赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 弹性公网IP
  4. 安全合规
  5. 网络安全

网络安全

  • 安全合规
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

EIP可通过IPv4网关的公网连接控制能力,以及阿里云DDoS防护能力,提升网络资源互访时的安全性。

使用IPv4网关控制公网连接

IPv4网关是连接专有网络VPC(Virtual Private Cloud)和公网的网络组件。VPC访问IPv4公网的流量经过IPv4网关,由IPv4网关实现路由转发以及私网地址到公网地址的转换,最终实现对公网的访问。

公网访问集中控制

VPC内云资源绑定了EIP,可以直接访问公网,不受VPC路由表控制。为了降低云资源直接访问公网可能带来的安全管控风险,您可以使用IPv4网关及子网路由能力,对VPC中访问公网的行为进行约束,根据需求使得子网具备访问公网的能力或者不具备访问公网的能力。

入方向路由策略控制

IPv4网关结合子网路由能力,可以将访问公网的流量引流至虚拟防火墙(例如云防火墙)做安全防护。

关于IPv4网关更多信息,请参见IPv4网关概述。

DDoS攻击防护

DDoS攻击是一种针对目标系统的恶意网络攻击行为,会导致被攻击者的业务无法正常访问。阿里云免费为EIP提供不超过5 Gbps的DDoS基础防护,如果您的业务有更高的安全防护需求,您还可以选择购买DDoS防护(增强版)EIP。

DDoS基础防护

EIP实例默认开启DDoS基础防护能力,提供不超过5 Gbps的基础DDoS防护能力。所有来自互联网的流量都要先经过云盾再到达EIP实例,云盾会针对常见的攻击进行清洗过滤。更多信息,请参见什么是DDoS原生防护。
说明 当来自互联网的流量大于DDoS防护能力时,为保护整个集群的安全,流量将会被黑洞处理,即所有入流量全部被屏蔽。DDoS基础防护各个地域默认初始黑洞触发阈值,请参见DDoS基础防护黑洞阈值。EIP实例的实际黑洞阈值与所在地域及带宽有关,请以资产中心页面显示为准。

关于EIP实例的DDoS基础防护能力更多信息,请参见DDoS基础防护。

DDoS防护(增强版)

阿里云提供DDoS防护(增强版)EIP,在购买EIP实例时,选择DDoS防护(增强版)安全防护级别,即可提供Tbps级的专业DDoS防护能力。

使用DDoS防护(增强版)EIP,您无需额外进行DDoS高防配置,业务IP也无需进行转换,适用于大型游戏、重大线上直播等对安全防护级别要求较高且时延较敏感的场景。

关于DDoS防护(增强版)EIP实例更多信息,请参见DDoS防护(增强版)EIP最佳实践。

相关文章

网络安全 2025-04-22 16:12

EIP可通过IPv4网关的公网连接控制能力,以及阿里云DDoS防护能力,提升网络资源互访时的安全性。 使用IPv4网关控制公网连接 IPv4网关是连接专有网络VPC(Virtual Private Cloud)和公网的网络组件。VPC访问IPv4公网的流量经过IPv4网关,由IPv4网关实现路由转发

监控与日志 2025-04-22 16:12

监控与日志可有效保障您EIP资源的可用性、业务的正常运行和健康度。您可通过对应的监控能力,持续收集监控数据。阿里云提供了各种监控与日志审计相关的服务,例如云监控、配置审计等,帮助

弹性公网IP如何与RAM协同工作 2025-04-22 16:12

访问控制 RAM(Resource Access Management)是阿里云提供的管理用户身份与资源访问权限的服务,能够帮助您安全集中地管理云资源的用户以及用户对云资源的使用和访

身份管理 2025-04-22 16:12

为确保您的阿里云账号及云资源使用安全,如非必要都应避免直接使用阿里云主账号来访问弹性公网IP。推荐的做法是使用RAM提供的身份,包括RAM用户和RAM角色来访问弹性公网IP。 RAM用户 RAM用户需要由阿里云账号(即主账号)或拥有管理员权

弹性公网IP系统权限策略参考 2025-04-22 16:12

本文描述弹性公网IP支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。 什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统一由阿里

弹性公网IP自定义权限策略参考 2025-04-22 16:12

如果系统权限策略不能满足您的要求,您可以创建自定义权限策略实现最小授权。使用自定义权限策略有助于实现权限的精细化管控,是提升资源访问安全的有效手段。本文介绍弹性公网IP使用自定义权限策略的场景。 什么是自定义权限策略 在基于RAM的访问控制体系中,自定义权限策略是指在系统权限策略之外,您可以自主创建

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号