知道创宇云防御抗D保产品控制台操作说明

登录知道创宇云防御平台,选择抗D保产品,抗D保产品控制台共由“概览”、“报表”、“功能管理”、“智慧引擎”、“DDoS告警”和“日志下载”六个模块组成。

一、概览

概览页面分为“域名列表”、“安全告警”、“抗D保产品动态”和“畅销套餐”四个部分,可以对购买抗D保套餐的域名进行相应的信息查询,包括套餐类型、到期时间、功能管理入口、安全告警信息以及抗D保产品动态等内容。

1. 域名列表

“域名列表”展示已购买抗D保产品的域名、套餐类型、到期时间、续费入口及功能管理的入口。

点击右上角的“添加域名”按钮可跳转到域名接入页面,域名接入详情可参考:【知道创宇云防御NS方式接入操作指导】或【知道创宇云防御CNAME方式接入操作指导】。

2. 安全告警

“安全告警”展示存在CC攻击的域名、攻击次数和发起CC攻击的IP个数,点击“查看报表”可进入云防御报表统计页面。

3. 抗D保产品动态

“抗D保产品动态”展示抗D保相关的产品资讯,点击【更多】可进入“创宇资讯-产品动态”页面。

4. 畅销套餐

“畅销套餐”展示抗D保畅销套餐TOP3,点击“联系商务”可进入产品购买页面。

二、报表

1. 表头:默认展示今日最高攻击防御域名的报表数据情况。包含“攻击态势”、“拦截占比”、“CC攻击次数”、“CC攻击IP数”、“URL限速次数”等数据情况。

2. 其他域名列表:其他域名列表按攻击次数从高到低展示用户域名的攻击概况和详情报表的入口。右上方搜索框支持精确搜索对应的域名,查看指定域名的数据情况。

3. 查看报表详情:点击查看报表详情进入报表统计页面,可查看当前域名的访问情况和攻击详情。

三、功能情况

抗D保功能管理分为“防御设置”和“通用设置”。

进入功能管理页后,需先在下拉框中选择要进行配置的域名与主机名,然后调整功能配置。

1. 防御设置

防御设置包含四个功能项,分别是“DDoS防火墙”、“CC防火墙”、“APP专用防CC策略”、“IP限制设置”、“CC策略控制”。

DDoS防火墙 通过海量的带宽储备及自有抗D设备集群与工信部、公安部联动防御DDoS攻击。 DDOS防火墙功能使用说明
CC防火墙 通过独有抗CC引擎,发挥大数据优势,10秒内阻断攻击IP。可按需定制防护策略,保障CC防御效果。 CC防火墙功能使用说明
APP专用防CC策略 通过与APP端的签名算法进行通信,对APP端的伪造CC请求进行清洗,减少移动端的CC误报。 APP专用防CC策略功能使用说明
IP限制设置 针对IP访问行为及访问区域配置限制策略,保护业务系统免受恶意流量攻击。 IP限制设置功能使用说明
CC策略控制 通过配置HTTP字段特征,执行特定的防护动作,实现精准的策略执行控制。 CC策略控制功能使用说明

2. 通用设置

通用设置是云防御平台各产品共有的功能项,包括“智能限速”、“黑白名单”、“IPv6天窗”、“IPv6取源协议”、“防盗链”、“永久在线”、“404页面优化”、“自定义错误页面”和“查看节点IP”,用户可在【域名管理】-【通用设置】中进行配置。

具体功能操作请参照:知道创宇云防御平台-通用设置功能介绍

四、智慧引擎

智慧引擎分为“防护设置”、“报表”两个模块。

1. 防护设置

智慧引擎是利用机器学习的方式对域名请求特征进行检测和分析,构建数学空间模型。在此基础模型之上,对接入的目标防护网站进行业务流量基线自学习,结合算法对基础模型进行动态修正、优化,生成目标网站的专属防御模型,并自动下发精确的访问控制规则。详细情况可参考:【智慧引擎功能使用说明】。

2. 报表

点击【报表】可看到智慧引擎模块的数据统计情况,默认展示今日最高攻击防御域名的详情,包含攻击次数TOP IP、被攻击次数TOP URL、今日防护总次数、CC攻击IP数、爬虫攻击IP数、JS防护总次数、验证码防护总次数和拦截次数。点击【查看报表详情】进入报表统计页面,可查看当前域名的访问情况和攻击详情。

其他域名列表:其他域名列表按攻击次数从高到低展示该账号下的域名的攻击概况和详情报表的入口。右上方搜索框支持精确搜索匹配对应的域名,查看指定域名的数据情况。

五、DDoS告警

如域名遭受DDoS攻击,云防御平台会将攻击详情推送至DDoS告警页面,该页面会展示近两个月DDoS攻击的攻击时间、高防IP、攻击类型、攻击流量、包速率和详情。如需筛选,可在上方下拉框中根据告警时间段、高防IP或攻击类型来进行信息筛选查询。

六、日志下载

根据《中华人民共和国网络安全法》规定,知道创宇对所有服务的客户网站日志均会存储6个月,但仅对部分套餐客户提供最近7天自动日志下载服务,最近日志延迟2小时生成,其中当天可按小时下载,当天以前以天为单位下载。

日志分为:普通访问日志(Access)、入侵攻击拦截日志(Attack)、CC攻击日志(Anticc),三种类型的日志均可在【日志下载】中进行下载,具体操作说明请参照:http://help.yunaq.com/faq/2560/index.html