详情页标题前

阿里云对象存储OSSOSS高防-云淘科技

详情页1

OSS是OSS结合DDoS高防推出的DDoS攻击代理防护服务。当受保护的存储空间(Bucket)遭受大流量攻击时,OSS高防会将攻击流量牵引至高防集群进行清洗,并将正常访问流量回源到目标Bucket,确保业务能正常进行。

使用场景

DDoS攻击是近年来对企业业务危害最大的攻击手段之一。当企业遭受DDoS攻击时,可能会导致业务中断,进而导致企业的形象受损、客户流失、收益受损等,严重影响企业业务的正常运营。

为此,OSS深度结合DDoS高防产品,提供T级DDoS防护能力、百万QPS防护、秒级攻击切换能力,可有效应对T级DDoS流量攻击、超大规模的CC攻击、SYN Flood、ACK Flood、ICMP Flood、UDP Flood、NTP Flood 、SSDP Flood、DNS Flood、HTTP Flood等攻击,确保业务不因攻击导致不可用。

注意事项

OSS高防不处理以正常请求形式的流量盗刷场景(例如几百MB、几Gbps的流量盗刷)。对于以上流量盗刷场景,建议使用Policy策略、ACL等权限控制或者配置WAF防护的方式。更多信息,请参见如何避免OSS被攻击恶意刷流量?。

防护原理

OSS高防的防护原理如下图所示:

阿里云对象存储OSSOSS高防-云淘科技

OSS默认使用DDoS原生防护保护您的Bucket。但是,当攻击频率超出DDoS原生防护的防御阈值时,原生防护将无法提供有效防护,可能会出现Bucket访问异常的情况。

您开通了OSS高防后,当攻击频率超出DDoS原生防护的防御阈值时,OSS会自动将受攻击Bucket的所有访问流量牵引至高防集群。恶意攻击流量将在高防流量清洗中心进行清洗过滤,正常访问流量通过端口协议转发的方式返回给目标Bucket,保证Bucket在受攻击时的稳定访问。

当攻击结束后,受攻击Bucket会切回至DDoS原生防护进行保护。

使用限制

  • 华东1(杭州)、华东2(上海)、华北1(青岛)、华北2(北京)、华南1(深圳)、中国香港地域支持配置OSS高防。

  • 无地域属性存储空间不支持配置OSS高防。

  • 高防OSS实例创建后需至少使用7天。如果实例在7天内被删除,OSS会收取剩余时间的高防基础资源费用。计费详情,请参见DDoS防护费用。

  • 每个地域可以创建一个高防OSS实例,每个实例最多只能绑定同一地域下的10个Bucket。

  • 在Bucket绑定高防实例后,您无法通过浏览器预览Bucket内的资源。此外,OSS默认不对Bucket关联的自定义域名进行防护,因此在Bucket遭到攻击时,无法通过自定义域名正常访问OSS。如果您希望在Bucket遭受攻击时可以通过自定义域名访问Bucket,请在OSS高防控制台添加要防护的自定义域名。每个Bucket防护的自定义域名数量上限是5个。

    如果Bucket中要防护的自定义域名(www.example.com)匹配了DDoS高防产品中配置了转发规则的相同域名(www.example.com)或泛域名(*.example.com),则需要前往DDoS高防控制台解绑相同域名或泛域名。否则,在该Bucket受到攻击时,无法通过该自定义域名正常访问OSS。

