DDoS 攻擊與防護(二):DDoS 防護購買和使用入門指南,DDoS 防護服務有哪些應用場景?

文章目錄

  • 前言
  • 一、如何選擇 DDoS 高防和 DDoS 原生高級防護?
  • 二、如何購買和使用 DDoS 高防?
    • 2.1、購買 DDoS 高防
    • 2.2、DDoS 高防域名網站類業務接入流程
    • 2.3、配置防護域名
    • 2.4、上傳證書
    • 2.5、選擇實例和線路
    • 2.6、本地驗證
    • 2.7、修改 DNS 解析
    • 2.8、放行高防回源 IP 段
    • 2.9、非域名類業務接入 DDoS 高防
    • 2.10、管理域名
    • 2.11、配置防護策略
    • 2.12、管理轉發規則
  • 三、如何購買和使用 DDoS 原生高級防護
    • 3.1、購買 DDoS 原生高級防護實例
    • 3.2、添加防護對象
    • 3.3、創建防護策略
    • 3.4、配置防護策略
    • 3.5、查看數據報表
    • 3.6、開啟 CNAD 告警通知
    • 3.7、配置 DDoS 階梯調度策略
  • 四、DDoS 防護服務的應用場景
    • 4.1、DDoS 高防應用場景
    • 4.2、DDoS 原生高級防護應用場景
  • 五、續(補充)
  • 總結


前言

DDoS 攻擊是使得用戶電腦的網絡或系統資源耗盡,服務暫時中斷或停止,導致合法用戶不能夠訪問正常網絡服務的行為。針對 DDoS 攻擊,華為云提供多種安全防護方案,DDoS 原生高級防護和 DDoS 高防可為用戶提供全面海量的 DDoS 防護服務。在本文中我們將接著《DDoS 攻擊與防護(一):如何識別 DDoS 攻擊?DDoS 防護 ADS 服務有哪些?》的內容給大家介紹如何購買和使用 DDoS 高防和 DDoS 原生高級防護,并帶大家了解 DDoS 高防和 DDoS 原生高級防護應用場景。

在這里插入圖片描述


前文回顧:《DDoS 攻擊與防護(一):如何識別 DDoS 攻擊?DDoS 防護 ADS 服務有哪些?》

一、如何選擇 DDoS 高防和 DDoS 原生高級防護?

在選擇 DDoS 高防和 DDoS 原生高級防護時,我們對 DDoS 防護競爭力各方面數據進行詳細對比,具體如下圖所示:

在這里插入圖片描述
DDoS 高防和 DDoS 原生高級防護在全球支持計劃方面

  • 已啟動拉美,俄羅斯,中東地區高防機房采購;
  • 運營商合建提供近源清洗能力。

二、如何購買和使用 DDoS 高防?

2.1、購買 DDoS 高防

對于 DDoS 高防的購買流程,作為參考,具體如下圖所示:

在這里插入圖片描述

2.2、DDoS 高防域名網站類業務接入流程

DDoS 高防域名網站類業務接入流程以流程圖的形式演示,具體如下圖所示:

在這里插入圖片描述

2.3、配置防護域名

對于防護域名的配置,作為參考,具體如下圖所示:

在這里插入圖片描述
對于其中的三個配置項防護域名源站類型證書說明如下:

  • 防護域名:用戶的實際業務對外提供服務所使用的域名。示例:單域名:www.example.com;泛域名:*.example.com。
  • 源站類型:待添加防護域名的源站的類型。
    源站 IP:真實服務器的公網 IP 地址,最多可輸入 20 個 IP 地址,IP 地址間以“,”分隔。
    源站域名:當前僅支持華為云 WAF CNAME。
    轉發協議:DDoS 高防轉發客戶端(例如瀏覽器)請求的協議類型。包括“HTTP”、“HTTPS”兩種協議類型。
    源站端口:DDoS 高防轉發客戶端請求到服務器的業務端口。
  • 證書:“源站類型”選擇“源站 IP”且“轉發協議”選擇“HTTPS”時,需要上傳證書

2.4、上傳證書

有關上傳證書的操作,作為參考,具體如下圖所示:

在這里插入圖片描述

2.5、選擇實例和線路

選擇實例和線路的操作,作為參考,具體如下圖所示:

