瞭解網路保護
這裡說明的網路保護方法是為了保護 IBM 資料中心,而不是視為特定的客戶服務。 因此,無法使用網路保護作為 DDoS 緩解保護服務,且無法針對個人使用要求啟用它。 對於面向網際網路的工作量的 DDoS 保護,請考量 IBM Cloud® Internet Services。
如需您可用來進一步保護基礎架構之個人服務的相關資訊,請聯絡 IBM 業務代表以討論您的選項。
關於網路保護
IBM 可保護支援雲端基礎架構的資料中心免於惡意攻擊。 不過,在您的任何公用 IP 位址上,仍有可能受到 volumetric DDOS 攻擊。 下列緩解程序已就緒,可協助保護雲端基礎架構。
空值路徑保護
當遞送至公用 IP 的資料流量超出特定臨界值時,會觸發空值路徑保護。 靜態空值路徑會套用至公用 IP ,有效地停止從網際網路到 IBM 網路邊緣該 IP 位址的所有資料流量。 此靜態空值路徑會保留 24 小時,在此之後會重新評量 IP 的資料流量。 如果資料流量繼續超出臨界值,則您的 IP 會在空值路徑中保留 24 小時。 如果資料流量低於臨界值,則會移除靜態空值路徑,以容許重新正常資料傳輸流至您的 IP。
在空值路徑保護期間,會產生主旨為 "DDOS: Automated System Alert-Null Route" 的通行證。 如需資料流量為何轉向的詳細資料,請參閱摘記卷。
空值路徑保護僅適用於公用 IP 位址。 如果您懷疑公用 IP 位址遭到封鎖或限制,請存取客戶入口網站並檢閱摘記卷。
過濾保護
與空值遞送不同,已過濾的保護不會封鎖或限制您的 IP 位址無法透過公用網際網路存取。 保護裝置會分析資料流量,並使用內部邏輯來判斷是否有要過濾的惡意資料流量。 觸發時,過濾保護會刪除任何可疑資料流量,並容許合法資料流量流向您的主機。
在資料流量降到臨界值內的適當層次之前,此保護會維持不變。
在過濾保護期間,會產生主旨為 "NETWORK ALERT: AUTOMATED MANAGED NETWORK ALERT" 的通行證。 如需資料流量為何轉向的詳細資料,請參閱摘記卷。
用來過濾惡意資料流量的內部邏輯也可能會過濾合法資料流量。 如果您發現已過濾合法資料流量,請聯絡「 IBM 支援中心」並提供您收到的自動產生問題單,然後要求進一步調查。
提高臨界值限制
每個 IP 位址的大部分客戶資料傳輸流小於 1 Gb/s。 這包括已訂購具有 10G 及 25G 介面之主機的客戶。 不過,如果您需要每個 IP 位址的入埠速率大於此值,且帳戶上的主機具有 10G 或 25G 介面,則可以聯絡「 IBM 支援中心」,以討論變更 IP 位址的網路保護設定,以避免針對您的合法資料流量觸發我們的網路保護。