tencent cloud

文档反馈

配置攻击告警阈值

最后更新时间:2020-04-02 10:00:57

    应用场景

    当您所使用的 DDoS 高防包遭受攻击、受攻击结束、被封堵以及解除封堵时,系统将以站内信、短信、邮件的方式向您推送攻击告警信息。为更加合理、准确地推送攻击告警信息,减少困扰,新增攻击告警阈值配置功能。若检测的指标超过您设定的阈值,将触发告警,并向您推送攻击告警信息。若发生正常业务操作(如同步数据等)引起流量突增,但被判定为攻击的现象,该功能可以较好地过滤这类情况,帮助您更加准确、清晰地掌握当前业务遭受的攻击状况。如何接收告警信息,请参见 设置安全事件通知

    配置 DDoS 攻击告警阈值

    本配置示例可实现如下功能:当高防系统检测到独享型高防包实例“bgp-000005w1”的入流量带宽超过1000Mbps时,将向指定用户群体发送 DDoS 攻击告警信息。

    需要开启 DDoS 防护状态,才可设置攻击告警阈值。

    1. 登录 DDoS 防护控制台,在左侧导航栏中,选择【DDoS 高防包】>【资产列表】,进入 BGP 高防包页面,单击【独享包】,找到高防包实例“bgp-000005w1”,单击实例所在行的操作项【防护配置】。
    2. 进入 DDoS 防护配置页面,在 DDoS 攻击告警阈值右侧的下拉框,选择告警指标【入流量带宽】,并设置阈值为1000Mbps。

      DDoS 攻击告警阈值默认【未设置】,支持可选的告警指标有【入流量带宽】和【清洗流量】。

    配置 CC 攻击告警阈值

    本配置示例可实现如下功能:独享型高防包实例“bgp-000006i9”触发 CC 防护后,当 CC 防护峰值超过2000QPS时,将向指定用户群体发送 CC 攻击告警信息。

    需要开启 CC 防护状态,才可设置攻击告警阈值。

    1. 登录 DDoS 防护控制台,在左侧导航栏中,选择【DDoS 高防包】>【防护配置】,进入防护配置页面,选择【独享包】>【CC 防护】。
    2. 开启【CC 防护】,在 CC 攻击告警阈值处,设置阈值为2000QPS。
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持