Azure DDoS防护自定义策略公开预览:精细化网络攻击缓解阈值控制
内容摘要
微软宣布Azure DDoS Protection自定义策略进入公开预览。该功能为受保护的Standard Load Balancer前端IP配置提供按资源的DDoS缓解阈值控制,使网络安全团队能够更精细地管理DDoS防护。客户可以为TCP、UDP和TCP SYN流量配置固定入站检测阈值,阈值范围从每秒50,000到2,000,000个数据包,帮助客户应对可预测或异常的流量模式,包括计划中的产品发布、季节性高峰、游戏赛事和持续高负载工作负载。当为某个协议配置自定义阈值时,Azure将使用该阈值替代该协议的自适应自动调整;未配置自定义阈值的协议继续使用Azure DDoS Protection的自适应自动调整。在公开预览期间,客户可通过Azure门户、Azure CLI、Azure Resource Manager模板和REST API创建和管理自定义策略。自定义策略目前支持Standard Load Balancer前端IP配置的入站流量。该功能于2026年7月23日添加至路线图,是Azure网络安全能力的重要增强,为面临大流量攻击风险的企业提供更灵活的防护配置选项。
觉得这篇分析有用?
每周收到3-5条AI基础设施关键信号 →
💬 评论 (0)