针对SIP服务的防御策略的防御。
AntiDDoS对知名协议的识别是基于端口号判定的,对于5060端口的非SIP协议,可能会被误识别为SIP业务而命中相应策略丢弃,请不要将知名端口号用于其他业务,以免命中防御策略,而影响正常业务。
源探测
启用防御后,当SIP报文的速率大于“包速率阈值”时,向ATIC管理中心上报异常事件,并启动基于目的IP地址的SIP报文防御。
源IP限速
表示一直对SIP报文进行源限速。
建议通过基线学习配置“包速率阈值”,具体请参见配置基线学习任务。