2022
我们一起努力

阿里云服务器黑洞标准,阿里云黑洞最长多久

目录:

  • 1、阿里云被攻击多久解封?云服务器被攻击了怎么解决?
  • 2、服务器DDOS攻击 怎么整..瘫痪一天了 阿里云一来就进黑洞 封锁所有访问
  • 3、阿里云安全中心服务等级协议
  • 4、阿里云黑洞数据可以迁出来吗
  • 5、阿里云服务器1核2G,2核4G,4核8G,8核16配置可选ECS实例规格汇总

阿里云被攻击多久解封?云服务器被攻击了怎么解决?

云服务器被ddos攻击最恶心了,尤其阿里云的服务器受攻击最频繁,因为黑客知道阿里云服务器的防御低,一旦被攻击就会进入黑洞清洗。轻则停服半小时,重则停2-24小时,给网站、 游戏 等带来很严重的损失。

最好处理ddos攻击的方法就是防止,不要等到被攻击了再来防御。这样成本就远超攻击前的防御。如果有把柄在黑客手中 ,就更加麻烦了,所以事前防御才是上上策 。想避免 DDOS 攻击 ,务必先搞清楚 ,当今销售市场 99 %的DDOS攻击是对于 IP 以百G攻击流量导致网络服务器瘫患,以便做到攻击目的 ,因而 你务必防止服务器ip泄漏并掩藏 源ip ,那样黑客就无法找到源服务器ip ,也没法使用ddos有效地攻击你。

其实ddos的核心问题是成本低,而防御成本高。我所知道的今年国内应该出现了很多超200G的ddos攻击,而大部分公司都扛不住。今天飞飞就和你们分享一下解决方案。

对于低成本的防御方法,我给出几点建议:

1、挂cdn隐藏IP,在换成新的ip后,请务必挂cdn对真实的ip进行隐藏,这样无论怎样被攻击,cdn都可以为你进行抵御。

2、cdn不止可以套一层,可以多层一起嵌套,网络上免费的也不少。

准备多个服务器做反向代理(配置可以不高能运行nginx就行,最好是那种空路由时间短的),每个反向代理服务器都指向主服务器节点,都绑定一个二级域名,都挂上不同的cdn。

3、主域名可以随时解析到任意一个反向代理服务器,并且可以挂免费的云监控来实时监控服务器状态,一个节点死了改解析就行。

4、在防火墙层面禁止所有的国外ip(这是大部分肉鸡主要来源),可以很好地降低攻击流量。

以上是比较简单、低成本的方法,如果资金充足的话,建议购买高防服务器和高防IP等防御产品,这样针对不同场景不同的环节也有针对性的防御方案,无法一概而论,当然也看您遇到的对手是什么样的级别。

因此,避免服务器遭受ddos攻击的最好是方式就是把高防CDN布置好,不能让对方了解你的源服务器ip ,即便高防cdn其中一个节点被打死 ,还可以立即切换到其他备用节点上。

携手驰网一同 探索 (拥有一台服务器可以做哪些很酷的事情?)

服务器DDOS攻击 怎么整..瘫痪一天了 阿里云一来就进黑洞 封锁所有访问

DoS(Denial of Service)是一种利用合理的服务请求占用过多的服务资源,从而使合法用户无法得到服务响应的网络攻击行为。

被DoS攻击时的现象大致有:

* 被攻击主机上有大量等待的TCP连接;

* 被攻击主机的系统资源被大量占用,造成系统停顿;

* 网络中充斥着大量的无用的数据包,源地址为假地址;

* 高流量无用数据使得网络拥塞,受害主机无法正常与外界通讯;

* 利用受害主机提供的服务或传输协议上的缺陷,反复高速地发出特定的服务请求,使受害主机无法及时处理所有正常请求;

* 严重时会造成系统死机。

到目前为止,防范DoS特别是DDoS攻击仍比较困难,但仍然可以采取一些措施以降低其产生的危害。对于中小型网站来说,可以从以下几个方面进行防范:

主机设置:

即加固操作系统,对各种操作系统参数进行设置以加强系统的稳固性。重新编译或设置Linux以及各种BSD系统、Solaris和Windows等操作系统内核中的某些参数,可在一定程度上提高系统的抗攻击能力。

