300Mbps 当IP遭受的DDo
数据保护技术 DDoS不存储用户敏感数据,并且对用户数据传输进行加密保护,以防止个人数据泄露,保证您的个人数据安全。 数据保护手段 简要说明 传输加密(HTTPS) 用户个人敏感数据(如证书)将通过TLS 1.2进行传输中加密,所有华为云DDoS的API调用都支持 HTTPS 来对传输中的数据进行加密。
请求消息体 请求消息体通常以结构化格式发出,与请求消息头中Content-type对应,传递除请求消息头之外的内容。若请求消息体中参数支持中文,则中文字符必须为UTF-8编码,并在Content-type中声明字符编码方式,例如:Content-Type: application/json;
查询封堵统计数据 功能介绍 查询封堵统计数据 调用方法 请参见如何调用API。 URI GET /v1/unblockservice/{domain_id}/block-statistics 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是 String 租户id
查看数据报表 业务接入DDoS高防后,您可以通过查看DDoS攻击防护数据报表和CC攻击防护数据报表,了解当前业务的网络安全状态。 在“概览”页面,您可以查看以下数据信息: DDoS攻击防护 可以查看指定时间段的安全总览信息、流量趋势、协议分布、连接数、攻击分布、安全事件、黑洞事件等信息。
查看数据报表 DDoS原生高级防护从流量趋势和报文速率两个维度展示正常流量和攻击流量信息,您可以通过查看正常流量和攻击流量的信息,了解当前网络安全状态。 在“数据报表”页面,您可以查看实例的攻击源、接收流量、攻击流量,以及DDoS防护趋势图、清洗流量峰值、攻击类型分布、TOP10被攻击IP等信息。