Tous les produits
Search
Centre de documentation

Anti-DDoS:Configure health checks for port forwarding rules

Dernière mise à jour :Aug 11, 2026

Anti-DDoS Proxy propose des vérifications d'état de niveau 4 et de niveau 7 pour vos services non web. Si votre service dispose de plusieurs adresses IP d'origine, utilisez les vérifications d'état pour surveiller la disponibilité de vos serveurs backend. Anti-DDoS Proxy achemine le trafic uniquement vers les serveurs sains afin de garantir la disponibilité du service. Cette rubrique explique comment configurer les vérifications d'état.

Précautions

  • Si une règle de transfert de port ne possède qu'une seule adresse IP d'origine, n'activez pas les vérifications d'état pour cette règle.

  • Les vérifications d'état ne sont pas prises en charge si vous activez Application-layer Protection dans la configuration de transfert de port.

  • Si vous n'activez pas Application-layer Protection dans la configuration de transfert de port, les vérifications d'état sont prises en charge. Si vous activez Application-layer Protection après avoir configuré les vérifications d'état, les configurations existantes deviennent inactives mais ne sont pas supprimées.

  • Anti-DDoS Proxy utilise ses adresses IP de retour vers l'origine pour sonder activement votre serveur d'origine. Ces sondes vérifient uniquement l'état de santé du serveur d'origine et n'affectent pas ses services. Pour garantir le bon fonctionnement des vérifications d'état, ajoutez ces adresses IP de retour vers l'origine à la politique de contrôle d'accès de votre serveur d'origine. Pour plus d'informations, consultez la section Ajout des adresses IP de retour vers l'origine d'Anti-DDoS Proxy à une liste d'autorisation.

Prérequis

Vous avez ajouté votre service non web à Anti-DDoS Proxy et configuré plusieurs adresses IP d'origine. Pour plus d'informations, consultez la section Configuration des règles de transfert de port.

Configuration d'une vérification d'état pour un seul port

  1. Connectez-vous à la console Anti-DDoS Proxy.

  2. Dans la barre de navigation supérieure, sélectionnez la région de votre instance.

    • Anti-DDoS Proxy (Chinese Mainland) : choisissez la région Chinese Mainland.

    • Anti-DDoS Proxy (Outside Chinese Mainland) : choisissez la région Outside Chinese Mainland.

  3. Dans le volet de navigation de gauche, choisissez Onboarding > Port Config.

  4. Sélectionnez une instance Anti-DDoS Proxy. Recherchez la règle de transfert à gérer et cliquez sur Configure dans la colonne Health Check.

  5. Activez Health Check, renseignez la configuration de la vérification d'état, puis cliquez sur OK.

    Anti-DDoS Proxy prend en charge les vérifications d'état de niveau 4 et de niveau 7. Le tableau suivant décrit les paramètres.

    Remarque

    La vérification d'état de niveau 4 et celle de niveau 7 prennent toutes deux en charge les paramètres avancés. Pour afficher les paramètres, développez Advanced Settings. Dans la plupart des cas, il n'est pas nécessaire de modifier les paramètres avancés.

    Type

    Paramètre

    Description

    Layer 4 Health Check

    Health Check Port

    Port utilisé par le service de vérification d'état pour sonder le serveur backend. Valeurs valides : 1 à 65535. La valeur par défaut correspond au port du serveur d'origine défini dans la règle de transfert de port.

    Remarque

    Ce paramètre s'applique aux règles TCP et UDP.

    Layer 7 Health Check

    Domain Name, Health Check Path

    Pour une vérification d'état de niveau 7, Anti-DDoS Proxy envoie des requêtes HTTP HEAD vers un chemin de vérification prédéfini afin d'évaluer l'état de santé du serveur d'origine.

    Remarque

    Ce paramètre s'applique uniquement aux règles TCP pour les services HTTP.

    • Noms de domaine : si le serveur d'origine limite le champ hôte pour les requêtes HTTP HEAD, ne spécifiez pas de nom de domaine. L'adresse IP d'origine est utilisée par défaut. Dans les autres scénarios, spécifiez un nom de domaine.

    • Chemin de vérification d'état : obligatoire. URI du fichier de page pour la vérification d'état.

    Par exemple, si vous définissez Noms de domaine sur example.aliyundoc.com et Chemin de vérification d'état sur /healthcheck.html, Anti-DDoS Proxy envoie des requêtes HTTP HEAD vers http://example.aliyundoc.com/healthcheck.html.

