网络与保护
请求DDoS保护更改
了解基线和高级保护标签,保留事件证据,并在不假设已激活的情况下排队保护请求。
开始之前
- 已登录账户,目标服务器在账户 > 服务器或网络中可见。
- 受影响的地址、服务、协议、端口、区域和事件开始时间(UTC)。
- 不包含机密或客户有效载荷的本地应用程序和界面观察。
- 服务器和事件详情的记录,用于包含在联系请求中。
了解保护状态
基础 DDoS 防护列为每个配置的包含项。高级防护是额外的报价选项。所选模式表达了您的请求。过滤阈值、受保护协议、缓解位置、检测时间、干净流量容量和激活时间必须与操作员确认。
保存高级设置会记录请求的模式。账户不会显示来自过滤服务的独立确认。在依赖新保护之前,请与操作员确认报价、受保护流量和激活时间。
准备有用的事件记录
DDoS 缓解与常规容量故障排除重叠。高 CPU、磁盘饱和、软件限制、路由问题和恶意流量在单个应用程序中可能看起来相似。在未证实之前记录证据,不要声称遭受攻击。不要报复、扫描可疑来源或发布未经证实的归因。
- 服务器名称、区域、受影响的 IPv4 或 IPv6 地址,以及服务端口或协议。
- 开始时间和最后已知正常时间(UTC),以及事件是否仍然活跃。
- 观察到的症状:超时、延迟、数据包丢失、连接耗尽或应用程序过载。
- 事件发生前后的本地接口错误/丢弃计数器和应用程序健康指标。
- 代表性的源网络或目的地,不泄露凭据或客户内容。
排队并升级更改
确认信息表示模式更改时请求已排队,或模式未更改时已选择该模式。两条消息均不验证上游过滤。重复选择相同模式不会产生另一次更改或加快激活。
- 在“账户”>“服务器”中打开目标服务器,确认其名称和区域。
- 请将当前显示的模式视为请求状态,而非提供商确认。
- 选择“基本”或“高级”,然后选择一次“更新保护”。
- 记录显示的确认信息、所选模式、服务器名称和请求时间。
- 对于高级版,请联系运营商获取报价、支持的流量配置文件和明确的激活确认。
- 对于正在发生的事件,请通过“联系”发送证据包,并说明影响和开始时间。仅提交请求并不提供即时响应或缓解保证。
验证操作结果
在操作员确认后,从批准的监控位置验证应用程序,并将接口和应用程序指标与事件前的基线进行比较。记录有效时间、范围以及操作员传达的任何限制。如果服务仍然降级,请继续诊断,而不是反复切换模式。
如果请求已保存但不存在操作员确认,则在内部将其描述为待处理。当前产品不公开缓解遥测、操作轮询或自动提供商回调,因此这些差距无法仅从账户页面解决。
| 证据 | 它确认了什么 | 仍然未知的内容 |
|---|---|---|
| 仪表板模式 | 为服务器存储的所需模式 | 提供商激活和范围 |
| 排队确认 | 请求已记录 | 完成或成功 |
| 运营商激活消息 | 运营商报告履行情况 | 真实流量下的工作负载行为 |
| 应用程序和网络恢复 | 服务已恢复响应 | 除非单独调查,否则为原因 |