例如,对于DoS攻击的典型种类—SYN Flood,它利用TCP/IP协议漏洞发送大量伪造的TCP连接请求,以造成网络无法连接用户服务或使操作系统瘫痪。该攻击过程涉及到系统的一些参数:可等待的数据包的链接数和超时等待数据包的时间长度。因此,可进行如下设置:

* 关闭不必要的服务;

* 将数据包的连接数从缺省值128或512修改为2048或更大,以加长每次处理数据包队列的长度,以缓解和消化更多数据包的连接;

* 将连接超时时间设置得较短,以保证正常数据包的连接,屏蔽非法攻击包;

* 及时更新系统、安装补丁。

防火墙设置:

仍以SYN Flood为例,可在防火墙上进行如下设置:

* 禁止对主机非开放服务的访问;

* 限制同时打开的数据包最大连接数;

* 限制特定IP地址的访问;

* 启用防火墙的防DDoS的属性;

* 严格限制对外开放的服务器的向外访问,以防止自己的服务器被当做工具攻击他人。

此外,还可以采取如下方法:

* Random Drop算法。当流量达到一定的阀值时,按照算法规则丢弃后续报文,以保持主机的处理能力。其不足是会误丢正常的数据包,特别是在大流量数据包的攻击下,正常数据包犹如九牛一毛,容易随非法数据包被拒之网外;

* SYN Cookie算法,采用6次握手技术以降低受攻击率。其不足是依据列表查询,当数据流量增大时,列表急剧膨胀,计算量随之提升,容易造成响应延迟乃至系统瘫痪。

由于DoS攻击种类较多,而防火墙只能抵挡有限的几种。

路由器设置:

以Cisco路由器为例,可采取如下方法:

* Cisco Express Forwarding(CEF);

* 使用Unicast reverse-path;

* 访问控制列表(ACL)过滤;

* 设置数据包流量速率;

* 升级版本过低的IOS;

* 为路由器建立log server。

其中,使用CEF和Unicast设置时要特别注意,使用不当会造成路由器工作效率严重下降。升级IOS也应谨慎。

路由器是网络的核心设备,需要慎重设置,最好修改后,先不保存,以观成效。Cisco路由器有两种配置,startup config和running config,修改的时候改变的是running config,可以让这个配置先运行一段时间,认为可行后再保存配置到startup config;如果不满意想恢复到原来的配置,用copy start run即可。

不论防火墙还是路由器都是到外界的接口设备,在进行防DDoS设置的同时,要权衡可能相应牺牲的正常业务的代价,谨慎行事。

利用负载均衡技术:

就是把应用业务分布到几台不同的服务器上,甚至不同的地点。采用循环DNS服务或者硬件路由器技术,将进入系统的请求分流到多台服务器上。这种方法要求投资比较大,相应的维护费用也高,中型网站如果有条件可以考虑。

以上方法对流量小、针对性强、结构简单的DoS攻击进行防范还是很有效的。而对于DDoS攻击,则需要能够应对大流量的防范措施和技术,需要能够综合多种算法、集多种网络设备功能的集成技术。

近年来,国内外也出现了一些运用此类集成技术的产品,如Captus IPS 4000、Mazu Enforcer、Top Layer Attack Mitigator以及国内的绿盟黑洞、东方龙马终结者等,能够有效地抵挡SYN Flood、UDP Flood、ICMP Flood和Stream Flood等大流量DDoS的攻击,个别还具有路由和交换的网络功能。对于有能力的网站来说,直接采用这些产品是防范DDoS攻击较为便利的方法。但不论国外还是国内的产品,其技术应用的可靠性、可用性等仍有待于进一步提高,如提高设备自身的高可用性、处理速率和效率以及功能的集成性等。

最后,介绍两个当网站遭受DoS攻击导致系统无响应后快速恢复服务的应急办法:

* 如有富余的IP资源,可以更换一个新的IP地址,将网站域名指向该新IP;

* 停用80端口,使用如81或其它端口提供HTTP服务,将网站域名指向IP:81。

阿里云安全中心服务等级协议

云安全中心服务等级协议  版本生效日期:2020年4月1日

本服务等级协议(Service Level Agreement,以下简称 “SLA”)规定了阿里云向客户提供的云安全中心(简称“云安全中心”)的服务可用性等级指标及赔偿方案。