在這里插入圖片描述
選擇實例和線路需要注意

  • 一個域名可以選擇多條線路(高防 IP),選擇多個高防 IP 時請確保各高防 IP 所配置的轉發規則個數以及轉發規則的轉發協議、轉發端口和業務類型保持一致。
  • 為了避免業務產生跨運營商訪問,每個高防實例配置了多運營商線路,建議您在選擇實例和線路時選擇一組完整的實例線路。

2.6、本地驗證

打開 Telnet,執行以下命令,測試已接入 DDoS 高防的源站 IP 是否能成功建立連接

  • 以源站 IP 對外開放的 80 端口為例,對應命令如下:
telnet 源站 IP 80
  • 如果可以連通,則說明 Telnet 公網地址在本機網絡環境可用。
  • 如果無法連通,則需要更換本地測試機網絡環境,因為某些企業網可能配置過內部網絡限制。例如連接手機 Wi-Fi 熱點以切換為運營商網絡。

執行以下命令,測試域名接入 DDoS 高防配置是否正確,命令如下:

telnet 在目標域名的“CNAME”列,單擊,復制域名的 C... 中的 CNAME 值 80
  • 如果可以連接,說明配置成功。
  • 如果無法連接,請確認域名參數是否配置正確。

2.7、修改 DNS 解析

修改 DNS 解析流程,作為參考,具體如下圖所示:

在這里插入圖片描述
對于其中的四個配置項主機記錄類型線路類型說明如下:

  • 主機記錄:域名的別名(后綴無需用戶手動填寫)。
  • 類型:記錄集的類型。
  • 線路類型:用于 DNS 服務器在解析域名時,根據訪問者的來源,返回對應的服務器 IP 地址。
  • :需指向的域名。

2.8、放行高防回源 IP 段

高防回源 IP 段信息具體如下圖所示:

在這里插入圖片描述

  • 回源 IP 時 DDoS 高防用來代理客戶端請求服務器時用的源 IP,在服務器看來,接入 DDoS 高防后所有的源 IP 都會變成 DDoS 高防的回源 IP,以確保源站安全、穩定、可用。
  • 如果源站已配置防火墻或安裝安全軟件,為了防止高防回源 IP 被源站限速,需要將高防回源 IP 段添加到源站的防火墻或其它防護軟件的白名單中,即放行高防回源 IP 段,以確保高防的回源 IP 不受源站安全策略影響。

2.9、非域名類業務接入 DDoS 高防

如果您的業務沒有域名,僅通過公網 IP 對外提供服務,您可以通過配置轉發規則將業務接入 DDoS 高防。配置轉發規則后,高防 IP 會自動將流量轉發到源站 IP,具體如下圖所示:

在這里插入圖片描述

2.10、管理域名

修改域名的高防 IP 解析路線,作為參考,具體如下圖所示:

在這里插入圖片描述
修改源站 IP,作為參考,具體如下圖所示:

在這里插入圖片描述
修改域名業務配置,作為參考,具體如下圖所示:

在這里插入圖片描述

2.11、配置防護策略

配置黑白名單,作為參考,具體如下圖所示:

在這里插入圖片描述
配置流量封禁,作為參考,具體如下圖所示:

在這里插入圖片描述
配置 CC 攻擊防護規則需要網站類業務已開啟“WEB 基礎防護”,作為參考,具體如下圖所示:

在這里插入圖片描述

2.12、管理轉發規則

包括查看轉發規則信息、批量導出轉發規則以及刪除轉發規則,作為參考,具體如下圖所示:

在這里插入圖片描述

三、如何購買和使用 DDoS 原生高級防護

3.1、購買 DDoS 原生高級防護實例

購買 DDoS 原生高級防護實例,作為參考,具體如下圖所示:

在這里插入圖片描述

3.2、添加防護對象

添加防護對象,作為參考,具體如下圖所示:

在這里插入圖片描述
在這里插入圖片描述

3.3、創建防護策略

創建防護策略,作為參考,具體如下圖所示:

在這里插入圖片描述

3.4、配置防護策略

配置防護策略,作為參考,具體如下圖所示:

在這里插入圖片描述

3.5、查看數據報表

查看數據報表,作為參考,具體如下圖所示:

