跳转到内容
搜索文档

Kentik

最后更新 查看 MarkdownAgent 设置

Kentik 是一家网络可观测性公司,可帮助检测针对您网络的攻击并触发 Cloudflare 的 Magic Transit 开始广播。Kentik 和 Magic Transit 按需版本协同工作,创建一个完全基于软件即服务 (SaaS) 的分布式拒绝服务 (DDoS) 保护解决方案,帮助您缓解攻击并自动保护您的网络。

在本教程中,示例场景包括两种缓解措施,一种从路由器提取广播,另一种对 Cloudflare 进行 API 调用,以开始从 Cloudflare 的全球网络广播前缀。

先决条件

您需要与您的 Cloudflare 账户关联的电子邮件地址、Cloudflare 账户 ID 以及 Cloudflare API 令牌,以便在 Kentik 中配置 Magic Transit 的连接。

配置 Kentik 门户

  1. 登录到您的 Kentik 账户。

  2. 选择 Menu(菜单)> Settings(设置)

  3. Settings(设置) 页面上,在 **Customizations(自定义)**下方,选择 Mitigations(缓解)

  4. 在 **Configure Mitigations(配置缓解)**页面上,找到 Cloudflare 部分。

  5. 选择 Cloudflare 品牌缓解旁边的 Edit(编辑),以编辑和查看信息。

    在以下示例中,第 2 部分使用 Cloudflare 电子邮件地址、账户 ID 和 API 令牌向 Cloudflare 发送 API 调用,以开始广播路由并为客户网络启用 Magic Transit。

    Kentik 缓解设置
  6. 检查信息后,选择 Update Mitigation Platform(更新缓解平台)

  7. 选择 Menu(菜单)> Library(库)

  8. Library(库) 页面上的搜索字段中,输入 Cloudflare

  9. 在 **Uncategorized Views(未分类视图)**下方,选择 Cloudflare Saved View(Cloudflare 已保存视图)。这将显示数据资源管理器。

  10. 通过 Options(选项)> Time(时间),您可以编辑 **Lookback(回溯)**信息以查看特定时间段内的流量源信息。

有关 Kentik 和 Magic Transit 的其他信息,请参考 Kentik 的 Magic Transit 设置

访问 Cloudflare 账户

  1. 转到 Address space(地址空间) 页面。

    Go to Address space ↗
  2. 选择 **Bring Your Own IP (BYOIP) addresses(自带 IP(BYOIP)地址)**选项卡。

  3. 在此示例场景中,Cloudflare 保护的前缀显示为 Withdrawn(已撤销) 状态。

    DDoS 攻击发生后,状态将更改为 Advertised(已广播),这表明 Cloudflare 正在保护网络。

分析

有关采取的操作和攻击类型的详细视图,请使用 Network analytics(网络分析) 仪表板。有关网络分析的更多信息,请参考网络分析

转到 Network analytics(网络分析) 页面。

Go to Network analytics ↗

这篇文档对您有帮助吗?