Rede e proteção
Pedir alterações de proteção DDoS
Compreender as etiquetas de proteção de base e avançada, preservar evidências de incidentes e colocar em fila um pedido de proteção sem assumir que foi ativado.
Nesta página
Antes de começar
- Uma conta com sessão iniciada e com o servidor de destino visível em Conta > Servidores ou Rede.
- O endereço afetado, serviço, protocolo, porta, região e hora de início do incidente em UTC.
- Observações locais de aplicações e interfaces que não contenham segredos ou dados de clientes.
- Um registo do servidor e detalhes do incidente a incluir num pedido de contacto.
Compreender os estados de proteção
A proteção de base DDoS está listada como incluída em todas as configurações. A proteção avançada é uma opção adicional sujeita a orçamento. O modo selecionado expressa o seu pedido. Os limiares de filtragem, protocolos protegidos, locais de mitigação, tempos de deteção, capacidade de tráfego limpo e o tempo de ativação devem ser confirmados com o operador.
Guardar Avançado regista o modo solicitado. A conta não apresenta confirmação independente do serviço de filtragem. Confirme a cotação, o tráfego protegido e o tempo de ativação com o operador antes de depender da nova proteção.
Prepare um registo de incidente útil
A mitigação de DDoS e a resolução de problemas de capacidade comum sobrepõem-se. CPU elevado, saturação de disco, um limite de software, um problema de rota e tráfego hostil podem parecer semelhantes a partir de uma aplicação. Registe evidências sem afirmar um ataque antes de ser corroborado. Não retalie, não faça scan de fontes suspeitas nem publique atribuição não verificada.
- Nome do servidor, região, endereço IPv4 ou IPv6 afetado e a porta de serviço ou protocolo.
- Hora de início e última hora conhecida normal em UTC, além de se o evento ainda está ativo.
- Sintoma observado: timeout, latência, perda de pacotes, esgotamento de ligações ou sobrecarga da aplicação.
- Contadores locais de erros/quedas de interface e indicadores de saúde da aplicação antes e durante o evento.
- Redes de origem ou destinos representativos, sem divulgar credenciais ou conteúdo do cliente.
Colocar na fila e escalar a alteração
A confirmação indica que o pedido foi colocado em fila quando o modo muda, ou que o modo já está selecionado quando não há alteração. Nenhuma das mensagens verifica a filtragem a montante. Repetir o mesmo modo não cria outra alteração nem acelera a ativação.
- Abra o servidor de destino em Conta > Servidores e confirme o seu nome e região.
- Reveja o modo atualmente exibido como um estado solicitado, não uma confirmação do fornecedor.
- Escolha Baseline ou Advanced e selecione Atualizar proteção uma vez.
- Registe a confirmação exibida, o modo selecionado, o nome do servidor e a hora do pedido.
- Para Avançado, contacte o operador para obter o orçamento, o perfil de tráfego suportado e a confirmação explícita de ativação.
- Para um incidente ativo, envie o pacote de evidências através de Contacto e indique o impacto e a hora de início. A submissão do pedido por si só não proporciona uma resposta imediata nem garantia de mitigação.
Valide o resultado operacional
Após a confirmação do operador, valide a aplicação a partir de locais de monitorização aprovados e compare as métricas de interface e de aplicação com a linha de base anterior ao incidente. Registe o tempo efetivo, o âmbito e quaisquer limitações comunicadas pelo operador. Se o serviço continuar degradado, continue o diagnóstico em vez de alternar modos repetidamente.
Se o pedido foi guardado mas não existe confirmação do operador, descreva-o internamente como pendente. O produto atual não expõe telemetria de mitigação, consulta de ações ou um retorno de chamada automatizado do fornecedor, pelo que essas lacunas não podem ser resolvidas apenas a partir da página da conta.
| Evidência | O que confirma | O que permanece desconhecido |
|---|---|---|
| Modo de painel | O modo desejado armazenado para o servidor | Ativação e âmbito do fornecedor |
| Confirmação em fila | O pedido foi registado | Conclusão ou sucesso |
| Mensagem de ativação do operador | O operador comunica a execução | Comportamento da carga de trabalho sob tráfego real |
| Recuperação de aplicações e rede | O serviço está a responder novamente | Causa, a menos que investigada separadamente |