パブリックIPアドレスを使用するAlibaba CloudアセットでDDoS攻撃が発生し、DDoS攻撃の量がブラックホールフィルタリングをトリガーするしきい値を超えた場合、ブラックホールフィルタリングがトリガーされます。 ブラックホールフィルタリングがトリガーされると、パブリックIPアドレス宛てのすべてのインバウンドトラフィックがドロップされ、関連サービスにアクセスできなくなります。 このトピックでは、ブラックホールフィルタリングイベントに関する情報を表示する方法について説明します。 情報には、ブラックホールフィルタリングがトリガーされた時点と攻撃トラフィックの量が含まれます。

このタスクについて

ブラックホールフィルタリングの詳細については、Alibaba CloudのBlackholeフィルタリングポリシーを参照してください。

次の表に、各リージョンでブラックホールフィルタリングがトリガーされるしきい値を示します。 次の表で、チェックマーク () は機能がサポートされていることを示し、クロス () は機能がサポートされていないことを示します。

各リージョンでブラックホールのフィルタリングをトリガーするしきい値
リージョン サポートIPv4 サポートIPv6 1つのvCPUを持つECSインスタンスと1つのvCPUを持つシンプルなアプリケーションサーバー 2つのvCPUを持つECSインスタンス 4つ以上のvCPUを持つECSインスタンス SLBインスタンス、EIP、NATゲートウェイに関連付けられているEIP、およびWAFインスタンス
中国 (杭州) 500 Mbit/s 1 Gbit/s 5 Gbit/s 5 Gbit/s
中国 (上海) 500 Mbit/s 1 Gbit/s 2 Gbit/s 2 Gbit/s
中国 (青島) 500 Mbit/s 1 Gbit/s 5 Gbit/s 5 Gbit/s
中国 (北京) 500 Mbit/s 1 Gbit/s 2 Gbit/s 2 Gbit/s
中国 (張家口) 500 Mbit/s 1 Gbit/s 2 Gbit/s 2 Gbit/s
中国 (フフホト) 500 Mbit/s 1 Gbit/s 2 Gbit/s 2 Gbit/s
中国 (深セン) 500 Mbit/s 1 Gbit/s 2 Gbit/s 2 Gbit/s
中国 (河源) 500 Mbit/s 1 Gbit/s 2 Gbit/s 2 Gbit/s
中国 (成都) 500 Mbit/s 1 Gbit/s 2 Gbit/s 2 Gbit/s
中国 (香港) 500 Mbit/s 500 Mbit/s 500 Mbit/s 500 Mbit/s
日本 (東京) 500 Mbit/s 500 Mbit/s 500 Mbit/s 500 Mbit/s
シンガポール 500 Mbit/s 500 Mbit/s 500 Mbit/s 500 Mbit/s
オーストラリア (シドニー) 500 Mbit/s 500 Mbit/s 500 Mbit/s 500 Mbit/s
マレーシア (クアラルンプール) 500 Mbit/s 500 Mbit/s 500 Mbit/s 500 Mbit/s
インドネシア (ジャカルタ) 500 Mbit/s 500 Mbit/s 500 Mbit/s 500 Mbit/s
インド (ムンバイ) 500 Mbit/s 1 Gbit/s 1 Gbit/s 1 Gbit/s
韓国 (ソウル) 500 Mbit/s 500 Mbit/s 500 Mbit/s 500 Mbit/s
ドイツ (フランクフルト) 500 Mbit/s 500 Mbit/s 500 Mbit/s 500 Mbit/s
イギリス (ロンドン) 500 Mbit/s 500 Mbit/s 500 Mbit/s 500 Mbit/s
米国 (シリコンバレー) 500 Mbit/s 1 Gbit/s 2 Gbit/s 2 Gbit/s
米国 (バージニア) 500 Mbit/s 500 Mbit/s 500 Mbit/s 500 Mbit/s
UAE (ドバイ) 500 Mbit/s 500 Mbit/s 500 Mbit/s 500 Mbit/s

手順

  1. IPアドレスアセットリストで、トラフィックスクラブしきい値を設定するIPアドレスをクリックします。
  2. [IPアドレスの詳細] パネルで、イベントリスト内の過去のブラックホールフィルタリングイベントに関する情報と、グラフ内の各ブラックホールフィルタリングイベントが発生したときの攻撃トラフィックの量を表示します。 ブラックホールは、ブラックホールフィルタリングイベントのイベント列に表示されます。
    ブラックホールフィルタリングイベントの開始時刻終了時刻が表示されます。
    アセットに対してブラックホールフィルタリングまたはトラフィックスクラブイベントが発生しない場合、イベントリストにイベントは表示されません。
  3. オプション:イベントの [操作] 列で、[ダウンロード] をクリックします。 攻撃イベントのパケットキャプチャファイルをダウンロードし、ダウンロードしたファイルをネットワークスーパーバイザーに報告できます。