检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
透明模式和代理模式的区别 项目 透明模式 代理模式 计费方式 包年包月 包年包月 服务版本 DDoS原生基础防护(免费) DDoS原生高级防护标准版 DDoS原生高级防护全力防-基础版 DDoS原生高级防护全力防-高级版 DDoS高防 DDoS高防国际版 使用场景 业务服务器部署在华为云上,华为云上可访问的公网IP
用于将访问流量分发到后端ECS服务器,缓解DDoS攻击造成的单点故障。 1 ELB的计费方式及标准请参考ELB计费说明。 DDoS原生高级防护 用于接入ELB的公网IP,防护DDoS攻击。 1 DDoS原生高级防护的计费方式及标准请参考DDoS防护AAD计费说明。 实施步骤 创建一个负载均衡实例,具体操作请参考创建负载均衡实例。
应用场景 DDoS原生基础防护(Anti-DDoS流量清洗)仅对华为云内的公网IP提供DDoS攻击防护。 Anti-DDoS设备部署在机房出口处,网络拓扑架构如图1所示。 图1 网络拓扑架构图 检测中心根据用户配置的安全策略,检测网络访问流量。当发生攻击时,将数据引流到清洗设备进
Web应用防火墙WAF 用于接入网站,提供Web、CC攻击防护。 1 WAF的计费方式及标准请参考WAF计费说明。 DDoS高防 用于防护接入WAF的域名,提供DDoS攻击防护。 1 DDoS高防的计费方式及标准请参考DDoS防护AAD计费说明。 实施步骤 获取WAF CNAME值。 登录管理控制台。
后,来自海外的访问流量将被丢弃。 不同产品版本的策略生效条件不一样,具体请参见表1。 表1 区域封禁生效条件 产品版本 区域封禁生效条件 标准版 开启策略并触发攻击时生效。 全力防基础版 开启策略并触发攻击时生效。 全力防高级版 开启策略后生效。 原生防护2.0 接入DDoS防护专属EIP:开启策略后生效。
“实例类型”选择“DDoS原生防护”。 “防护区域”选择“中国大陆”。 “防护规格”选择“标准版”。 在“资源所在地”中选择防护资源所在的区域,如图2所示。 图2 购买DDoS原生标准版 设置“实例名称”、“企业项目”和“购买数量”后,在界面右下角单击“立即购买”。 图3 购买数量
功能咨询 什么是全力防护? DDoS原生标准版、DDoS原生防护-全力防基础版、DDoS原生防护-全力防高级版功能规格有哪些差异? DDoS原生高级防护可以防护非华为云和云下的IP吗? DDoS原生高级防护可以防护IPv6吗? DDoS原生高级防护中防护IP被黑洞了,如何处理? DDoS原生高级防护的防护对象有哪些?
时进行操作。 资源和成本规划 资源 资源说明 数量 成本说明 DDoS高防实例 用于防护源站域名/源站IP。 2 DDoS高防的计费方式及标准请参考DDoS防护AAD计费说明。 实施步骤 登录管理控制台。 在页面上方选择“区域”后,单击页面左上方的,选择“安全与合规 > DDoS防护
计费项 DDoS原生基础防护 DDoS原生高级防护-标准版 DDoS原生高级防护-全力防基础版 DDoS原生高级防护-全力防高级版 DDoS原生高级防护-原生防护2.0 DDoS高防 DDoS高防-国际版
Protocol,用户数据报协议)业务,建议封禁UDP协议。 业务规格 各版本每个实例支持的业务规格说明如表1所示。 表1 DDoS原生高级防护业务规格 规格 DDoS原生标准版 DDoS原生防护-全力防基础版 DDoS原生防护-全力防高级版 原生防护2.0 计费模式 包年包月 包年包月 包年包月 包年包月+按需计费
验,在商家活动、节日游戏等旺季时段提供防护。 金融 满足金融行业的合规性要求,保证线上交易的实时性、安全稳定性。 政府 满足国家政务云建设标准的安全需求,为重大会议、活动、敏感时期提供安全保障,确保民生服务正常可用,维护政府公信力。 电商 为用户访问互联网提供防护,使业务正常不中断,在电商大促等活动时段提供防护功能。
com)未接入WAF。 资源和成本规划 资源 资源说明 数量 成本说明 DDoS原生防护-全力防基础版 防御日常攻击,业务流量直达源站服务器。 1 计费方式及标准请参考DDoS防护AAD计费说明。 DDoS高防 防御海量攻击,业务流量经过DDoS高防转发。 1 步骤一:购买并配置DDoS原生高级防护实例
DDoS原生高级防护和WAF联动防护时,只能和云模式WAF配合使用,详细操作请参见华为云“DDoS原生高级防护+云模式WAF(ELB接入)”联动防护。 DDoS原生标准版:20G DDoS原生防护-全力防基础版 共享全力防护,防护能力不低于20G。 DDoS原生防护-全力防高级版 共享全力防护,防护能力最高可达1T。
表中查看防护结果。 资源和成本规划 资源 资源说明 数量 成本说明 DDoS高防 用于提供DDoS攻击防护。 1 DDoS高防的计费方式及标准请参考DDoS防护AAD计费说明。 实施步骤 如果您的DDoS高防同时遭受到CC攻击和DDoS攻击时,可参照以下方法快速判断遭受的攻击类型:
DDoS原生高级防护和WAF联动防护时,只能和独享WAF配合使用,详细操作请参见华为云“DDoS原生高级防护+云模式WAF(ELB接入)”联动防护。 DDoS原生标准版:20G DDoS原生防护-全力防基础版 共享全力防护,防护能力不低于20G。 DDoS原生防护-全力防高级版 共享全力防护,防护能力最高可达1T。
安全风险。 适用计费项 DDoS防护服务不同版本,支持包年/包月的计费项如表1所示。 表1 计费项 版本 计费项 说明 DDoS原生防护-标准版 实例 按购买的实例数量计费。 DDoS原生防护-全力防基础版 实例 按购买的实例数量计费。 防护IP数 每个实例防护的IP个数。 业务带宽
DDoS原生高级防护是华为云推出的针对华为云ECS、ELB、WAF、EIP等云服务的安全服务,直接提升DDoS防御能力,防护能力不低于20G。 标准版发布区域:华北-北京四、华东-上海一、华南-广州 全力防基础版发布区域:华北-北京四、华东-上海一、华南-广州 全力防高级版发布区域:华
弹性云服务器需要与被黑洞的服务器同地域且可正常访问。 资源和成本规划 资源 资源说明 数量 成本说明 弹性云服务器 ECS 用于连接黑洞服务器。 1 ECS的计费方式及标准请参考ECS计费说明。 实施步骤 登录管理控制台。 单击管理控制台左上角的,选择区域或项目。 单击页面左上方的,选择“计算 > 弹性云服务器”,进入弹性云服务器管理界面。
策略和报表 package_version String package_version。cnad_pro:全力防基础版;cnad_ip:标准版;cnad_full_high:全力防高级版;cnad_v2:原生防护2.0 表6 IpStatusDetail 参数 参数类型 描述 block_time
策略和报表 package_version String package_version。cnad_pro:全力防基础版;cnad_ip:标准版;cnad_full_high:全力防高级版;cnad_v2:原生防护2.0 表5 IpStatusDetail 参数 参数类型 描述 block_time