Коротка відповідь: Відкрийте тикет (або напишіть на [email protected]) із: цільовим IP і послугою, точним часом початку в UTC, описом того, що перестало працювати, та будь-якими доказами — кількістю з’єднань, фрагментами логів, графіками трафіку. Що точніший звіт, то швидше NOC підтвердить і відфільтрує атаку.
Огляд
Мережева мітигація відбувається на боці Cloud2Y і починається з вашого звіту. Розпливчасте «сайт гальмує» вимагає кількох діагностичних кіл; точний звіт із мітками часу й симптомами дозволяє інженерам одразу зіставити вашу послугу з мережевою телеметрією.
Що потрібно мати
Зберіть те, що можете безпечно зібрати під атакою (пропускайте все, що коштує вам часу під вогнем):
- Цільові IP і порти, точний час початку (UTC), чи триває атака.
- Знімок з’єднань:
ss -sі найактивніші джерела (виявлення підозрілого трафіку). - Зразок access-лога, якщо схоже на HTTP-флуд; графіки трафіку, якщо є моніторинг.
Покрокова інструкція
- Увійдіть у Клієнтський кабінет і відкрийте Support Tickets → Open Ticket (або напишіть на [email protected]).
- Тема: «DDoS attack on <IP> — started <час UTC>».
- Текст: ID послуги, симптоми (насичений канал / вичерпані з’єднання / HTTP-флуд), зібрані вище докази та що ви вже спробували.
- Лишайтеся на зв’язку в тикеті — NOC може просити підтвердження, застосовуючи фільтри.
- Після мітигації подумайте про постійну опцію DDoS-захисту, якщо були без неї.
Типові проблеми
- Немає міток часу: «з самого ранку» важко зіставити — вказуйте точний час і часовий пояс або використовуйте UTC.
- Скриншоти тексту: вставляйте логи текстом, щоб інженери могли шукати по них.
- Звіт лише за кілька днів атаки: повідомляйте рано; короткі пробні атаки часто передують більшим.
Коли звертатися в підтримку
Негайно, щойно доступність постраждала і ви підозрюєте флуд — навіть якщо не впевнені, що це DDoS. Для мережевих аномалій без атаки скористайтеся інструкцією з повідомлення про мережеві проблеми.
Часті запитання
Що має містити звіт про DDoS?
Цільовий IP і порт, точний час початку в UTC, симптоми, які ви спостерігаєте, та будь-які докази: кількість з’єднань, фрагменти логів чи графіки трафіку з вашого моніторингу.
Як зв’язатися з Cloud2Y під час атаки?
Відкрийте тикет із Клієнтського кабінету або напишіть на [email protected] — обидва канали ведуть до однієї команди. Лишайтеся на зв’язку: NOC може потребувати підтверджень під час фільтрації.
Схожі статті
- Що таке DDoS-атака?
- Огляд DDoS-захисту Cloud2Y
- Як виявити підозрілий трафік
- Як повідомити підтримку про мережеві проблеми
Потрібна допомога? Звернутися в підтримку Cloud2Y →
