我的云防火墙是高级版收到防护流量超出的报警流出峰值有主动外联和公网暴露响应峰值公网暴露响指什么场景?服务器的响应流量?如果扩防护带宽,参考哪个值比较好?
在云防火墙高级版中,收到的防护流量超出报警通知中提到的"流出峰值有主动外联和公网暴露响应峰值"涉及以下两个场景:
主动外联:指您的云服务器主动向外部网络发起的连接请求。这可能包括与其他服务或系统进行通信、API调用、数据库访问等操作。流出峰值有主动外联表示您的云服务器在某个时间段主动向外部发送数据的峰值。
公网暴露响应:指云防火墙检测到有来自公网的攻击或恶意请求,并对其进行响应的情况。当云服务器接收到来自公网的请求并作出相应时,就会产生公网暴露响应峰值。这可能是由于您的云服务器提供了公开访问的服务(如网站、API等)或者遭受到了针对公网 IP 地址的攻击。
"公网暴露响应峰值"可能是指您的应用程序或服务在公共互联网上的可见性和响应时间。这可能包括HTTP请求、DNS查询和其他外部请求。
"主动外联"通常是指您应用程序或服务主动发起的网络通信,例如HTTP请求、FTP上传、SMTP邮件发送等等。
这两个指标都是用来衡量您的应用程序或服务的对外部请求的响应能力和效率。如果这两个指标超过了预设的阈值,那么就有可能触发云防火墙的高级版的报警。
查看公网暴露数据
公网暴露的统计数据区域,能够快速帮助您了解目前资产入方向正常流量和异常流量数据。根据统计到的异常流量数据,您可以在暴露明细页签有针对性地进行排查,及时保障资产入方向的流量安全。
登录云防火墙控制台。在左侧导航栏,选择流量分析 > 公网暴露。
在公网暴露页面右上角,设置查询时间范围,在统计数据区域和暴露明细页签查看如下信息。
您可以直接从下拉列表中选择时间范围,也可以自定义查询最近7日范围内任何时间段的数据。
查看外联数据
主动外联的统计数据区域,能够快速帮助您了解目前资产出方向正常流量和异常流量数据。根据统计到的异常流量数据,您可以在外联明细页签有针对性地进行排查,及时保障资产出方向的流量安全。
登录云防火墙控制台。在左侧导航栏,选择流量分析 > 主动外联。
在主动外联页面右上角的时间范围下拉框,设置查询时间,在统计数据区域和外联明细页签查看如下信息。
您也可以在外联明细页签,自定义查询7日范围内的所有流量数据。
楼主你好,公网暴露响应指的是云防火墙检测到您的云服务器在公网上存在高危漏洞、异常的IP流量或恶意攻击尝试等情况,云防火墙会对这些情况做出响应并进行相应的防护措施,以避免您的服务器被攻击或数据泄漏等安全风险。
流出峰值有主动外联和公网暴露响应峰值是指在这种场景下,云防火墙对您的服务器发起的流量进行监测和统计,并记录相应的峰值,以便您及时发现异常情况并采取相应的安全措施。
主动外联和公网暴露,针对的是防护墙的流量分析报警。
主动外联的统计数据区域,能够快速帮助您了解目前资产出方向正常流量和异常流量数据。根据统计到的异常流量数据,您可以在外联明细页签有针对性地进行排查,及时保障资产出方向的流量安全。
登录云防火墙控制台。在左侧导航栏,选择流量分析 > 主动外联。
在主动外联页面右上角的时间范围下拉框,设置查询时间,在统计数据区域和外联明细页签查看如下信息。
您也可以在外联明细页签,自定义查询7日范围内的所有流量数据。
网络资产开启云防火墙开关后,公网暴露页面为您展示资产入方向正常流量和异常流量的概览信息,帮助您及时发现恶意行为的流量。
登录云防火墙控制台。在左侧导航栏,选择流量分析 > 公网暴露。
在公网暴露页面右上角,设置查询时间范围,在统计数据区域和暴露明细页签查看如下信息。
您可以直接从下拉列表中选择时间范围,也可以自定义查询最近7日范围内任何时间段的数据。
可视分析页签展示所有公网IP流量信息及全部流量趋势图、入方向流量访问Top统计数据,帮助您实时关注资产入方向的流量详情。
您好,云防火墙高级版收到防护流量超出报警但流出峰值有主动外联和公网暴露响应峰值公网暴露响应指的是什么场景?
云防火墙高级版的“公网暴露响应”是指云防火墙高级版在防护模式下,当云防火墙的出流量达到您已购买的公网流量处理能力的一定比例(可设置为70%、80%、90%)时,发送通知。
而“主动外联”是指云防火墙高级版在防护模式下,当您的业务实际流量超出云防火墙提供的防护带宽时,云防火墙只对防护带宽范围内的流量提供防护。对于超出防护带宽的流量,云防火墙默认不提供防护。
您好,云防火墙开关开启后,公网暴露页面为您展示资产入方向正常流量和异常流量的概览信息,帮助您及时发现恶意行为的流量。公网暴露数据查看如图
您也可以对公网暴露进行可视化分析
在云防火墙的高级版中,"流出峰值有主动外联和公网暴露响应峰值"这句话中,"公网暴露响应峰值"是指与公网暴露的服务相关的响应流量峰值。
公网暴露是指将服务器或服务直接暴露在公共互联网上,使其能够直接从互联网访问。当您的服务器或服务对外开放,并且可以通过公网IP地址访问时,就存在公网暴露。这种情况下,用户可以通过公网IP地址直接访问您的服务器或服务。
公网暴露响应峰值是指在服务器或服务遭受攻击或遭遇大量请求时,所产生的响应流量的峰值。当您的服务器或服务因为暴露在公网上而受到攻击或者收到大量请求时,服务器会对这些请求进行响应,进而产生响应流量。公网暴露响应峰值表示在某个时间段内,服务器对于这些请求所产生的响应流量的最高值。
这个指标对于您来说是一个重要的参考,它可以帮助您了解服务器或服务在面对攻击或突发情况时所承受的压力和响应能力,以便您做出相应的调整和优化。
公网暴露是指来自公网的访问流量文贤;概览页面有总流量记录,以这个为准。-此回答整理自钉群“阿里云云防火墙问题答疑(进群烦请查看公告)”
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。