阿里云如何通過(guò)高防IP判斷遭受的攻擊類(lèi)型
發(fā)布時(shí)間:2018-01-05 點(diǎn)擊數(shù):2224
當(dāng)高防 IP 同時(shí)遭受 CC 攻擊和 DDoS 攻擊時(shí),您可參考以下方法快速判斷遭受的攻擊類(lèi)型,并進(jìn)行對(duì)應(yīng)的處理。
?攻擊類(lèi)型特點(diǎn)
- CC 攻擊: 主要作用于七層網(wǎng)站連接數(shù)的攻擊。
- DDoS 攻擊: 主要作用于四層流量的攻擊。
?快速判斷方法
根據(jù)您的配置情況,您可在 云盾DDoS防護(hù)管理控制臺(tái) > 高防IP > 安全報(bào)表 中,根據(jù)攻擊流量信息判斷遭受的攻擊類(lèi)型。
- DDoS 攻擊類(lèi)型:在 DDoS攻擊防護(hù) 報(bào)表中有攻擊流量的波動(dòng),且已觸發(fā)流量清洗,但在 CC攻擊防護(hù) 報(bào)表中不存在相關(guān)聯(lián)的波動(dòng)。
- CC 攻擊類(lèi)型: 在 DDoS攻擊防護(hù) 報(bào)表中有攻擊流量的波動(dòng),已觸發(fā)流量清洗,且在 CC攻擊防護(hù) 報(bào)表中有相關(guān)聯(lián)的波動(dòng)。
由于DDoS攻擊防護(hù)報(bào)表記錄的是四層相關(guān)的流量信息,而CC攻擊是針對(duì)七層的攻擊,需要在CC攻擊防護(hù)報(bào)表中才能看到相關(guān)的防護(hù)結(jié)果。