在這里插入圖片描述

3.6、開啟 CNAD 告警通知

開啟 CNAD 告警通知,作為參考,具體如下圖所示:

在這里插入圖片描述

3.7、配置 DDoS 階梯調度策略

配置 DDoS 階梯調度策略,作為參考,具體如下圖所示:

在這里插入圖片描述

四、DDoS 防護服務的應用場景

4.1、DDoS 高防應用場景

DDoS 高防應用場景可以歸納為以下幾類,具體如下圖所示:

在這里插入圖片描述

  • 娛樂(游戲):娛樂(游戲)行業是 DDoS 攻擊的重災區,高效 IP 能保證游戲的可用性和持續性,提高用戶體驗,在商家活動、節日游戲等旺季時段提供防護。
  • 金融:滿足金融行業的合規性要求,保證線上交易的實時性、安全穩定性。
  • 政府:滿足國家政務云建設標準的安全需求,為重大會議、活動、敏感時期提供安全保障,保障民生服務正常可用,維護政府公信力。
  • 電商:為用戶訪問互聯網提供防護,使業務正常不中斷,在電商大促等活動時段提供防護功能。
  • 企業:保證企業站點服務持續可用,避免 DDoS 攻擊造成經濟和企業形象損失問題,降低維護費用,節省安全成本。

4.2、DDoS 原生高級防護應用場景

DDoS 原生高級防護應用場景可以歸納為以下幾類,具體如下圖所示:

在這里插入圖片描述
DDoS 原生高級防護適用于部署在華為云服務上,且華為云服務有公網 IP 資源的業務

  • 能夠滿足業務規模大、對網絡質量要求高的用戶——電商、門戶網站。
  • 業務帶寬或 QPS 較大——在線視頻、直播等業務帶寬要求比較高的領域。
  • IPv6 類型業務防護需求——IPv6 業務。
  • 華為云上公網 IP 資源較多,業務中大量端口、域名、IP 需要 DDoS 攻擊防護——在線教育。

五、續(補充)

由于 DDoS 攻擊與防護內容較多且篇幅有限,我們將整體內容拆分為兩部分,需要查看全文的小伙伴們點擊下面鏈接自行查閱:

《DDoS 攻擊與防護(一):如何識別 DDoS 攻擊?DDoS 防護 ADS 服務有哪些?》
《DDoS 攻擊與防護(二):DDoS 防護購買和使用入門指南,DDoS 防護服務有哪些應用場景?》


總結

DDoS 攻擊與防護兩篇文章,分別給大家介紹了 DDoS 攻擊、DDoS 防護 ADS、DDoS 高防和 DDoS 原生高級防護的特性,DDoS 高防和 DDoS 原生高級防護的購買和使用,DDoS 高防和 DDoS 原生高級防護的應用場景五個部分的內容。在購買和使用過程中我們需要明確 DDoS 高防和 DDoS 原生高級防護的適用場景和應用特性:DDoS 高防服務通過高防 IP 代理源站 IP 對外提供服務,將所有的公網流量都引流至高防 IP,進而隱藏源站,避免源站(用戶業務)遭受大流量 DDoS 攻擊;而 DDoS 原生高級防護適用于部署在華為云服務上,且華為云服務有公網 IP 資源的業務。

在這里插入圖片描述


我是白鹿,一個不懈奮斗的程序猿。望本文能對你有所裨益,歡迎大家的一鍵三連!若有其他問題、建議或者補充可以留言在文章下方,感謝大家的支持!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/530662.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/530662.shtml
英文地址,請注明出處:http://en.pswp.cn/news/530662.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Java 大廠面試必刷題 Day1:何為面向對象編程的思想?面向對象三大特征是什么?

文章目錄 前言一、何為面向對象編程的思想?二、面向對象的三大特征2.1、封裝關系2.2、繼承關系2.3、多態關系總結前言 從本文我們將開始《Java 大廠面試必刷題》系列的更新,Java 面試必刷題 Day1:何為面向對象編程的思想?面向對象三大特征是什么?這道題對于 Java 從業者來…

猿創征文|2022 互聯網從業心得:“但愿人長久,千里共嬋娟”,中秋先學會與自己內心團圓

文章目錄前言一、“好雨知時節,當春乃發生”1.1、《性格修正:如何突破你的原生性格》1.2、“疼我孰知父母”1.3、“海內存知己,天涯若比鄰”二、“讀萬卷書,行萬里路”2.1、“讀萬卷書”2.2、“行萬里路”三、“身體是革命的本錢”…

猿創征文|彈性云服務器 ECS:輕松上云第一步,如何根據應用場景購買和使用入門 ECS?

