阿里云函数计算为用户提供了基础的DDoS防护服务,该服务原生针对阿里云ECS、CLB、Web应用防火墙、EIP等产品进行了优化,提升了DDoS防御能力。默认情况下,云服务器ECS实例创建后会开启DDoS基础防护,它提供最高达到5G的防护能力。
如果进入ECS实例的流量达到了清洗阈值,无论这些流量是否为正常的业务流量,云盾都会启动流量清洗。这可能会导致正常业务暂时不可用或受到影响。因此,用户需要根据实际业务流量和需求,适时调整清洗阈值。此外,基于安全信誉分,用户可以进一步提升DDoS防护能力,最高可获得超过100G的免费DDoS防护资源。
函数计算提供了一定的防护能力来应对一些常见的攻击,比如 cc、ddos 等攻击。访问频率限制:函数计算可以根据 IP 地址、用户 ID 等信息来对访问频率进行限制,从而防止 cc、ddos 等恶意攻击。黑白名单过滤:函数计算支持黑白名单过滤,可以根据实际情况配置黑白名单,从而达到防护攻击的目的。
但是,函数计算并不能完全抵御 DDoS 攻击。如果您的业务需要更高的安全性,建议您使用专业的 DDoS 防护服务。
函数计算提供了一定程度的DDoS攻击防护能力。函数计算会对恶意访问进行限制,并过滤异常流量,以防止DDoS攻击。具体防护能力取决于函数计算的配置和使用情况,因此我无法给出具体的防护能力数值。如果您需要了解更详细的信息,建议您查阅阿里云的官方文档或联系阿里云的技术支持团队。
需要开启Web应用防火墙才行。https://help.aliyun.com/zh/fc/user-guide/enable-waf?spm=a2c4g.11186623.0.i43
阿里云Web应用防火墙(简称WAF 3.0)支持对函数或者应用的业务流量进行恶意特征识别,对流量进行清洗和过滤后,将正常和安全的流量回源至后端函数,避免函数被恶意侵入。本文介绍如何通过控制台为函数计算的自定义域名开启Web应用防火墙功能。
计费说明
开启自定义域名的Web应用防火墙后,函数计算本身不计费,但WAF 3.0将根据使用情况计费。更多信息,请参见WAF 3.0计费概述。
DDoS基础防护可以有效防止Web应用防火墙(Web Application Firewall,简称WAF)实例受到恶意攻击。当流入WAF实例的流量满足一定条件时,DDoS基础防护会对流量进行清洗,帮助WAF实例限流,避免WAF实例进入黑洞。本文介绍如何配置WAF实例的DDos基础防护。
防护能力
DDoS基础防护服务默认为WAF实例免费提供最大5 Gbps的流量攻击防护。不同地域支持的最大免费防护规格不同,更多信息,请参见DDoS基础防护黑洞阈值。
https://help.aliyun.com/document_detail/2319518.html?spm=a2c4g.2319518.0.0.2ce512c7ynmYXP
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。