區域封禁即在DDoS高防清洗機房對指定地域的訪問流量進行一鍵封禁,達到阻斷非法請求的目的。本文介紹如何設置區域封禁。
功能介紹
DDoS高防支持兩種區域封禁策略,針對DDoS高防實例的區域封禁和針對域名的區域封禁。
針對DDoS高防實例的區域封禁:即本文介紹的內容,封禁策略對DDoS高防實例防護的所有業務生效。
針對域名的區域封禁:封禁策略僅對域名生效,詳細信息,請參見設置區域封禁(針對域名)。
一般情況下,端口業務請配置針對DDoS高防實例的區域封禁,網站業務請配置針對域名的區域封禁。同時配置時,針對DDoS高防實例的區域封禁優先生效。
例如,您為DDoS高防實例配置了區域封禁,封禁海外地域流量,無論該DDoS高防實例綁定的域名,是否配置了區域封禁(針對域名),海外用戶都不能訪問該域名。
應用場景
假設訪問DDoS高防實例的正常用戶均來自中國,您可以為DDoS高防實例設置區域封禁,封禁來自海外地域的訪問請求。
策略生效時長
區域封禁策略配置后長期有效。
區域封禁VS近源流量壓制
區域封禁在DDoS高防清洗機房內部實現,在靠近被攻擊目標的位置丟棄特定區域的流量(近目的流量封禁)。區域封禁根據源IP的歸屬地域在DDoS高防中識別過濾,并不能減少進入高防網絡的攻擊流量,適用于防護連接資源消耗型攻擊。
相比于區域封禁,近源流量壓制一般通過運營商骨干網核心路由器,在靠近攻擊源的位置丟棄特定區域的流量(例如海外流量)。更多信息,請參見設置近源流量壓制。
目前僅DDoS高防(中國內地)支持近源流量壓制功能。
使用限制
僅增強功能套餐的DDoS高防實例支持該功能。如果您的DDoS高防實例是標準功能套餐,請先升級實例。
該功能不支持批操作。如果您需要對多個DDoS高防實例開啟區域封禁,需要分別設置。
前提條件
已開通增強功能套餐的DDoS高防實例。更多信息,請參見購買DDoS高防實例。
操作步驟
登錄DDoS高防控制臺。
在頂部菜單欄左上角處,選擇地域。
DDoS高防(中國內地):選擇中國內地地域。
DDoS高防(非中國內地):選擇非中國內地地域。
在左側導航欄,選擇
。在基礎設施DDoS防護頁簽下,從左側實例列表中選擇要設置的DDoS高防實例。
說明您可以使用實例ID、實例備注搜索目標實例。
定位到區域封禁配置區域,單擊設置。
在封禁區域設置頁面,勾選要封禁的訪問請求的來源地區,并單擊確定。
回到區域封禁配置區域,開啟區域封禁的狀態開關,為DDoS高防實例應用區域封禁設置。