文章目錄前言一、什么是彈性云服務器?1.1、ECS 介紹1.2、為什么選擇 ECS?1.3、ECS 產品架構1.4、ECS 產品優勢二、彈性云服務器的實例類型三、彈性云服務器的購買3.1、基礎配置3.1.1、計費模式3.1.2、區域3.1.3、可用區3.1.4、CPU 架構3.1.5、規格3.1.6、…

猿創征文|不會代碼也能玩開發?基于華為云 IoT 快速實現 0 代碼體驗物聯網設備上云

文章目錄前言一、物聯網設備上云背景介紹二、實驗環境準備三、智慧煙感器上云體驗3.1、選擇向導式極速體驗3.2、對智慧煙感器進行產品定義3.3、定義目標設備標識碼、注冊設備3.4、根據需要選擇設備演示包3.5、下載、解壓設備演示包3.6、執行 bat 文件,運行設備演示包…

猿創征文|基于 AppCube 應用魔方:零代碼手把手教你 5 分鐘開發微信小程序

文章目錄前言一、AppCube 應用魔方1.1、什么是 AppCube 應用魔方?1.2、為什么選擇AppCube 應用魔方?二、項目實驗環境與資源準備2.1、實驗需求及環境介紹2.2、初次訂購 AppCube2.3、曾訂購過 AppCube三、進入 AppCube 全新零代碼界面四、配置業務用戶信息…

《軟件質量保證與測試》第 6 章——系統測試 重點部分總結

文章目錄 前言一、判斷題二、簡答題總結前言 軟件質量保證是建立一套有計劃,有系統的方法,來向管理層保證擬定出的標準、步驟、實踐和方法能夠正確地被所有項目所采用。軟件測試是使用人工或自動的手段來運行或測定某個軟件系統的過程,其目的在于檢驗它是否滿足規定的需求或…

《軟件質量保證與測試》第 9 章——測試自動化及其框架 重點部分總結

文章目錄 前言一、判斷題二、簡答題總結前言 軟件質量保證是建立一套有計劃,有系統的方法,來向管理層保證擬定出的標準、步驟、實踐和方法能夠正確地被所有項目所采用。軟件測試是使用人工或自動的手段來運行或測定某個軟件系統的過程,其目的在于檢驗它是否滿足規定的需求或…

一個長方體玻璃容器從里面量長寬_養觀賞魚用玻璃魚缸嗎?3種常見養魚容器,另外2種養魚效果不差...

養魚需要容器,不過我們常見的容器主要還是玻璃缸,長方形的玻璃缸。不過其實從玻璃缸這方面繼續延伸下去,還有一些熱彎,負壓,異形等等的魚缸款式,這樣說起來就比較多了。不過養魚的容器是僅僅限于玻璃類容器…

java中間件是什么意思_數據庫中間件漫談

1.前言隨著業務的發展,MySQL數據庫中的表會越來越多,表中的數據量也會越來越大,相應地,數據操作的開銷也會越來越大;另外,無論怎樣升級硬件資源,單臺服務器的資源(CPU、磁盤、內存、…

kafka多個消費者消費一個topic_kafka:一文讀懂消費者背后的那點quot;貓膩quot;

來自:z小趙前言經過前幾篇文章的介紹,大致了解了生產者背后的運行原理。消息有生產就得有人去消費,今天我們就來介紹下消費端消費消息背后發生的那點事兒。文章概覽消費者與消費組的“父子關系”。Repartition 觸發時機。消費者與 ZK 的關系。…

MySQL 入門教程:初學者一學就會,零基礎 MySQL 安裝及增刪改查入門

文章目錄前言一、MySQL 的相關概念介紹二、Windows 下 MySQL 的配置2.1、MySQL 安裝配置步驟2.2、MySQL 服務的啟動、停止與卸載三、MySQL 腳本的基本組成四、MySQL 中的數據類型4.1、數字類型4.2、日期和時間4.3、字符串類型五、使用 MySQL 數據庫5.1、登錄到 MySQL5.2、創建一…

四大基本反應類型的關系_如何進入四大的咨詢部門?

