當DDoS高防實例同時受到CC攻擊和DDoS攻擊時,需快速判斷攻擊類型,進行相應處理。
適用于
DDoS高防
詳細信息
判斷思路
- 兩種攻擊類型的特點:
- CC攻擊影響7層網(wǎng)站連接數(shù)。
- DDoS攻擊影響4層流量。
- 查看用戶受到攻擊的情況。
- 如果只配置了4層轉發(fā),一般是DDoS攻擊。
您可以在DDoS高防控制臺的安全總覽頁面查詢實例的帶寬趨勢,有攻擊流量的波動且在清洗;而在實例的連接數(shù)趨勢中則沒有相關的波動。
- 如果只配置了7層轉發(fā),一般是CC攻擊。
您可以在DDoS高防控制臺的安全總覽頁面查詢實例的帶寬趨勢,有攻擊流量的波動且在清洗;在實例的連接數(shù)趨勢中也有相關的波動。
更多信息,請參見查看安全總覽。
說明 由于DDoS防護是4層的信息,而CC攻擊是7層的攻擊,在流量異常后DDoS會進入清洗狀態(tài),但是無法有效地清洗掉CC攻擊,最終會在CC防護處看到真正的CC清洗效果。 - 如果只配置了4層轉發(fā),一般是DDoS攻擊。
控制臺監(jiān)控說明
流量的經過順序如下:流量 -> DDoS防護 -> CC防護。
如果DDoS防護和CC防護都沒有攔截住攻擊,那么攻擊將會到達源站。