帮你快速理解、总结文档立即下载

攻击相关问题

最近更新时间:2026-09-11 14:24:31
我的收藏
说明:
2026年09月10日之后接入的客户适用于以下说明。若您为存量高防包或高防 IP 客户,请参考历史相关文档

遭受 DDoS 攻击时会收到通知吗?

会。当资源遭受 DDoS 攻击后,系统将进行告警通知推送。

资源没有对外提供服务,为什么也会遭遇 DDoS 攻击?

DDoS 攻击是指攻击者利用大量僵尸主机同时发起攻击,目的是妨碍正常用户访问,攻击目标通常是您的资源 IP 或域名,而非针对某个具体的使用场景。
只要资源具备公网访问能力、对外暴露 IP 或域名,就存在遭受 DDoS 攻击的风险,与资源是否实际承载业务流量无关。

已绑定 DDoS 高防套餐,为什么仍然被攻击?

只要资源对外暴露公网访问能力,就存在被攻击的风险,这一点无法通过任何防护手段完全消除。
DDoS 高防服务的作用是在遭受攻击时,尽可能保障您的业务不受攻击影响、维持正常访问,而非阻止攻击行为本身的发生。

常见的 DDoS 攻击类型有哪些?

网络层(L3/4)攻击:常见类型包括 UDP Flood、SYN Flood、TCP Flood、ICMP Flood 及 DNS/NTP/SSDP 反射攻击等,通过消耗服务器带宽或连接资源使其无法正常服务。
应用层(L7)CC 攻击:常见类型包括 HTTP/HTTPS Flood 等,通过消耗服务器处理性能使其无法正常服务。
详情请参见 产品概述 中的“多层 DDoS 防护”章节。

在哪里可以查看资源被攻击的日志与攻击来源?

在控制台的攻击分析页面,可查看攻击事件列表及详情,包括攻击源信息、攻击源地区、攻击流量及攻击包量大小等信息。

攻击流量达到多大才会被判定为“遭受攻击”?

只要流量被检测为含有攻击特征,即被判定为遭受攻击,不区分流量大小。

已将某访问源 IP 添加到黑名单,为什么该 IP 依然可以访问业务?

将 IP 添加至黑名单后,不会立即对该来源进行限制。当流量超过清洗阈值时,黑名单中的 IP 若继续访问,才会被直接阻断。

是否可以只为部分资源开启 DDoS 防护?

支持。您可以按需将云上资源、EO 域名、EO 四层代理实例等单独关联至防护实例,未关联的资源不受该防护实例影响。