Sieć i ochrona
Poproś o zmiany ochrony DDoS
Zrozum etykiety ochrony podstawowej i zaawansowanej, zachowaj dowody incydentów i umieść żądanie ochrony w kolejce bez zakładania, że zostało aktywowane.
Na tej stronie
Zanim zaczniesz
- Zalogowane konto z widocznym serwerem docelowym w sekcji Konto > Serwery lub Sieć.
- Adres, którego dotyczy problem, usługa, protokół, port, region i czas rozpoczęcia incydentu w UTC.
- Lokalne obserwacje aplikacji i interfejsu, które nie zawierają tajemnic ani danych klienta.
- Zapis szczegółów serwera i incydentu do uwzględnienia w zgłoszeniu kontaktowym.
Zrozum stany ochrony
Podstawowa ochrona DDoS jest wymieniona jako zawarta w każdej konfiguracji. Ochrona zaawansowana to dodatkowa opcja wyceniana indywidualnie. Wybrany tryb wyraża Twoje żądanie. Progi filtrowania, chronione protokoły, lokalizacje łagodzenia, czasy wykrywania, pojemność czystego ruchu i czas aktywacji muszą zostać potwierdzone z operatorem.
Zapisanie opcji Zaawansowane rejestruje żądany tryb. Konto nie wyświetla niezależnego potwierdzenia od usługi filtrującej. Przed poleganiem na nowej ochronie potwierdź u operatora wycenę, chroniony ruch i czas aktywacji.
Przygotuj przydatny zapis incydentu
Łagodzenie DDoS i zwykłe rozwiązywanie problemów z pojemnością nakładają się. Wysokie CPU, nasycenie dysku, limit oprogramowania, problem z trasą i wrogi ruch mogą wyglądać podobnie z perspektywy jednej aplikacji. Rejestruj dowody bez twierdzenia o ataku, zanim zostanie to potwierdzone. Nie podejmuj działań odwetowych, nie skanuj podejrzanych źródeł ani nie publikuj niezweryfikowanych atrybucji.
- Nazwa serwera, region, dotknięty adres IPv4 lub IPv6 oraz port usługi lub protokół.
- Czas rozpoczęcia i ostatni znany normalny czas w UTC oraz czy zdarzenie jest nadal aktywne.
- Zaobserwowany objaw: limit czasu, opóźnienie, utrata pakietów, wyczerpanie połączeń lub przeciążenie aplikacji.
- Lokalne liczniki błędów/porzuconych pakietów interfejsu i wskaźniki kondycji aplikacji przed zdarzeniem i w jego trakcie.
- Reprezentatywne sieci źródłowe lub miejsca docelowe, bez ujawniania poświadczeń ani treści klienta.
Kolejkuj i eskalaj zmianę
Potwierdzenie mówi, że żądanie zostało umieszczone w kolejce, gdy tryb się zmienia, lub że tryb jest już wybrany, gdy pozostaje bez zmian. Żadna z wiadomości nie weryfikuje filtrowania po stronie dostawcy. Powtórzenie tego samego trybu nie tworzy kolejnej zmiany ani nie przyspiesza aktywacji.
- Otwórz docelowy serwer w sekcji Konto > Serwery i potwierdź jego nazwę oraz region.
- Przejrzyj bieżący wyświetlany tryb jako stan żądany, a nie potwierdzenie dostawcy.
- Wybierz Podstawowy lub Zaawansowany i wybierz Aktualizuj ochronę raz.
- Zapisz wyświetlone potwierdzenie, wybrany tryb, nazwę serwera i czas żądania.
- W przypadku planu Advanced skontaktuj się z operatorem, aby uzyskać wycenę, obsługiwany profil ruchu i wyraźne potwierdzenie aktywacji.
- W przypadku aktywnego incydentu wyślij pakiet dowodów przez Kontakt i podaj wpływ oraz czas rozpoczęcia. Samo złożenie żądania nie zapewnia natychmiastowej odpowiedzi ani gwarancji złagodzenia.
Zweryfikuj wynik operacyjny
Po potwierdzeniu przez operatora zweryfikuj aplikację z zatwierdzonych lokalizacji monitorowania i porównaj metryki interfejsu i aplikacji z bazą sprzed incydentu. Zapisz efektywny czas, zakres i wszelkie ograniczenia przekazane przez operatora. Jeśli usługa pozostaje zdegradowana, kontynuuj diagnozę zamiast wielokrotnie przełączać tryby.
Jeśli żądanie zostało zapisane, ale nie ma potwierdzenia operatora, opisz je wewnętrznie jako oczekujące. Obecny produkt nie udostępnia telemetrii łagodzenia, odpytywania akcji ani automatycznego wywołania zwrotnego od dostawcy, więc tych luk nie można rozwiązać wyłącznie na stronie konta.
| Dowód | Co potwierdza | Co pozostaje nieznane |
|---|---|---|
| Tryb pulpitu nawigacyjnego | Żądany tryb zapisany dla serwera | Aktywacja i zakres dostawcy |
| Potwierdzenie w kolejce | Żądanie zostało zarejestrowane | Ukończenie lub sukces |
| Komunikat aktywacyjny operatora | Operator zgłasza realizację | Zachowanie obciążenia pod rzeczywistym ruchem |
| Odzyskiwanie aplikacji i sieci | Usługa ponownie odpowiada | Przyczyna, chyba że zbadana osobno |