1.定义

1.1服务周期:一个服务周期为一个自然月。

1.2服务周期总分钟数:服务周期内的总天数╳24(小时)╳60(分钟)计算。

1.3失败请求:失败请求包括下述情形:

(1)因云安全中心系统原因导致的域名返回状态码为5XX请求;

(2)因云安全中心故障导致的正常请求未能到达云安全中心服务器端的请求(通过故障前7天内使用云安全中心的域名的平均请求数计算)。

1.4有效的总请求:客户某一阿里云账号下云安全中心服务器端接收到的所有请求视为有效的总请求。

1.5每5分钟错误率:根据地域以每5分钟为单位按照如下方式计算:

每5分钟错误率= 每5分钟失败请求数/每5分钟有效总请求数X100%                                          

1.6月度服务费用:按一个自然月中客户某一阿里云账号下云安全中心的地域统计月度服务费用,如果客户一次性支付了多个月份的服务费用,则将按照所购买的月数或使用量比例分摊计算月度服务费用。

2.服务可用性

2.1 服务可用性计算公式

云安全中心服务可用性按服务周期统计,根据客户某一阿里云账号下云安全中心的地域统计服务可用性。若客户某一阿里云账号下存在相同地域,将合并计算服务可用性。

服务可用性将根据服务周期内每5分钟错误率之和除以服务周期内5分钟的总个数计算出每5分钟错误率的平均值,从而计算得出服务可用性,即:

服务可用性=(1-服务周期内Σ每5分钟错误率/服务周期内5分钟总个数)x100%   (注:服务周期内5分钟总个数=12x24X该服务周期的天数)

2.2 服务可用性承诺

云安全中心服务可用性不低于99.95%,如云安全中心未达到前述可用性承诺,客户可以根据本协议第3条约定获得赔偿。

2.3除外情形

因下述原因导致的服务不可用的时长不计入服务不可用时间:

(1)阿里云预先通知客户后进行系统维护所引起的,包括割接、维修、升级和模拟故障演练;

(2)任何阿里云所属设备以外的网络、设备故障或配置调整引起的;

(3)客户的应用程序或数据信息受到黑客攻击而引起的;

(4)客户维护不当或保密不当致使数据、口令、密码等丢失或泄漏所引起的;

(5)客户的疏忽或由客户授权的操作所引起的;

(6)客户未遵循阿里云产品使用文档或使用建议引起的;

(7)不可抗力引起的。

3.赔偿方案

3.1 赔偿标准

根据客户某一阿里云账号下云安全中心的服务可用性,按照下表中的标准计算赔偿金额,赔偿方式仅限于用于购买云安全中心产品的代金券,且赔偿总额不超过未达到服务可用性承诺当月客户支付的月度服务费用的25%(不含用代金券抵扣的费用)。

服务可用性赔偿代金券金额

99.90%  ≤ 服务可用性 < 99.95%月度服务费用的10%

服务可用性 < 99.90%月度服务费用的25%

3.2赔偿申请时限

客户可在每个自然月第五(5)个工作日后对上个月没有达到服务可用性承诺的【产品简称】提出赔偿申请。赔偿申请最迟不应晚于云安全中心未达到服务可用性承诺的相关月份结束后两(2)个月内提出。

4.其他

阿里云有权对本SLA条款作出修改。如本SLA条款有任何修改,阿里云将提前30天以网站公示或发送邮件的方式通知您。如您不同意阿里云对SLA所做的修改,您有权停止使用云安全中心,如您继续使用云安全中心,则视为您接受修改后的SLA。

阿里云黑洞数据可以迁出来吗

可以迁出来。本届上海云栖大会上,115科技和阿里云宣布完成阿里云史上最大数据迁移上云项目,115科技的全部数据都搬迁至阿里云上,规模超过100PB,整个项目耗时仅45天。

有好奇的网友进行了速度计算,就算这45天一刻不停的连续传输,也需要27GB/秒的速度,工程堪称海量。

当然了,115科技和阿里云在实际数据迁移时使用了多设备同步传输,因此实现这样的速度也并非不能实现。

据悉,阿里云这次动用了“闪电立方”这个神器,1PB的数据只需24小时就能传输完成,而在普通的办公网络下,全部上传需要1万天。

大会上现场,还原了离线数据迁移的场景:以每分钟1TB的速度传输到阿里云的闪电立方里,再用专业车辆运输至阿里云数据中心。

此外,当天阿里云还发布了闪电立方mini版,提供单台40GB的数据迁移能力,可迁移100TB数据,无需专业人士即可使用。

有网友表示,要是用“神器”来下片,那还不爽翻了,就怕你的硬盘大小不够!