在會計行業,人人夢寐以求的職位,莫過于四大的財務咨詢的崗位,第一咨詢工作很高大上,第二沒有其他職位那么幸苦,我從我的工作經歷來講講,我是怎么進入咨詢這個“真香”崗位的。首先,給大家說一個…

MySQL 異常:這一篇就夠了,MySQL 拋出異常的幾種常見解決方式小結

Could not open JDBC Connection for transaction; nested exception is java.sql.SQLException: Connections could not be acquired from the underlying database! 幾種解決方式小結 文章目錄Could not open JDBC Connection for transaction; nested exception is java.sql…

vnc用戶名 查看linux_vnc用戶名未被識別,5步教你如何解決vnc用戶名未被識別

在進行vnc使用時,很多小伙伴會出現用戶名未被識別的情況,那如何解決vnc用戶名未被識別呢?咱接著往下看。使用工具:IIS7服務器管理工具主程序界面圖:官網地址:IIS7服務器管理工具作為IIS7服務器管理工具&…

IntelliJ IDEA 亂碼:全網最全 4 種方法完美解決 IntelliJ IDEA 控制臺中文亂碼問題

文章目錄前言一、修改當前 Web 項目 Tomcat Server 的虛擬機輸出選項二、修改 IntelliJ IDEA 全局編碼、項目編碼、屬性文件編碼三、IntelliJ IDEA 中自定義虛擬機選項四、直接修改 IntelliJ IDEA 配置文件的編碼信息五、修改成功亂碼問題解決總結前言 IntelliJ IDEA 如果不進行…

JVM 調優 1:“精通 JVM 調優,有過 JVM 調優經驗”簡歷敢寫嗎?薪資漲 5k 的技巧

文章目錄前言一、部分大廠對于 JVM GC 的面試題1.1、百度1.2、順豐1.3、京東1.4、淘寶1.5、阿里、蘑菇街二、Garbage Collectors(GC)作何使用三、GC 的十種類型四、JVM 的版本參數信息4.1、查看 Java 啟動時所有默認的命令行參數4.2、查看 Java 啟動時 G…

ip地址合不合法怎么看_電子印章合不合法?兩部門再發意見認定

近日,最高法、國家發改委聯合發布 《關于為新時代加快完善社會主義市場經濟體制提供司法服務和保障的意見》以助力經濟高質量發展、建設高標準市場體系為出發點和落腳點,從市場主體、產權保護、公平交易、市場秩序、民生保障、服務開放、高效解紛等七個方…

JVM 調優 2:GC 如何判斷對象是否為垃圾,三色標記算法應用原理及存在的問題?

文章目錄前言一、如何判斷一個對象是否為垃圾?1.1、reference count(引用計數)1.2、reference count(引用計數)存在的問題二、Root Searching(根可達算法或根搜索算法)2.1、Root Searching 釋義…

班尼機器人怎么拆_博鼎建筑科技外墻錯臺打磨機器人和外墻螺桿洞封堵機器人—自升造樓平臺1+N執行器...

繼上期的混凝土整平機和智能噴淋養護系統,本期給大家介紹的是實際應用在自升造樓平臺外墻環軌車上的外墻錯臺打磨機器人和外墻螺桿洞封堵機器人。外墻錯臺打磨機器人傳統外墻錯臺處理,需要人工拿鑿具對外墻面錯臺進行鑿平處理。鑿具重、操作人工容易疲勞…

架構師基礎必備:“腹有詩書氣自華”,馳騁一線大廠不是夢,抓緊收藏

文章目錄前言一、軟件1.1、何為軟件?1.2、計算機軟件的分類1.2.1、系統軟件1.2.2、應用軟件1.3、軟件系統體系結構1.3.1、C/S 結構(桌面應用程序)1.3.2、B/S 結構(Web 應用程序)1.3.3、Web 服務器與數據庫服務器1.3.4、…