文档首页/ DDoS防护 AAD/ 常见问题/ 公共问题/ IP被黑洞封堵,怎么办?
更新时间:2025-07-15 GMT+08:00

IP被黑洞封堵,怎么办?

原因分析

华为云为普通用户提供免费的DDoS原生基础防护,DDoS原生基础防护能力与资产所在Region可用网络带宽有关,国内区域防护能力为2Gbps-5Gbps,海外区域为500Mbps-5Gbps。当攻击超过限定的阈值时,为了保障华为云网络的整体可用性,华为云采用黑洞策略封堵IP,对遭受大流量攻击的云主机在一定时间内限制外网通信。

  • 如果您的正常业务流量带宽(bps)大于黑洞阈值,请您及时提升资产带宽规格,否则正常业务流量可能会被识别为异常流量导致资产被执行黑洞,业务访问中断。
  • 如果您的资产遭受DDoS攻击,攻击流量同样会触发黑洞导致业务访问中断。为了确保您的价值资产在遭受DDoS攻击时,在华为云整体网络可用带宽范围内,最大限度提升资产的黑洞阈值,保障业务正常访问,请购买DDoS防护服务。

如何解除黑洞

当服务器(云主机)进入黑洞后,您可以参考如表1所示方式进行处理。

表1 解除黑洞方式

DDoS防护版本

解封策略

解除方法

DDoS原生基础防护(Anti-DDoS流量清洗)

说明:

DDoS原生基础防护无需购买,默认开启。

  • 进入黑洞24小时后,自动解封。
  • 如果系统监控到攻击流量没有停止,依然超过限定的阈值时,IP会再次被黑洞封堵。

等待自动解封。

DDoS原生高级防护

  • 进入黑洞24小时后,自动解封。
  • 如果系统监控到攻击流量没有停止,依然超过限定的阈值时,IP会再次被黑洞封堵。

等待自动解封。

DDoS高防

默认黑洞时长为30分钟。

等待自动解封。