阿里云服务器1核2G,2核4G,4核8G,8核16配置可选ECS实例规格汇总

1核2G、2核4G、2核8G、4核8G、4核16G、8核16、8核32G是用户购买阿里云服务器的时候最为常见的云服务器配置,同样的配置是可以选择不同的ECS云服务器实例规格的,以下是阿里云服务器各个配置可选的ECS实例规格:

阿里云服务器ECS实例规格

阿里云ECS云服务器实例规格分为共享型s6实例、xn4实例、n4实例、mn4实例、突发性能t5实例、突发性能t6实例等;企业型云服务器计算型c6/c5、通用型g6/g5、内存型r6/r5、网络增强型、大数据型、本地SSD型、高主频型、GPU异构、弹性裸金属等。阿里云服务器不同配置可选多种ECS实例规格,参考: 阿里云官方帮助中心-实例规格族介绍

阿里云1核1G服务器可选ECS实例规格:共享标准型s6、突发性能实例t5、共享计算型n1、共享基本型xn4

阿里云1核2G服务器可选ECS实例规格:共享标准型s6、突发性能实例t5、共享计算型n1、共享计算型n4

阿里云2核4G服务器可选ECS实例规格:计算型c6、计算型c5、高主频计算型hfc6、高主频计算型hfc5、共享标准型s6、突发性能实例t5、计算网络增强型sn1ne、共享计算型n1、共享计算型n4、突发性能实例t6

阿里云2核8G服务器可选ECS实例规格:通用型g6、通用型g5、高主频通用型hfg6、高主频通用型hfg5、共享标准型s6、突发性能实例t5、GPU计算型gn5i、通用网络增强型sn2ne、共享通用型n2、共享通用型mn4、突发性能实例t6

阿里云4核8G服务器可选ECS实例规格:计算型c6、计算型c5、高主频计算型hfc6、高主频计算型hfc5、共享标准型s6、突发性能实例t5、计算网络增强型sn1ne、高主频计算型c4、共享计算型n1、共享计算型n4

阿里云4核16G服务器可选ECS实例规格:通用型g6、通用型g5、本地SSD型i1、高主频通用型hfg6、高主频通用型hfg5、FPGA计算型f3、共享标准型s6、突发性能实例t5、GPU计算型gn5i、通用网络增强型sn2ne、高主频通用型cm4、共享通用型n2、共享通用型mn4、突发性能实例t6

阿里云8核16G服务器可选ECS实例规格:计算型c6、计算型c5、高主频计算型hfc6、高主频计算型hfc5、共享标准型s6、突发性能实例t5、计算网络增强型sn1ne、高主频计算型c4、共享计算型n1、共享计算型n4、

阿里云8核32G服务器可选ECS实例规格:通用型g6、通用型g5、大数据网络增强型d1ne、大数据型d1、本地SSD型i2g、本地SSD型 i1、高主频通用型 hfg6、高主频通用型 hfg5、GPU 计算型 gn6v、FPGA计算型 f3、共享标准型 s6、突发性能实例t5、GPU计算型gn5i、通用网络增强型sn2ne、高主频通用型cm4、共享通用型n2、共享通用型mn4、突发性能实例t6

阿里云服务器优惠购买福利:推荐大家可以上 阿里云官方云小站 领取阿里云最新的2020元代金券,使用代金券节约购买阿里云服务器的成本。

赞(0)
文章名称:《阿里云服务器黑洞标准,阿里云黑洞最长多久》
文章链接:https://www.fzvps.com/174314.html
本站文章来源于互联网,如有侵权,请联系管理删除,本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。
图片版权归属各自创作者所有,图片水印出于防止被无耻之徒盗取劳动成果的目的。

评论 抢沙发

评论前必须登录!