静态黑洞

静态黑洞是指在ATIC上手工创建对目标IP的黑洞任务,以达到阻断到该目标IP的流量的目的。

操作步骤

  1. 请先配置配置RESTful服务器
  2. 请先配置配置设备上报秒级黑洞事件模式。
  3. 请先配置配置开启RESTful接口。
  4. 手工创建黑洞。
    1. 选择选择“防御 > 策略配置 > 黑洞”。
    2. 单击
    3. 在弹出的“创建黑洞”对话框中,配置黑洞信息:黑洞方式选择“接口板黑洞”,勾选“自动启用”,并配置清洗设备、目的IP地址和掩码。点击“确定”完成配置。

  5. 开启静态黑洞任务执行RESTful API上报功能
    1. 安装完成ATIC后,打开ATIC安装目录下的attackIpConfig.xml文件。

      Window操作系统中,文件所在路径为“安装路径\Runtime\vsm_conf\antiddos\attackIpConfig.xml”

      Linux操作系统中,文件所在路径为“安装路径/components/atic/vsm_conf/antiddos/attackIpConfig.xml”

    2. 找到“notifyStaticBlackhole”参数。把数字“1”改为“2”,进行开启上报静态黑洞。

    3. 保存并关闭attackIpConfig.xml文件,完成配置。

    手工创建的静态黑洞只能通过手工解除方式解除黑洞。手工解除方法请参见手工解除黑洞

    版本升级后配置文件会恢复为默认值,需要重新配置,否则会导致该功能不可用。且每次修改配置文件完成后,必须重启ATIC后才能生效。


版权所有 © 华为技术有限公司