日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

云服務器ECS進入黑洞后如何快速恢復業務

云服務器ECS進入黑洞后,阿里云會將流向該IP的數據包全部丟棄,您將無法通過公網訪問到該IP。您可以先預估黑洞自動解除時間,等待到期后自動解除。如果業務緊急,也可以通過更換ECS實例的公網IP或者將業務遷移到其他ECS實例,快速恢復業務。本文介紹云服務器ECS進入黑洞后如何快速恢復業務。

重要

更換ECS實例的公網IP或者更換業務服務器后,攻擊者仍可以通過ping域名等手段獲取到新的IP,從而再次發起攻擊,因此要解除根本問題,請購買DDoS原生防護或DDoS高防。

預估黑洞自動解除時間

如果您未購買DDoS原生防護或DDoS高防,只能等黑洞到期后自動解除。如果您已經購買DDoS原生防護或DDoS高防,業務接入防護后,可以手動解除黑洞,無需等待自動解除。具體操作,請參見解除黑洞(DDoS原生防護)、解除黑洞(DDoS高防)

  1. 查看ECS實例最后遭受攻擊的時間。

    登錄流量安全產品控制臺,在事件中心頁面定位到ECS實例的公網IP,單擊查看詳情,查看最后遭受攻擊的時間。

    說明

    資產遭受多次DDoS攻擊時,黑洞解除時間從最后一次DDoS攻擊結束的時間開始計算。

  2. 查看當前黑洞解除時間。

    資產中心頁面查看當前黑洞解除時間,該時間為黑洞的總時長。默認黑洞時長為2.5小時,實際會根據資產被攻擊頻率有差異,從30分鐘到24小時不等,少數情況下可能會更久。黑洞時長

  3. 預估黑洞自動解除時間。

    例如,您最后遭受攻擊的時間為12:30,當前解除黑洞時間為150分鐘,則預計黑洞在15:00解除。

    說明

    該時間僅為預估時間,如果您的公網IP仍持續遭受DDoS攻擊,則該時間可能會延長。

您可以等待黑洞到期后自動解除,如果業務緊急,可以通過如下方式快速恢復業務。

重要

更換ECS實例的公網IP或者業務服務器后,您需要根據實際業務及時修改DNS解析配置、修改數據庫連接配置等。

方案一:更換ECS實例的公網IP

重要

如果黑洞后頻繁更換ECS實例的公網IP,由于云服務器一直遭受攻擊,攻擊流量可能會導致云平臺風險,從而引起平臺對阿里云賬號的限制措施,包括但不局限于停止新購實例。

更換彈性公網IP(EIP)

  1. (可選)申請新的彈性公網IP。

    具體操作,請參見申請EIP。

  2. 解綁已綁定到ECS實例上的彈性公網IP。

    具體操作,請參見將EIP與云資源解綁

    重要
    • 按量付費EIP解綁后,仍需支付EIP配置費,如果不再使用請自行釋放EIP。

    • 包年包月EIP解綁后,如果不再使用,可以直接退訂該EIP實例。更多信息,請參見退訂規則說明。

  3. 綁定新的彈性公網IP至ECS實例上。

    具體操作,請參見將EIP綁定至ECS實例。

更換固定公網IP

方案二:利用鏡像創建配置相同的ECS實例,更換業務服務器

  1. 為黑洞中的ECS實例創建自定義鏡像。具體操作,請參見創建自定義鏡像。

    說明

    建議您在運維過程中,為ECS實例定期創建快照,在需要快速恢復業務時,通過快照創建自定義鏡像以恢復業務。具體操作,請參見創建自動快照策略使用快照創建自定義鏡像。

  2. 使用自定義鏡像,快速創建相同配置的ECS實例。具體操作,請參見使用自定義鏡像創建實例。

方案三:通過服務器遷移中心,更換業務服務器

服務器遷移中心 SMC(Server Migration Center)是阿里云提供的遷移平臺,建議您先通過SMC將黑洞中的ECS實例遷移為自定義鏡像,然后再通過自定義鏡像創建新的ECS實例。

  1. 將黑洞中的ECS實例導入到SMC的遷移源。具體操作,請參見步驟一:導入遷移源

  2. 創建遷移任務,將系統配置、業務數據等遷移為自定義鏡像。具體操作,請參見步驟二:創建并啟動遷移任務。

  3. 使用自定義鏡像,快速創建相同配置的ECS實例。具體操作,請參見使用自定義鏡像創建實例。

方案四:登錄黑洞中的ECS實例,遷移業務數據

黑洞中的ECS實例無法通過公網遠程連接,但您可以嘗試通過Workbench、會話管理、VNC,或者通過同VPC內的ECS實例進行連接。

通過Workbench、會話管理、VNC連接ECS實例的詳細操作,請參見連接實例。本文以通過同VPC內的ECS實例連接為例。

注意事項

ECS實例需要與黑洞中的ECS實例屬于同一地域、同一VPC、同一安全組內,并確保網絡是連通的。安全組的詳細介紹,請參見安全組概述。

操作步驟

  1. 登錄狀態正常的ECS實例的私網IP或者公網IP。

  2. 在狀態正常的ECS實例中,通過命令或工具連接黑洞ECS實例的私網IP或者公網IP。

    下表中列出了常用的連接方式。

    黑洞ECS實例的操作系統

    狀態正常的ECS實例的操作系統

    連接方式

    參考文檔

    Windows

    Windows

    通過遠程桌面連接(MSTSC)連接。

    通過密碼認證登錄Windows實例

    Linux

    通過rdesktop工具。

    Linux

    Windows

    通過PuTTY工具。

    Linux

    通過SSH命令。

    ssh root@<實例的固定公網IP或EIP>
  3. 將文件轉移至正常訪問的ECS實例。

相關文檔