Краткий ответ: Откройте тикет (или напишите на [email protected]) с: целевым IP и услугой, точным временем начала в UTC, описанием того, что перестало работать, и любыми доказательствами — количеством соединений, фрагментами логов, графиками трафика. Чем точнее отчёт, тем быстрее NOC подтвердит и отфильтрует атаку.

Обзор

Сетевая митигация происходит на стороне Cloud2Y и начинается с вашего отчёта. Расплывчатое «сайт тормозит» требует нескольких диагностических кругов; точный отчёт с метками времени и симптомами позволяет инженерам сразу сопоставить вашу услугу с сетевой телеметрией.

Что нужно иметь

Соберите то, что можете безопасно собрать под атакой (пропускайте всё, что стоит вам времени под огнём):

  • Целевые IP и порты, точное время начала (UTC), продолжается ли атака.
  • Снимок соединений: ss -s и самые активные источники (выявление подозрительного трафика).
  • Образец access-лога, если похоже на HTTP-флуд; графики трафика, если есть мониторинг.

Пошаговая инструкция

  1. Войдите в Клиентскую панель и откройте Support Tickets → Open Ticket (или напишите на [email protected]).
  2. Тема: «DDoS attack on <IP> — started <время UTC>».
  3. Текст: ID услуги, симптомы (насыщенный канал / исчерпанные соединения / HTTP-флуд), собранные выше доказательства и что вы уже попробовали.
  4. Оставайтесь на связи в тикете — NOC может запрашивать подтверждения, применяя фильтры.
  5. После митигации подумайте о постоянной опции DDoS-защиты, если были без неё.

Типичные проблемы

  • Нет меток времени: «с самого утра» трудно сопоставить — указывайте точное время и часовой пояс или используйте UTC.
  • Скриншоты текста: вставляйте логи текстом, чтобы инженеры могли по ним искать.
  • Отчёт только через несколько дней атаки: сообщайте рано; короткие пробные атаки часто предшествуют большим.

Когда обращаться в поддержку

Немедленно, как только доступность пострадала и вы подозреваете флуд — даже если не уверены, что это DDoS. Для сетевых аномалий без атаки используйте инструкцию по сообщению о сетевых проблемах.

Частые вопросы

Что должен содержать отчёт о DDoS?

Целевой IP и порт, точное время начала в UTC, наблюдаемые симптомы и любые доказательства: количество соединений, фрагменты логов или графики трафика из вашего мониторинга.

Как связаться с Cloud2Y во время атаки?

Откройте тикет из Клиентской панели или напишите на [email protected] — оба канала ведут к одной команде. Оставайтесь на связи: NOC может требовать подтверждений во время фильтрации.

Похожие статьи

Нужна помощь? Связаться с поддержкой Cloud2Y →

Помог ли вам данный ответ? 0 Пользователи нашли это полезным (0 голосов)