當服務器遭受超出防御范圍的大流量攻擊時,阿里云對其采用黑洞策略(即屏蔽該服務器的外網訪問),避免對阿里云網絡中其他用戶造成影響,保障阿里云網絡整體的可用性和穩定性。
默認的黑洞時長是2.5小時。實際黑洞時長視攻擊情況而定,從30分鐘到24小時不等。黑洞時長主要受以下因素影響:
攻擊是否持續。如果攻擊一直持續,可能重新觸發黑洞機制,黑洞時間將會延長。
攻擊是否頻繁。如果某用戶是首次被攻擊,黑洞時間會自動縮短;反之,頻繁被攻擊的用戶被持續攻擊的概率較大,黑洞時間會自動延長。
說明 針對個別黑洞過于頻繁的用戶,阿里云保留延長黑洞時長和降低黑洞閾值的權利,具體黑洞閾值和黑洞時長以控制臺顯示為準。
攻擊流量。如果攻擊流量過大,黑洞時間將會自動延長。
關于查看黑洞解除時間,請參見查看黑洞時長。
如何解除黑洞?
運營商對黑洞解除時間和頻率都有嚴格的限制。當服務器進入黑洞后,如果阿里云監控到該針對服務器的攻擊流量停止,黑洞會自動解封。
如果您無法等待黑洞自動解封,可參考以下方案進行處理。
DDoS實例版本解除方法說明
DDoS原生防護企業版
在原生防護控制臺執行解除黑洞的操作。
詳細內容請參見解除黑洞。
調用DeleteBlackhole接口解除黑洞。
每月最多可解除黑洞100次。如果解除后立即又觸發黑洞,建議提高防護閾值。
DDoS高防新BGP
在DDoS高防新BGP控制臺執行解除黑洞的操作。
詳細內容請參見黑洞解封。
調用ModifyBlackholeStatus接口解除黑洞。
每天最多可解除黑洞5次。
未購買任何DDoS防護服務(默認為DDoS原生防護基礎版)
等待自動解封。
查看黑洞時長。如果確認黑洞很快解除或者自動解除時間在您可以接受的范圍內,可以暫不執行任何操作,等待黑洞自動解封即可。
更換服務器的公網IP地址或將域名解析到SLB。相關內容請參見修改公網IP地址。
購買DDoS高防新BGP服務,將攻擊流量牽引到高防集群上。詳細介紹請參見什么是DDoS高防(新BGP&國際)。
黑洞時長為預估時間,可能會根據您服務器攻擊流量的變化有所調整。
如果有疑問,請聯系售后技術支持。
為什么需要黑洞策略?為什么阿里云不能免費幫用戶無限抵御DDoS攻擊?
DDoS攻擊不僅影響被攻擊的服務器,還會對阿里云網絡其他用戶產生影響,從而對整個云上網絡造成嚴重影響。
DDoS防御需要成本,其中最大的成本就是帶寬費用。帶寬由阿里云向電信、聯通、移動等運營商購買。運營商計算帶寬費用時會把DDoS攻擊流量計算在內,直接收取阿里云的帶寬費用。阿里云會盡力為阿里云用戶免費防御DDoS攻擊,但是當攻擊流量超出閾值(DDoS基礎防護黑洞閾值)時,阿里云會屏蔽被攻擊IP的流量,避免用戶產生超額費用。
如何提升黑洞閾值?
免費加入安全信譽聯盟,安全信譽聯盟將綜合多方面因素考量并計算動態黑洞閾值。通過維護您的安全信譽,您可以獲取更多免費加成的DDoS防護能力。
關于如何查看黑洞閾值,請參見DDoS基礎防護黑洞閾值。
您還可以參考以下解決方法:
購買DDoS原生防護,獲取全力防護的防御能力且無需修改您的業務IP。
購買DDoS高防服務,獲取最高可達Tbps級別的防御能力,需將流量切換至DDoS高防。DDoS高防服務用于幫助用戶防御DDoS攻擊,明確承諾防護量和防御效果。
安全信譽提升閾值和購買高防提升防護量有什么區別?
安全信譽聯盟主要幫助信譽好的用戶提升首次被攻擊的防護量,且黑洞閾值會隨著信譽分變化而調整,不承諾固定的防護量。
DDoS高防服務用于幫助用戶防御DDoS攻擊,明確承諾防護量和防御效果。

kf@jusoucn.com
4008-020-360


4008-020-360
