有的企业网站遭受DDOS攻击,想转到万网,用万网空间,问如果万网虚拟主机被攻击,万网能防御DDOS攻击吗?万网会怎么处理?万维景盛工程师为您解答。
万网的虚拟主机空间分为共享型虚拟主机和独享型虚拟主机,共享主机是共享ip和其他服务器资源的,一旦自己网站或共享此ip的其他网站被攻击,那么所有同ip的网站都会被牵连而无法访问,阿里云万网会将此ip放入黑洞,也就是屏蔽访问。当DDOS攻击停止4小时后,万网将再次允许访问。
如果是独享型虚拟主机,那么别人被攻击时,自己的网站是不受影响的。但如果自己的网站被DDOS攻击,那么网站同样因无法承受大规模流量而被放进黑洞,也就是被屏蔽访问。
那么有站长问,万网空间不是最安全的吗?不是声称可以防御DDOS吗?为什么还屏蔽访问?
的确如此,万网空间从总体安全性上是最稳定和最安全的,但这些主要是底层架构上的,如果具体网站遭受流量攻击,任何服务商都没有办法,除非上费用高昂的超大带宽来清洗流量。
对于一般用户来讲,阿里云虚拟主机也通过云盾提供小规模的免费DDOS防护服务。这要求用户开启云盾,并将域名按云盾地址进行解析。每个机房提供的DDOS流量防护规模也不同,具体如下:
云盾基础版各个Region Anti-DDoS默认黑洞触发阈值如下(单位bps,适用于独享虚拟主机):
华东 1 (杭州): 5G
华北 1 (青岛): 5G
华南 1 (深圳): 2G
华北 2 (北京): 2G
华东 2 (上海): 2G
香港: 500M
美国: 500M
新加坡:500M
对共享虚拟主机来说,因为一些共享虚拟主机会共享同一个IP,所以黑洞阈值无法确定,但是肯定低于上面描述的黑洞阈值。而且如果有一个共享虚拟主机被DDoS攻击黑洞,那么与它共享IP的其他虚拟主机都无法访问,建议对安全在意的用户购买独享虚拟主机或者ECS。
黑洞时长:默认的黑洞时长是2.5小时,黑洞期间不支持解封。
实际黑洞时长视攻击情况而定,从 30 分钟到 24 小时不等,黑洞时长主要受以下因素影响:
(1)攻击是否持续,如果攻击一直持续,黑洞时间会延长;
(2)攻击是否频繁,如果某用户是首次被攻击,黑洞时间会自动缩短;反之,频繁被攻击的用户被持续攻击的概率较大,黑洞时间会自动延长。
针对个别黑洞过于频繁的用户,阿里云保留延长黑洞时长和降低黑洞阈值的权利,具体黑洞阈值和黑洞时长以控制台显示为准。
增量的攻击防护需求,可以通过购买高防IP获得最高300G(按天)独享、优质防护能力。
通过万维景盛购买高防ip可以得到折扣。具体请咨询页面下方的QQ客服或热线电话。