    关于同名或泛域名转发规则的更多信息,请参见添加网站配置。

使用OSS控制台

  1. 创建高防OSS实例。

    1. 登录OSS管理控制台。

    2. 在左侧导航栏,选择数据服务 > OSS 高防

    3. 可选:如果您是首次使用OSS高防,您需要在OSS 高防页面,单击确认开通

    4. OSS 高防页面,单击创建高防OSS实例,然后选择地域

    5. 单击确定

  2. 绑定Bucket。

    1. 单击目标实例右侧的查看和绑定Buckets

    2. 查看和绑定Buckets面板,单击绑定高防Buckets

    3. 绑定高防Buckets对话框的高防 Bucket下拉列表,选择需要绑定的Bucket。

      已被高防OSS实例绑定的Bucket不会在高防 Bucket下拉列表显示。

    4. 单击确定

      绑定后,Bucket处于初始化状态。待状态更新为防护中时,表明高防OSS实例已对Bucket域名开始实施保护。

  3. 如果需要防护自定义域名,请添加对应的自定义域名。

    重要

    OSS默认不对Bucket关联的自定义域名进行防护,因此在Bucket遭到攻击时,无法通过自定义域名正常访问OSS。如果您希望在Bucket遭受攻击时可以通过自定义域名访问Bucket,请添加要防护的自定义域名。每个Bucket最多可添加5个要防护的自定义域名,且不同一级域名(站点)数量不超过4个。例如,a.mycname.comb.mycname.com属于同一个站点,而c.othercname.com是另一个站点。

    • 如果Bucket此前未绑定自定义域名,需要先绑定自定义域名。具体操作,请参见绑定自定义域名。

    • 如果Bucket已绑定自定义域名,请按如下步骤添加要防护的自定义域名:

      1. 选择已绑定高防Bucket右侧操作列的修改自定义域名

      2. 选中要防护的自定义域名。

      3. 单击确定

        高防OSS实例对选中的自定义域名开始实施防护。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/157266.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云RDS数据库读写外部数据文本文件(oss_fdw)-云淘科技

    阿里云支持通过oss_fdw插件将OSS中的数据加载到RDS PostgreSQL数据库中,也支持将RDS PostgreSQL数据库中的数据写入OSS中。 前提条件 RDS PostgreSQL实例大版本为10或以上。 说明 如果实例版本为PostgreSQL 14,需要内核小版本大于等于20220830。如需升级内核小版本,请参见升级内核小版本。 oss…

    阿里云数据库 2023年12月9日
  • 阿里云对象存储OSS监控、诊断和故障排除-云淘科技

    相对于传统应用程序,开发云端应用虽然降低了用户在基础设施搭建、运维等方面的成本,但却增大了监控、诊断和故障排查的难度。OSS存储服务为您提供了丰富的监控和日志信息,帮助您深刻洞察程序行为,及时发现并快速定位问题。 本文主要描述如何使用OSS监控服务、日志记录功能以及其他第三方工具来监控、诊断和排查应用业务使用OSS存储服务时遇到的相关问题,帮助您达到如下目标…

    2023年12月10日
  • 阿里云对象存储OSSiOS图片处理-云淘科技

    图片处理是OSS提供的海量、安全、低成本、高可靠的图片处理服务。原始图片上传到OSS后,您可以通过简单的RESTful接口,在任何时间、任何地点、任何互联网设备上对图片进行处理。 使用方法 图片处理使用标准的HTTP GET请求。您可以在URL的QueryString中设置处理参数。 如果图片文件的访问权限为私有读写,必须通过授权才能进行访问。 匿名访问 O…

    阿里云对象存储 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 函数计算中,自定义域名没改,在2.0是函数可以正常被post请求的原因是什么?-云小二-阿里云

    函数计算中,有一个函数绑定了自定义域名,我的一个网站用 fetch 发起一个 post 请求到这个自定义域名,body 是 json string,结果浏览器先发起了 OPTIONS 请求,但 options请求失败。这是函数3.0的现象。这个函数是从2.0改成3.0的,自定义域名没改,在2.0是函数可以正常被post请求 以下为热心网友提供的参考意见 这个…

    阿里云 2024年1月3日
  • 阿里云负载均衡基于域名或URL路径进行转发-云淘科技

    传统型负载均衡CLB的七层监听(HTTPS与HTTP协议)支持配置基于域名或URL路径的转发策略。您可以将来自不同域名或URL路径的请求转发至不同的后端服务器组,合理分配服务器资源。 域名和URL路径转发原理介绍 URL路径转发支持字符串匹配,按照前缀最长匹配原则。例如您配置了/abc和/abcd两个规则,当您访问/abcde时,系统优先匹配/abcd规则。…

    2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。