當您的阿里云產品遭到的DDoS攻擊流量超出對應的黑洞閾值后,云產品將進入黑洞,所有來自外部的流量都將被丟棄,相關的業務無法正常訪問。本文介紹了如何查詢黑洞事件詳情。
背景信息
阿里云為部分云產品免費提供500 Mbps~5 Gbps的DDoS基礎防御能力(即DDoS基礎防護),當DDoS攻擊的峰值帶寬超過了防御能力時,為避免對云產品產生更大損害,同時也避免單個IP被DDoS攻擊而影響網絡上其他云產品正常運行,阿里云會執行黑洞策略,屏蔽云產品所有入方向流量。關于黑洞的詳細介紹,請參見阿里云黑洞策略。
DDoS基礎防護不支持手動解除黑洞,僅能在黑洞結束一段時間后自動解除。關于黑洞時長,請參見查看黑洞時長。
關于云產品的黑洞閾值,請參見DDoS基礎防護黑洞閾值、云虛擬主機DDoS防護黑洞閾值。
注意事項
資產IP為IPv4時僅支持在黑洞發生的7天內查看詳情,資產IP為IPv6時僅支持在黑洞發生的3小時內查看詳情,超期后查看詳情置灰,不支持查看。
資產為AnycastEIP時,查看詳情置灰,不支持查看黑洞事件詳情。
如果您的資產已釋放,會提示該資產已經從當前賬號移除,不支持查看流量詳情。
您可以單擊頁面右上角的證據下載,下載被攻擊的證據。更多詳細內容,請參見遭受攻擊后如何向網監報案。
操作步驟
登錄流量安全產品控制臺。
在左側導航欄,單擊事件中心。
輸入資產IP,事件類型選擇黑洞,選擇時間范圍后單擊搜索查看歷史黑洞事件。
(可選)單擊操作列的查看詳情,查看黑洞發生時流量及入流量pps的趨勢圖。
相關文檔
如何選擇DDoS防護產品:DDoS基礎防護為免費服務,支持的防御能力有限,為避免對您的業務產生影響,建議您部署商用版DDoS防御方案。
云服務器ECS進入黑洞后如何快速恢復業務:支持連接黑洞中的服務器進行轉移文件或更改配置。