接口板黑洞

当配置的黑洞类型是“接口板黑洞”时,在ATIC执行黑洞任务时,ATIC向AntiDDoS清洗设备下发对该目标IP的NP阻断策略,将到该IP的流量在接口板上直接丢弃。本地防御系统触发接口板黑洞无法为数据中心链路提供保护;但在运营场景下,可以承受带宽型攻击,直接采用“接口板黑洞”可减少因大量使用运营商在网络上游提供的黑洞服务而产生的费用。

背景信息

接口板黑洞根据任务生成的方式可分为动态黑洞和静态黑洞。

操作步骤

  1. 配置设备上报秒级黑洞事件模式。
    1. 选择“防御 > 策略配置 > 设备全局配置 ”。
    2. 单击
    3. 单击在弹出的“基本攻击防御配置”对话框,“设备上报秒级黑洞事件模式”参数中选择“上报ATIC告警”。

    4. 单击“确定”。
    5. 单击。完成设备部署。

版权所有 © 华为技术有限公司