488
财经资讯
高安全性__产品优势_产品简介_云数据库 RDS 版-阿里云
防 DDoS 攻击
当用户使用外网连接和访问 RDS 实例时,可能会遭受 DDoS 攻击。当 RDS 安全体系认为用户实例正在遭受 DDoS 攻击时,会首先启动流量清洗的功能,如果流量清洗无法抵御攻击或者攻击达到黑洞阈值时,将会进行黑洞处理。
流量清洗和黑洞处理的方法及触发条件如下:
流量清洗:只针对外网流入流量进行清洗,处于流量清洗状态的 RDS 实例可正常访问。
流量清洗的触发和结束由系统自动完成,单个 RDS 实例满足以下任一条件即触发流量清洗:
- PPS(Package Per Second)达到 3 万;
- BPS(Bits Per Second)达到 180Mb;
- 每秒新建并发连接达到 1 万;
- 激活并发连接数达到 1 万;
- 非激活并发连接数达到 10 万。
黑洞处理:只针对外网流入流量进行黑洞处理,处于黑洞状态的 RDS 实例不可被外网访问,此时应用程序通常也处于不可用状态。黑洞处理是保证 RDS 整体服务可用性的一种手段。
黑洞触发条件如下:
- BPS(Bits Per Second)达到 2Gb;
- 流量清洗无效。
黑洞结束条件如下:
- 黑洞在 2.5 小时后自动解除。
说明: 建议用户通过内网访问 RDS 实例,可以使 RDS 实例免受 DDoS 攻击的风险。
访问控制策略
用户可定义允许访问 RDS 的 IP 地址,指定之外的 IP 地址将被拒绝访问。
每个账号只能看到、操作自己的数据库。
系统安全
RDS 处于多层防火墙的保护之下,可以有力地抗击各种恶意攻击,保证数据的安全。
RDS 服务器不允许直接登录,只开放特定的数据库服务所需要的端口。
RDS 服务器不允许主动向外发起连接,只能接受被动访问。
专业安全团队
阿里巴巴集团安全部门负责 RDS 的安全技术支持。
最后更新:2016-11-23 16:03:53
上一篇:
高性能__产品优势_产品简介_云数据库 RDS 版-阿里云
下一篇:
高可靠性__产品优势_产品简介_云数据库 RDS 版-阿里云
删除集合__结构管理_DMS for MongoDB_用户指南(NoSQL)_数据管理-阿里云
登录数据库__数据库管理_快速入门_数据管理-阿里云
阿里云栖大会即将举行;共享雨伞有伞获3000万元天使融资
专有网络中云服务器修改交换机或者私网 IP 的方法__配置_用户指南_专有网络 VPC-阿里云
curl正常但健康检查异常__异常排查_负载均衡-阿里云
FTP数据源配置__数据源配置_数据同步手册_用户操作指南_大数据开发套件-阿里云
创建临时实例__备份恢复_API 参考_云数据库 RDS 版-阿里云
基本介绍__运维中心手册_用户操作指南_大数据开发套件-阿里云
使用RAM授权__用户访问权限控制_用户指南_文件存储-阿里云
服务器端加密编码__安全管理_开发人员指南_对象存储 OSS-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云