上云无忧 > 文档中心 > 百度智能云 DDoS 高防IP配置健康检查屏蔽异常源站
DDoS防护服务
百度智能云 DDoS 高防IP配置健康检查屏蔽异常源站

文档简介:
背景:DDoS高防防护通过反向代理的方式为客户提供高防防护服务,具备海量防御带宽的同时可以隐藏真实源站。用户的请求首先到达高防,由高防清洗掉攻击以及其他异常请求后将正常的用户请求转发到源站。在向源站转发时,支持配置源站健康检查策略,对健康检查判断为异常的源站不进行转发,以保障客户业务正常响应。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

1.背景

DDoS高防防护通过反向代理的方式为客户提供高防防护服务,具备海量防御带宽的同时可以隐藏真实源站。用户的请求首先到达高防,由高防清洗掉攻击以及其他异常请求后将正常的用户请求转发到源站。在向源站转发时,支持配置源站健康检查策略,对健康检查判断为异常的源站不进行转发,以保障客户业务正常响应。

2.网站防护业务配置健康检查

配置路径:在“DDoS高防IP”左侧导航选择“防护业务”->编辑已添加的网站或添加新的网站

配置项 描述
健康检查 源站健康检查开关,网站防护业务默认为关闭
响应超时时间 超过设置时间源站未响应,该次检查判定为失败,支持1-60间整数,默认为5秒
检查检查间隔 源站健康检查的频率,支持20-120间整数,默认为60秒
不健康/健康阈值 连续超过这个阈值将被判定为异常或正常。判定为异常后将不在进行回源转发,直到恢复正常

3.端口防护业务配置健康检查

端口防护业务健康检查为强制开启,不能关闭。为保障业务可正常提供服务,建议端口业务配置多个源站。详细配置内容如下:

3.1.TCP协议

配置路径:在“DDoS高防IP”左侧导航选择“防护业务”->编辑已添加的TCP协议端口业务或添加新的

配置项与网站相同,详细请查看网站健康检查配置项描述。

3.2.UDP协议

配置路径:在“DDoS高防IP”左侧导航选择“防护业务”→编辑已添加的UDP协议端口业务或添加新的

配置项 描述
检查字符串 高防采用给源站发送带有用户指定字符串的UDP包实现健康检查,如果后端服务器运行正常,则能够接收高防的健康检查包并给予返回。高防服务接收到了后端服务器返回的UDP包,就认为其是健康的。
为了表达方便,检查字符串统一用16进制来表示,如果载荷里有ASCII字符,也可以用ASCII字符来替代相应内容。
默认值为对baidu.com(00\01\01\00\01\00\00\00\00\00\00\05baidu\03com\00\00\01\00\01)

其他配置项与网站相同,详细请查看网站健康检查配置项描述。

相似文档
  • 怎样启动DDOS防护服务? DDoS防护服务,分为基础防护和高级防护。 DDoS 基础防护,每个对外网提供服务的EIP都会默认启动DDoS防护服务,根据所在区域的不同最大能够提供5Gbps的防护能力,当攻击流量超过用户设置的清洗触发值时,将自动启动清洗设备进行流量清洗。
  • DDoS收费吗? 百度智能云为EIP免费提供最大5Gbps的基础防护能力,如需更大的DDoS防护能力,请购买DDoS高防IP。
  • 协议生效时间:2019 年 01 月 15 日。 百度智能云DDoS防护服务高防IP等级协议(简称“SLA”) 规定了百度智能云向客户(简称“您”)提供的DDoS高防IP(简称“高防IP”)的服务可用性等级指标及赔偿方案。特别提示您,本服务等级协议仅限于您未使用任何非百度智能云提供的清洗服务或设备的前提下适用,如您在使用DDoS高防IP服务的同时使用了第三方提供的任何清洗服务或设备,则本服务等级协议将不适用。
  • 应用防火墙(Web Application Firewall,简称WAF),是百度智能云面向用户推出的专业应用安全防护系统。可以有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。
  • WAF: Web应用防火墙(Web Application Firewall),简称WAF。 Web攻击: 针对Web应用发起的攻击,包括但不限于以下攻击类型:SQL注入、XSS跨站、Webshell上传、命令注入、非法HTTP协议请求、非授权文件访问等。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部