防護配置
將公網IP資產添加到防護對象后,DDoS原生防護會使用默認的防護策略對公網IP資產進行防護,您可以根據業務特征自定義防護策略,放行或丟棄包含指定特征的業務流量,也可以在受到DDoS攻擊后,通過防護日志或者攻擊分析詳情查看攻擊流量特征,調整自定義的防護策略,以提升DDoS防護效果。本文介紹DDoS原生防護的自定義防護策略的詳細信息。
防護策略類型
包含IP防護策略、端口防護策略。同時配置時,流量按照IP防護策略、端口防護策略的順序依次執行防護動作。
策略類型 | 適用于哪些公網IP資產 | 說明 |
IP防護策略 |
| 適用于防御網絡層及傳輸層的大流量DDoS攻擊,命中防護規則即執行防護動作。 |
端口防護策略 | 僅適用于增強型云產品(目前僅提供高防EIP)。 | 適用于非網站業務的TCP連接資源耗盡型攻擊(非Web類應用層CC攻擊),支持精細化應用層特征檢測與過濾,放行或丟棄包含指定特征的業務流量。 |
防護策略的地域支持情況
防護配置免費為用戶開放使用,但支持的能力和地域有限,具體請參見下表。如不能滿足業務需求,請聯系我們。
本文中,√表示支持,×表示不支持。
公網IP資產類型 | 地域 | IP防護策略 | 端口防護策略 |
標準型云產品 | 中國內地 | √ | × |
非中國內地 | 支持的地域:中國香港、美國(弗吉尼亞)、美國(硅谷)、德國(法蘭福克)、英國(倫敦)、日本(東京)、新加坡、印度尼西亞(雅加達)、馬來西亞(吉隆坡)。 | × | |
增強型云產品 | 中國內地 | √ | 僅華東1(杭州)支持。 |
非中國內地 | 支持的地域:中國香港、美國(弗吉尼亞)、美國(硅谷)、德國(法蘭福克)、英國(倫敦)、日本(東京)、新加坡、印度尼西亞(雅加達)、馬來西亞(吉隆坡)。 | × | |
云下IDC代播 | 非中國內地 | × | × |
相關文檔
關于DDoS防護產品適合防御的攻擊類型,請參見如何選擇DDoS防護產品。