Estado do serviço e disponibilidade Faturação apenas em criptomoeda · Registo sem KYC

Rede e proteção

Pedir alterações de proteção DDoS

Compreender as etiquetas de proteção de base e avançada, preservar evidências de incidentes e colocar em fila um pedido de proteção sem assumir que foi ativado.

Documentação de Tungsto · Atualizado em · 3 min de leitura

Nesta página
  1. Antes de começar
  2. Compreender os estados de proteção
  3. Prepare um registo de incidente útil
  4. Colocar em fila e escalar a alteração
  5. Valide o resultado operacional
  6. Recursos relacionados

Antes de começar

  • Uma conta com sessão iniciada e com o servidor de destino visível em Conta > Servidores ou Rede.
  • O endereço afetado, serviço, protocolo, porta, região e hora de início do incidente em UTC.
  • Observações locais de aplicações e interfaces que não contenham segredos ou dados de clientes.
  • Um registo do servidor e detalhes do incidente a incluir num pedido de contacto.

Compreender os estados de proteção

A proteção de base DDoS está listada como incluída em todas as configurações. A proteção avançada é uma opção adicional sujeita a orçamento. O modo selecionado expressa o seu pedido. Os limiares de filtragem, protocolos protegidos, locais de mitigação, tempos de deteção, capacidade de tráfego limpo e o tempo de ativação devem ser confirmados com o operador.

Guardar Avançado regista o modo solicitado. A conta não apresenta confirmação independente do serviço de filtragem. Confirme a cotação, o tráfego protegido e o tempo de ativação com o operador antes de depender da nova proteção.

Prepare um registo de incidente útil

A mitigação de DDoS e a resolução de problemas de capacidade comum sobrepõem-se. CPU elevado, saturação de disco, um limite de software, um problema de rota e tráfego hostil podem parecer semelhantes a partir de uma aplicação. Registe evidências sem afirmar um ataque antes de ser corroborado. Não retalie, não faça scan de fontes suspeitas nem publique atribuição não verificada.

  • Nome do servidor, região, endereço IPv4 ou IPv6 afetado e a porta de serviço ou protocolo.
  • Hora de início e última hora conhecida normal em UTC, além de se o evento ainda está ativo.
  • Sintoma observado: timeout, latência, perda de pacotes, esgotamento de ligações ou sobrecarga da aplicação.
  • Contadores locais de erros/quedas de interface e indicadores de saúde da aplicação antes e durante o evento.
  • Redes de origem ou destinos representativos, sem divulgar credenciais ou conteúdo do cliente.

Colocar na fila e escalar a alteração

A confirmação indica que o pedido foi colocado em fila quando o modo muda, ou que o modo já está selecionado quando não há alteração. Nenhuma das mensagens verifica a filtragem a montante. Repetir o mesmo modo não cria outra alteração nem acelera a ativação.

  1. Abra o servidor de destino em Conta > Servidores e confirme o seu nome e região.
  2. Reveja o modo atualmente exibido como um estado solicitado, não uma confirmação do fornecedor.
  3. Escolha Baseline ou Advanced e selecione Atualizar proteção uma vez.
  4. Registe a confirmação exibida, o modo selecionado, o nome do servidor e a hora do pedido.
  5. Para Avançado, contacte o operador para obter o orçamento, o perfil de tráfego suportado e a confirmação explícita de ativação.
  6. Para um incidente ativo, envie o pacote de evidências através de Contacto e indique o impacto e a hora de início. A submissão do pedido por si só não proporciona uma resposta imediata nem garantia de mitigação.

Valide o resultado operacional

Após a confirmação do operador, valide a aplicação a partir de locais de monitorização aprovados e compare as métricas de interface e de aplicação com a linha de base anterior ao incidente. Registe o tempo efetivo, o âmbito e quaisquer limitações comunicadas pelo operador. Se o serviço continuar degradado, continue o diagnóstico em vez de alternar modos repetidamente.

Se o pedido foi guardado mas não existe confirmação do operador, descreva-o internamente como pendente. O produto atual não expõe telemetria de mitigação, consulta de ações ou um retorno de chamada automatizado do fornecedor, pelo que essas lacunas não podem ser resolvidas apenas a partir da página da conta.

EvidênciaO que confirmaO que permanece desconhecido
Modo de painelO modo desejado armazenado para o servidorAtivação e âmbito do fornecedor
Confirmação em filaO pedido foi registadoConclusão ou sucesso
Mensagem de ativação do operadorO operador comunica a execuçãoComportamento da carga de trabalho sob tráfego real
Recuperação de aplicações e redeO serviço está a responder novamenteCausa, a menos que investigada separadamente