DDoS防护 AAD-非域名类业务接入DDoS高防:操作步骤

时间:2023-11-01 16:19:35

操作步骤

  1. 登录管理控制台
  2. 进入转发规则列表入口,如图1所示。

    图1 转发规则列表入口

  3. 转发配置界面,添加转发规则。

    在界面右上角的搜索框,可以通过输入转发协议或端口,搜索对应规则。

    • 单个添加转发规则
      1. 单击转发配置界面的“添加”
      2. “添加转发规则”对话框中,填写转发规则信息,如图2所示,参数填写请参考表1
        图2 添加转发规则
        表1 添加转发规则

        参数名称

        说明

        转发协议

        该参数表示用户的实际业务对外提供服务所使用的协议类型,包含:
        • tcp:是一种面向连接的、可靠的、基于字节流的传输层通信协议。
        • udp:是一种无连接的传输层协议,提供面向事务的简单不可靠信息传送服务。

        转发端口

        该参数表示用户的实际业务对外提供服务时用于引流的端口,取值范围1~65535。

        同一高防线路内,网站类业务和非网站类业务不能复用同一个端口号。

        源站端口

        该参数表示用户的实际业务对外提供服务所使用的端口,取值范围1~65535。

        源站IP

        该参数表示用户实际业务对外提供服务所使用的公网IP。

        • 配置转发规则后,用户需要根据实际的接入方式修改域名,修改完成后高防IP会自动将流量转发到源站IP。
        • 最多可输入20个IP地址,IP地址间以“,”分隔。
        • 请填写真实有效的公网IP地址。

        请将“转发端口”“源站端口”配置为非高危端口,以免转发规则配置失败。有关高危端口的详细介绍,请参见配置转发规则时为什么某些端口配置失败?

      3. 单击“确定”
    • 批量添加转发规则
      1. 单击转发配置界面的“批量添加”
      2. “批量添加转发规则”对话框中,单击选择文件,单击“导入”
        图3 批量添加转发规则
        • 导入文件仅支持.txt文件。
        • 文件中内容从左至右依次是转发协议、转发端口、源站端口、源站IP,中间由空格分隔。多个源站IP使用英文逗号分隔。
        • 一行只能填写一条转发规则。各个字段的填写规范请参照表1
        • 文件中添加的转发规则条目数不允许超过当前配额限制。在配额限制内,单次最大导入条目为200条。

support.huaweicloud.com/usermanual-aad/aad_01_0059.html