    Health Check Port

    Port utilisé par le service de vérification d'état pour sonder le serveur backend. Valeurs valides : 1 à 65535. La valeur par défaut correspond au port du serveur d'origine défini dans la règle de transfert de port.

    Advanced Settings

    Response Timeout Period

    Délai d'attente maximal pour une réponse de vérification d'état. Valeurs valides : 1 à 30. Unité : secondes.

    Si un serveur backend ne renvoie pas de réponse valide dans le délai imparti, la vérification d'état échoue.

    Health Check Interval

    Intervalle entre les vérifications d'état. Valeurs valides : 1 à 30. Unité : secondes.

    Remarque

    Tous les nœuds du cluster Anti-DDoS Proxy effectuent indépendamment et simultanément des vérifications d'état sur les serveurs backend en fonction de ce paramètre. Les heures de vérification des différents nœuds Anti-DDoS Proxy ne sont pas synchronisées. Si vous examinez les journaux sur un serveur backend spécifique, vous pouvez constater que les requêtes de vérification d'état provenant des adresses IP Anti-DDoS Proxy ne respectent pas l'intervalle spécifié.

    Unhealthy Threshold

    Nombre d'échecs consécutifs de vérification d'état nécessaires pour qu'un serveur backend sain soit considéré comme non sain. Cette mesure est effectuée par un seul nœud Anti-DDoS Proxy. Valeurs valides : 1 à 10. Unité : fois.

    Healthy Threshold

    Nombre de succès consécutifs de vérification d'état nécessaires pour qu'un serveur backend non sain soit considéré comme sain. Cette mesure est effectuée par un seul nœud Anti-DDoS Proxy. Valeurs valides : 1 à 10. Unité : fois.

    Après activation des vérifications d'état, l'état Health Check de la règle de transfert de port passe à Enabled.

Configuration groupée des vérifications d'état et de la persistance de session

Vous pouvez configurer simultanément les vérifications d'état et la persistance de session par lots dans la console. Les procédures sont donc décrites conjointement.

  1. Connectez-vous à la console Anti-DDoS Proxy.

  2. Dans la barre de navigation supérieure, sélectionnez la région de votre instance.

    • Anti-DDoS Proxy (Chinese Mainland) : choisissez la région Chinese Mainland.

    • Anti-DDoS Proxy (Outside Chinese Mainland) : choisissez la région Outside Chinese Mainland.

  3. Dans le volet de navigation de gauche, choisissez Onboarding > Port Config.

  4. Sélectionnez l'instance Anti-DDoS Proxy à gérer. Sous la liste des règles, choisissez Add > Session and Health Check Settings dans la liste déroulante Batch Operations.

  5. Dans la boîte de dialogue Add Session and Health Check Settings, saisissez les configurations de persistance de session et de vérification d'état au format requis, puis cliquez sur OK.

    Remarque

    Vous pouvez également exporter par lot les configurations actuelles, modifier le fichier TXT exporté, puis coller le contenu dans la boîte de dialogue. Pour plus d'informations, consultez la section Exportation par lot.

    Les configurations de persistance de session et de vérification d'état doivent respecter le format suivant :

    • Chaque ligne contient la configuration de persistance de session et de vérification d'état pour une seule règle de transfert.

    • Chaque ligne de configuration contient les champs suivants, de gauche à droite, séparés par des espaces : port de transfert, protocole de transfert (TCP, HTTP ou UDP), délai d'expiration de la persistance de session (en secondes, de 30 à 3600), type de vérification d'état, port de vérification d'état, délai d'attente de vérification, intervalle de vérification, seuil d'état non sain, seuil d'état sain, chemin de vérification (obligatoire si le protocole de transfert est HTTP) et nom de domaine (facultatif si le protocole de transfert est HTTP).

    • Le port de transfert doit appartenir à une règle de transfert existante.

    • Si le protocole de transfert est UDP, configurez une vérification d'état UDP. Si le protocole de transfert est TCP, configurez une vérification d'état TCP (niveau 4) ou HTTP (niveau 7).

    • Si le protocole de transfert est HTTP, le chemin de vérification est obligatoire et le nom de domaine est facultatif.

Références

Pour plus d'informations sur les vérifications d'état, consultez la section Présentation des vérifications d'état de Server Load Balancer.