當您使用一般的代理加速服務且遭受DDoS攻擊時,代理加速服務商通常會停止您的加速服務。而ESA將默認為您提供DDoS防護,根據不同的套餐,ESA提供不同防護能力的DDoS防護服務。
注意事項
通過深度學習和防護攔截的 HTTP 請求將不會計入費用,也不會消耗套餐額度。
功能說明
DDoS攻擊(分布式拒絕服務攻擊)的特征是制造大流量(4層攻擊)或大量請求(7層攻擊)壓垮您的在線業務。攻擊者控制多臺計算機對您的服務器或網絡資源發起大量數據請求,使得服務器因過載而被干擾甚至完全中斷服務,最終導致您的正常用戶無法訪問您的在線業務。ESA提供的防護等級包括DDoS基礎防護和Tbps級全力防護。
DDoS基礎防護
基礎版、標準版、高級版的套餐默認提供DDoS基礎防護(即平臺級防護),DDoS基礎防護可防護不高于10Gbps的DDoS攻擊但不承諾具體數值,攻擊發生時ESA將在邊緣節點盡力防御,如果攻擊持續增大可能會影響加速質量。
如果您的站點有較大的DDoS攻擊風險或希望得到穩定的保障,請聯系我們升級至企業版。
Tbps級全力防護
企業版可加購最高Tbps級全力防護。大流量DDoS攻擊發生時,所有邊緣安全加速節點都可以實時抵御DDoS攻擊,ESA邊緣原生安全的防護架構可以最大限度在DDoS防護時仍保持加速性能。
企業版可抵御Tbps級別攻擊,且支持同時防護四層代理業務。
當DDoS攻擊進一步擴大超過部分邊緣安全加速節點的防護上限時,請求將收斂至大型邊緣安全加速節點確保防護效果。
HTTP DDoS攻擊防護
僅企業版套餐支持HTTP DDoS攻擊防護配置。
HTTP DDoS攻擊防護(即CC攻擊防護)
發生CC攻擊(7層攻擊)時,短時間內可能有部分攻擊透傳至您的源站與您的源站服務建連進而消耗您的源站資源,從而影響您的正常用戶的訪問。HTTP DDoS攻擊防護是阿里云DDoS防護引擎基于海量歷史攻防經驗沉淀的通用防護規則,這些通用的防護規則可以減少攻擊發生瞬間透傳到您源站的CC攻擊。企業版Tbps級全力防護默認開啟防護等級為中等的HTTP DDoS攻擊防護,您可以根據不同時期的攻擊風險調整嚴格等級以加強防護或減少誤攔截。
配置流程
登錄ESA控制臺。
在左側導航欄,單擊站點管理。
在站點管理頁面,單擊目標站點名稱,或對應站點操作列的詳情。
在站點詳情頁,選擇安全防護>DDoS。
在防護配置頁簽,在HTTP DDoS攻擊防護,單擊配置。
HTTP DDoS攻擊防護:默認開啟正常等級的HTTP DDoS攻擊防護,您可以根據不同時期的攻擊風險調整嚴格等級以加強防護或減少誤攔截。
單擊確定。
深度學習和防護
僅企業版套餐支持深度學習和防護配置。
深度學習和防護(即CC智能防護)
HTTP DDoS攻擊防護是通用的防護規則,可在攻擊發生的短時間內立即生效并減少攻擊發生瞬間透傳源站的攻擊請求數量,但通用的規則通常無法持續應對不斷變化特征的CC攻擊或防護效果不佳。此時深度學習和防護可進一步增強防護。深度學習和防護將在攻擊發生后持續學習攻擊特征并智能生成動態的防護策略進行攔截(整個過程可能耗時數分鐘),智能防護的策略可提供更好的防護效果,但仍可能存在一些誤傷,您可以根據攻擊時業務反饋情況調節深度學習和防護的等級。
配置流程
登錄ESA控制臺。
在左側導航欄,單擊站點管理。
在站點管理頁面,單擊目標站點名稱,或對應站點操作列的詳情。
在站點詳情頁,選擇安全防護>DDoS。
在防護配置頁簽,在深度學習和防護區域,單擊配置。
深度學習和防護:默認開啟正常等級的HTTP DDoS智能防護,建議在遭受較強烈攻擊時調整為嚴格,如果出現誤攔截,可將等級置為非常寬松。
單擊確定。
不同套餐支持情況
功能項 | 基礎版 | 標準版 | 高級版 | 企業版 |
DDoS基礎防護 | 支持 | 支持 | 支持 | 支持 |
全力防護 | 不支持 | 不支持 | 不支持 | 支持加購 |