通过为DDoS原生防护开启事件报警,您能够获知业务遭受的DDoS攻击事件,及时发现并修复问题,缩短故障处理时间,以便尽快恢复业务。本文介绍如何设置DDoS原生防护攻击事件的报警通知。
报警方式说明
阿里云DDoS原生防护提供消息中心报警、云监控报警和日志分析服务报警,您可以通过多个维度对比选择合适的报警方案。
对比项 | 消息中心报警 | 云监控报警 | 日志分析服务报警 | |
---|---|---|---|---|
支持的原生防护实例版本 | 基础版(DDoS基础防护) | 企业版 | 企业版 | 企业版 |
使用场景 | 通用告警,仅需要知晓被攻击。 | 通用告警,仅需要知晓被攻击。 | 通用告警,通过简单过滤条件,过滤需要通知的重点事件。 | 企业级告警,支持自定义组合条件、报警方式、通知方式、通知内容,并基于过滤条件生成统计报表。 |
配置复杂度 | 简易 | 简易 | 适中 | 复杂 |
灵活性 | 低
支持在事件开始、结束时告警。 |
低
支持在事件开始、结束时告警。 |
中
支持在事件开始、结束时按过滤的重点事件告警。 |
高
支持在事件开始、结束时告警,按流量阈值告警,多种条件组合告警。 |
通知方式 |
|
|
|
|
可靠性与实时性 | 不完全保证可靠性与实时性,可能在系统并发请求极高时消息限流。
说明 建议您自建流量监控体系。比如针对IP地址,进行流量监控(徒增突降)或者外部探测可用性用于辅助判断。
|
可靠性较高,告警时差一般为5分钟以内。 | 可靠性较高,告警时差为5~10分钟。 | 可靠性较高,告警时差为5~10分钟。 |
配置消息中心报警(基础版、企业版实例)
当您的DDoS原生防护实例上发生DDoS攻击事件时,阿里云会向您设置的消息接收人发送相关通知。
- 登录消息中心控制台。
- 在基本接收管理页面设置邮箱或短信通知。
- 在左侧导航栏单击 。
- 在基本接收管理页面,选中安全消息下的云盾安全信息通知,并根据需要选择邮箱或短信。
- 在页面下方单击添加消息接收人,然后在修改消息接收人对话框,添加消息接收人,并单击保存。
- 在语音接收管理页面设置语音报警通知。
- 在左侧导航栏,单击 。
- 在语音接收管理页面,为DDoS黑洞通知开启语音消息通知。
- 单击DDoS黑洞通知操作列下的修改,然后在修改消息接收人对话框,修改语音消息的消息接收人,并单击保存。
配置云监控报警(企业版实例)
当DDoS原生防护企业版实例上发生DDoS攻击事件(黑洞、清洗)时,阿里云将向报警通知联系人组中设置的联系人发送报警通知。
日志分析服务报警(企业版实例)
DDoS原生防护提供防护日志功能,供您查询与分析DDoS原生防护实例的防护日志。您可以基于日志查询与分析结果,为您关注的数据指标自定义告警规则。
- 登录流量安全产品控制台。
- 在左侧导航栏,选择 。
- 在顶部菜单栏左上角处,选择实例所在资源组和地域。
- 按照页面提示开通SLS日志服务并完成RAM授权。如果您之前已完成开通和授权操作,请跳过本步骤。
- 为实例开启防护日志功能。如果您之前已开启,请跳过本步骤。
- 在防护日志页面,选择目标实例,单击立即升级。
- 在变配页面设置防护日志为开启,仔细阅读并勾选服务协议。
- 单击立即购买后,单击订购为实例开启防护日志功能。
- 为实例创建日志告警监控。