Краткий ответ: Откройте тикет (или напишите на [email protected]) с: целевым IP и услугой, точным временем начала в UTC, описанием того, что перестало работать, и любыми доказательствами — количеством соединений, фрагментами логов, графиками трафика. Чем точнее отчёт, тем быстрее NOC подтвердит и отфильтрует атаку.
Обзор
Сетевая митигация происходит на стороне Cloud2Y и начинается с вашего отчёта. Расплывчатое «сайт тормозит» требует нескольких диагностических кругов; точный отчёт с метками времени и симптомами позволяет инженерам сразу сопоставить вашу услугу с сетевой телеметрией.
Что нужно иметь
Соберите то, что можете безопасно собрать под атакой (пропускайте всё, что стоит вам времени под огнём):
- Целевые IP и порты, точное время начала (UTC), продолжается ли атака.
- Снимок соединений:
ss -sи самые активные источники (выявление подозрительного трафика). - Образец access-лога, если похоже на HTTP-флуд; графики трафика, если есть мониторинг.
Пошаговая инструкция
- Войдите в Клиентскую панель и откройте Support Tickets → Open Ticket (или напишите на [email protected]).
- Тема: «DDoS attack on <IP> — started <время UTC>».
- Текст: ID услуги, симптомы (насыщенный канал / исчерпанные соединения / HTTP-флуд), собранные выше доказательства и что вы уже попробовали.
- Оставайтесь на связи в тикете — NOC может запрашивать подтверждения, применяя фильтры.
- После митигации подумайте о постоянной опции DDoS-защиты, если были без неё.
Типичные проблемы
- Нет меток времени: «с самого утра» трудно сопоставить — указывайте точное время и часовой пояс или используйте UTC.
- Скриншоты текста: вставляйте логи текстом, чтобы инженеры могли по ним искать.
- Отчёт только через несколько дней атаки: сообщайте рано; короткие пробные атаки часто предшествуют большим.
Когда обращаться в поддержку
Немедленно, как только доступность пострадала и вы подозреваете флуд — даже если не уверены, что это DDoS. Для сетевых аномалий без атаки используйте инструкцию по сообщению о сетевых проблемах.
Частые вопросы
Что должен содержать отчёт о DDoS?
Целевой IP и порт, точное время начала в UTC, наблюдаемые симптомы и любые доказательства: количество соединений, фрагменты логов или графики трафика из вашего мониторинга.
Как связаться с Cloud2Y во время атаки?
Откройте тикет из Клиентской панели или напишите на [email protected] — оба канала ведут к одной команде. Оставайтесь на связи: NOC может требовать подтверждений во время фильтрации.
Похожие статьи
- Что такое DDoS-атака?
- Обзор DDoS-защиты Cloud2Y
- Как выявить подозрительный трафик
- Как сообщить поддержке о проблемах с сетью
Нужна помощь? Связаться с поддержкой Cloud2Y →
