當DDoS高防實例同時受到CC攻擊和DDoS攻擊時,需快速判斷攻擊類型,進行相應處理。

適用于

DDoS高防

詳細信息

判斷思路

  1. 兩種攻擊類型的特點:
    • CC攻擊影響7層網(wǎng)站連接數(shù)。
    • DDoS攻擊影響4層流量。
  2. 查看用戶受到攻擊的情況。
    • 如果只配置了4層轉發(fā),一般是DDoS攻擊。

      您可以在DDoS高防控制臺安全總覽頁面查詢實例的帶寬趨勢,有攻擊流量的波動且在清洗;而在實例的連接數(shù)趨勢中則沒有相關的波動。

    • 如果只配置了7層轉發(fā),一般是CC攻擊。

      您可以在DDoS高防控制臺安全總覽頁面查詢實例的帶寬趨勢,有攻擊流量的波動且在清洗;在實例的連接數(shù)趨勢中也有相關的波動。

    更多信息,請參見查看安全總覽

    說明 由于DDoS防護是4層的信息,而CC攻擊是7層的攻擊,在流量異常后DDoS會進入清洗狀態(tài),但是無法有效地清洗掉CC攻擊,最終會在CC防護處看到真正的CC清洗效果。

控制臺監(jiān)控說明

流量的經過順序如下:流量 -> DDoS防護 -> CC防護。

如果DDoS防護和CC防護都沒有攔截住攻擊,那么攻擊將會到達源站。