You need to enable JavaScript to run this app.
DDoS防护

DDoS防护

复制全文
防护资源
管理防护资源
复制全文
管理防护资源

EIP 资源添加至 DDoS 原生防护(高级版)实例后,可在防护资源列表查看防护实例对应的 EIP 实例信息。如您购买了多个地域的防护实例,并为这些防护实例添加了对应的 EIP,可通过切换防护实例,以查看不同地域下的 EIP 防护资源详情,并了解其防护状态和防护策略。本文介绍防护资源列表的相关操作。

前提条件

您已将 EIP 添加至 DDoS 原生防护(高级版)实例,相关操作可参考添加防护 EIP

查看防护资源列表

  1. 登录DDoS原生防护控制台

  2. 在页面左侧,选择DDoS原生防护>防护资源

  3. 在列表上方选择需要查看的 DDoS 原生防护(高级版)实例。

  4. 查看防护资源列表信息。
    下表介绍了防护资源列表中各参数的实际含义。

    配置

    说明

    已绑定防护 EIP 数/总防护 EIP 数

    • 已绑定防护 EIP 数:当前防护实例已经绑定的 EIP 数量。
    • 总防护 EIP 数:当前防护实例支持绑定的 EIP 数量上限。
    • 如**10/10**,表示该防护实例已绑定 10 个 EIP 实例, 且最多支持绑定 10 个 EIP 实例。

    今日剩余黑洞解封数

    • 手动解封次数:资源被添加到 DDoS 原生防护实例后,如果发生黑洞封禁,您可以执行手动解封。
    • 自动解封次数:资源被添加至 DDoS 原生防护实例时,如果该 IP 正处于黑洞封禁状态,则系统自动执行解封操作。
    • 关于解封次数的详细说明,可参见DDoS 黑洞策略

    防护 EIP

    防护对象的 IP 地址。

    防护资源

    防护资源的类型。

    • 已绑定资源:如被防护的 EIP 资源已绑定相关资源类型,则可查看对应资源类型及实例名称。
    • 未绑定资源:如被防护的 EIP 资源未绑定相关资源类型,您可以单击前往绑定进入公网IP控制台进行绑定。

    状态

    当前 EIP 的防护状态,包含以下三种:

    • 正常:表示当前 EIP 未遭受 DDoS 攻击。
    • 清洗中:表示当前 EIP 遭受 DDoS 攻击并触发了防护。您可以在流量报表页面查看对应攻击信息。
    • 黑洞中:表示当前 EIP 遭受 DDoS 攻击,但攻击量级超出了防护带宽上限,触发了运营商黑洞。建议您提高套餐的防护带宽量级。
      • 鼠标悬浮于黑洞中后的图标可查看黑洞类型和自动解封时间。

    防护规则组

    防护资源关联的防护规则组,包括:

    • 默认规则组:DDoS 防护引擎系统的默认规则。
    • 专家规则组:DDoS 运营专家协助量身定制的防护规则。
    • 自定义规则组:用户自定义配置的防护规则。
    • 关于防护规则组的详细说明,请参见防护策略概述

    操作

    • 移除:高级版用户支持手动移除防护实例绑定的 EIP 资源。移除后的 EIP 将不具备原 DDoS 原生防护(高级版)实例的防护能力。
    • 配置规则:前往对应防护规则组,配置详细规则或关联防护 IP。
    • 黑洞解封:如果某 EIP 遭受的攻击流量过大,超过了防护带宽,将触发黑洞策略,您可以在操作列单击黑洞解封手动解封处于黑洞封禁中的 EIP 资源。

修改关联规则组

在添加防护资源时,您可以为防护 EIP 指定关联的规则组。如果您未进行规则组关联设置,系统会自动将防护 EIP 关联到默认规则组。您也可以随时在防护资源列表中调整 EIP 关联的规则组,以下为修改关联规则组的操作步骤。

  1. 登录DDoS原生防护控制台
  2. 在页面左侧,选择DDoS原生防护>防护资源
  3. 在列表上方选择需要查看的 DDoS 原生防护(高级版)实例。
  4. 在资源列表选择目标 EIP,修改关联的规则组。
    • 单独修改:单击规则组名称旁的编辑图标,选择需要关联的规则组或创建新的自定义规则组。
      Image
    • 批量修改:勾选多个 EIP 后单击批量关联规则组,然后选择需要关联的规则组或创建新的自定义规则组
      Image

    说明

    切换规则组后,选择的所有 EIP 将按照最新关联规则组生效。

  5. 单击确定

手动解封黑洞

若您的防护资源遭受的攻击过大,超过了防护带宽,将触发运营商黑洞。通常情况下,黑洞状态会在攻击结束后约 2 小时自动解除。但实际解封时间会根据攻击频率的不同而动态调整:可能会缩短至 1 小时,也可能会延长至 24 小时或更长时间。如果您需要紧急恢复业务,可以通过 DDoS 控制台手动执行解封操作。

  1. 登录DDoS原生防护控制台
  2. 在页面左侧,选择DDoS原生防护>防护资源
  3. 在列表上方选择需要查看的 DDoS 原生防护(高级版)实例。
  4. 在资源列表选择黑洞中的目标 EIP,单击操作列的黑洞解封

    注意

    • 每个实例每天的手动解封次数有限,且未使用解封次数不可累计至次日。关于解封次数的详细说明请参见手动解封黑洞
    • 如您的实例频繁触发黑洞,建议您提高套餐的防护带宽量级。

绑定防护资源

若您添加的 EIP 还未绑定相关资源类型,您可以从防护列表页面跳转至 EIP 控制台进行绑定。

  1. 登录DDoS原生防护控制台
  2. 在页面左侧,选择DDoS原生防护>防护资源
  3. 在列表上方选择需要查看的 DDoS 原生防护(高级版)实例。
  4. 在资源列表选择目标 EIP,单击前往绑定
    Image
  5. 在公网 IP 界面绑定相关资源类型。关于绑定资源的更多操作,请参见绑定云资源

移除防护资源

由于同一实例下多个 EIP 共享防护能力,当 EIP 数量过多时,您可以通过移除某些 EIP 确保其他 EIP 资源享有更多防护带宽。移除后的 EIP 将不再享有原生防护实例的防护能力。

  1. 登录DDoS原生防护控制台
  2. 在页面左侧,选择DDoS原生防护>防护资源
  3. 在列表上方选择需要查看的 DDoS 原生防护(高级版)实例。
  4. 在资源列表选择需要移除的目标 EIP,进行移除操作。
    • 单独移除:单击操作列的移除
      Image
    • 批量移除:勾选多个 EIP,然后单击批量移除
      Image
  5. 单击确定
最近更新时间:2025.05.19 10:56:28
这个页面对您有帮助吗?
有用
有用
无用
无用