赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. NAT网关
  4. 安全合规
  5. DDoS基础防护

DDoS基础防护

  • 安全合规
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

DDoS攻击是一种针对目标系统的恶意网络攻击行为,会导致被攻击者的业务无法正常访问。阿里云免费为NAT网关提供最高5 Gbps的DDoS基础防护,DDoS基础防护服务可以有效防止DDoS攻击。

DDoS基础防护工作原理

NAT网关默认开启DDoS基础防护能力,提供不超过5 Gbps的基础DDoS防护能力。所有来自互联网的流量都要先经过云盾再到达NAT网关实例,云盾会针对常见的攻击进行清洗过滤。更多信息,请参见什么是DDoS原生防护。
说明 当来自互联网的流量大于DDoS防护能力时,为保护整个集群的安全,流量将会被黑洞处理,即所有入流量全部被屏蔽。DDoS基础防护各个地域默认初始黑洞触发阈值,请参见DDoS基础防护黑洞阈值。NAT网关实例的实际黑洞阈值与所在地域及带宽有关,请以资产中心页面显示为准。
流量清洗的触发条件包括:
  • 流量模型的特征。当流量符合攻击流量模型特征时,将触发流量清洗。
  • 流量大小。DDoS基础防护根据NAT网关实例的带宽自动设定清洗阈值,当流量达到设置的阈值时,无论是否为正常业务流量,云盾都会启动流量清洗。
流量清洗的方法包括:过滤攻击报文、限制流量速度、限制数据包速度等。DDoS基础防护涉及以下清洗阈值:
  • BPS清洗阈值:入方向流量超过了BPS清洗阈值时,触发清洗。
  • PPS清洗阈值:入方向数据包数超过了PPS清洗阈值时,触发清洗。

清洗阈值

NAT网关的清洗阈值计算方式如下表所示:
EIP实例带宽(单位:Mbps)最大BPS清洗阈值(单位:Mbps)最大PPS清洗阈值(单位:pps)
≤300450 10万
>300EIP实例带宽值×1.5EIP实例带宽值×1000

例如,EIP带宽为1000 Mbps,则最大BPS清洗阈值为1500 Mbps,最大PPS清洗阈值为100万。

当EIP实例绑定云资源后,清洗阈值会有所变化,请以DDoS防护产品控制台的资产中心页面显示为准。更多信息,请参见资产中心。

相关文章

监控与日志 2025-04-22 16:32

监控与日志可有效保障您NAT网关资源的可用性、业务的正常运行和健康度。您可通过对应的监控能力,持续收集监控数据。阿里云提供了各种监控与日志审计相关的服务,例如网络智能服务、云监控、配置审计等,帮助您实时监控NAT网关资源的使用情况和业务运行状况,并在收到异常报警时及时响应。 问题诊断排查 自助问题排

DDoS基础防护 2025-04-22 16:32

DDoS攻击是一种针对目标系统的恶意网络攻击行为,会导致被攻击者的业务无法正常访问。阿里云免费为NAT网关提供最高5 Gbps的DDoS基础防护,DDoS基础防护服务可以有效防止DDoS攻击。 DDoS基础防护工作原理

NAT网关如何与RAM协同工作 2025-04-22 16:32

为保证您资源的数据安全,您可以通过阿里云访问控制RAM服务的权限策略,对云资源的访问进行控制,允许被授权的用户访问资源。本文为您介绍NAT网关的权限策略相关信息。 概述 访问控制RAM使用权限来描述用户、用户组、角色对具体资源的访问能力,权限策略是一组访问权限的集合。RAM用户、用户组或RAM角色通

身份管理 2025-04-22 16:32

为确保您的阿里云账号及云资源使用安全,如非必要都应避免直接使用阿里云主账号来访问NAT 网关(NAT Gateway)。推荐的做法是使用RAM提供的身份,包括RAM用户和RAM角色来

服务关联角色 2025-04-22 16:32

本文为您介绍NAT网关的服务关联角色(AliyunServiceRoleForNatgw)以及如何删除NAT网关服务关联角色。 背景信息

授权信息 2025-04-22 16:32

访问控制(RAM)是阿里云提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里云账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号