美國服務器黑洞策略是指,當美國服務器主機受攻擊流量超過本機房黑洞閾值時,機房會屏蔽被攻擊美國服務器主機的外網(wǎng)訪問,同時因為機房系統(tǒng)對黑洞解除時間和頻率都有嚴格的限制,所以黑洞狀態(tài)無法人工解除,只能耐心等到攻擊結束后系統(tǒng)自動解封。本文小編就來介紹下美國服務器黑洞策略。
一般美國服務器黑洞策略出現(xiàn)在美國服務器用戶的主機不是獨立服務器,是共享的虛擬主機的情況下,因為如果DDoS攻擊對其中一個目標主機發(fā)起攻擊時,不僅僅對目標造成影響,也會對整個云網(wǎng)絡造成嚴重影響,所以機房為了避免波及其他用戶,就會把被攻擊的目標進行黑洞策略處理。
出現(xiàn)黑洞策略的情況并不是遭遇攻擊便會進行黑洞策略處理,而是當被攻擊的主機攻擊流量超出閾值時才會觸發(fā)黑洞策略。一般默認的黑洞時長是2.5小時,黑洞期間不支持解封。實際黑洞時長視攻擊情況而定,從30分鐘到24小時不等。黑洞時長主要受以下因素影響:
1)攻擊是否持續(xù),如果攻擊一直持續(xù),黑洞時間會延長,黑洞時間從延長時刻開始重新計算。
2)攻擊是否頻繁,如果某用戶是首次被攻擊,黑洞時間會自動縮短;反之,頻繁被攻擊的用戶被持續(xù)攻擊的概率較大,黑洞時間會自動延長。
美國服務器機房默認提供DDoS攻擊防御功能,當網(wǎng)絡流量超過清洗閾值時,機房會開始對攻擊流量進行清洗,并盡可能保障美國服務器用戶的業(yè)務可用,當網(wǎng)絡流量超過彈性防護閾值時,則會觸發(fā)黑洞機制,美國服務器主機的外網(wǎng)訪問將被暫時屏蔽。
而關于清洗是指將流量從原始網(wǎng)絡路徑中重定向到清洗設備上,通過清洗設備對該IP的流量成分進行正常和異常判斷,丟棄異常流量,并對最終到達服務器的流量實施限流,減輕攻擊對服務器造成的損害,但對流量中正常的部分可能造成損傷。
為了避免服務器IP遭受的攻擊流量超出閾值而觸發(fā)黑洞,美國服務器用戶可以通過接入專業(yè)的高防IP服務來防御DDoS攻擊,高防IP服務可以在服務器IP遭到DDOS攻擊時自動切換成高防IP,對流量進行清洗,隱藏源IP地址,保障服務器的正常穩(wěn)定運行。
美聯(lián)科技針對游戲、金融、網(wǎng)站等用戶在遭受大流量DDoS攻擊后導致服務不可用的情況下,推出美國高防服務器租用服務,用戶可以通過配置高防IP,將DDoS攻擊流量引流到高防IP,確保源站穩(wěn)定可靠。詳詢美聯(lián)科技客服經(jīng)理QQ:22652082。
美聯(lián)科技已與全球多個國家的頂級數(shù)據(jù)中心達成戰(zhàn)略合作關系,為互聯(lián)網(wǎng)外貿(mào)行業(yè)、金融行業(yè)、IOT行業(yè)、游戲行業(yè)、直播行業(yè)、電商行業(yè)等企業(yè)客戶等提供一站式安全解決方案。關注美聯(lián)科技,了解更多IDC資訊!