EO 安全防护事件类型 | 腾讯云可观测平台告警策略类型 | 配置含义 |
HTTP 请求突增 | 边缘安全加速平台EdgeOne / 站点加速 / 域名 | 针对指定域名遭受到的 CC 攻击事件进行告警 |
DDoS 攻击 / DDoS 攻击封禁 | 边缘安全加速平台EdgeOne / 四层代理 / 实例 | 针对指定四层代理实例遭受到的 DDoS 攻击/封禁事件进行告警 |
| 边缘安全加速平台EdgeOne / 套餐 |
事件类型 | 事件说明 | 处置建议 |
HTTP 请求突增 | EdgeOne 检测到域名 HTTP 请求突增,疑似遭受 CC 攻击。 说明: 触发条件为当 HTTP 请求的速率超过 1000 次每秒(QPS),并且这一增长超出了平台通过智能学习算法对业务正常流量基线所预测的范围。 | 1. 请关注您的业务可用性,同时您可在 EdgeOne 控制台-指标分析页面查看近期流量、请求数详情,判断突增流量是否属于正常业务。 2. 若您判断突增流量不属于正常业务,且当前安全策略并未覆盖此次攻击所携带的特征,建议修改收紧 Web 防护策略。 3. 若您判断突增流量属于正常业务,则您可以忽略此条告警,同时建议您放宽 Web 防护-自适应频控限制等级 或改为观察模式。 |
DDoS 攻击 | EdgeOne 检测到为您提供服务的 IP 遭受 DDoS 攻击。 说明: | |
DDoS 攻击导致封禁 | 由于遭受到 DDoS 攻击,为您提供服务的 IP 已被运营商封禁。 |
本页内容是否解决了您的问题?