Tous les produits
Search
Centre de documentation

Anti-DDoS:Configurer la persistance de session

Dernière mise à jour :Aug 11, 2026

Lorsque vous ajoutez un service non web à Anti-DDoS Proxy, l'équilibreur de charge peut distribuer les requêtes d'un même client vers différents serveurs backend, ce qui provoque des délais d'expiration de connexion ou des déconnexions inattendues. La persistance de session achemine toutes les requêtes provenant de la même adresse IP source vers le même serveur backend pendant une durée définie, garantissant ainsi la continuité de la session.

Limitations

  • La persistance de session est incompatible avec Application-layer Protection. Vous ne pouvez pas activer la persistance de session sur une règle de transfert de port si Application-layer Protection est activée.

  • Si vous activez Application-layer Protection après avoir configuré la persistance de session, la configuration de persistance est conservée mais cesse de fonctionner.

Prérequis

Avant de commencer, assurez-vous d'avoir :

Configurer la persistance de session pour un seul port

  1. Connectez-vous à la console Anti-DDoS Proxy.

  2. Dans la barre de navigation supérieure, sélectionnez la région de votre instance.

    • Chinese Mainland : Sélectionnez cette option pour les instances Anti-DDoS Proxy (Chinese Mainland).

    • Outside Chinese Mainland : Sélectionnez cette option pour les instances Anti-DDoS Proxy (Outside Chinese Mainland).

  3. Dans le volet de navigation de gauche, choisissez Provisioning > Port Config.

  4. Sélectionnez l'instance, repérez la règle de transfert à gérer et cliquez sur Session Persistence sous Configure.

  5. Activez Session Persistence, définissez le Timeout Period en secondes (entre 30 et 3600), puis cliquez sur OK.

Le statut Session Persistence passe à Enabled.

Configurer la persistance de session et les contrôles d'intégrité pour plusieurs règles de transfert de port

Utilisez les opérations par lot pour configurer simultanément la persistance de session et les contrôles d'intégrité sur plusieurs règles de transfert de port.

  1. Connectez-vous à la console Anti-DDoS Proxy.

  2. Dans la barre de navigation supérieure, sélectionnez la région de votre instance.

    • Chinese Mainland : Sélectionnez cette option pour les instances Anti-DDoS Proxy (Chinese Mainland).

    • Outside Chinese Mainland : Sélectionnez cette option pour les instances Anti-DDoS Proxy (Outside Chinese Mainland).

  3. Dans le volet de navigation de gauche, choisissez Provisioning > Port Config.

  4. Sélectionnez l'instance et choisissez Batch Operations > Add Session and Health Check Settings.

  5. Dans la boîte de dialogue Add Session and Health Check Settings, saisissez les informations requises comme indiqué dans le fichier d'exemple, puis cliquez sur OK.

Remarque : Pour modifier des paramètres existants, exportez-les d'abord dans un fichier TXT, modifiez le fichier, puis copiez-collez le contenu dans la boîte de dialogue. Pour plus d'informations, consultez Exporter les configurations de plusieurs sites web .

Format de configuration par lot

Chaque ligne représente une règle de transfert. Les champs sont séparés par des espaces, dans l'ordre suivant :

Position Champ Description
1 Port de transfert Doit correspondre à un port défini dans vos règles de transfert de port existantes
2 Protocole de transfert TCP, HTTP ou UDP
3 Délai d'expiration de la persistance de session Secondes ; plage valide : 30–3600
4 Type de contrôle d'intégrité Type de contrôle d'intégrité à effectuer
5 Port Port du contrôle d'intégrité
6 Délai d'expiration de la réponse Délai d'expiration de la réponse au contrôle d'intégrité
7 Intervalle de vérification Intervalle entre les contrôles d'intégrité
8 Seuil d'état non sain Nombre d'échecs avant qu'un serveur ne soit marqué comme non sain
9 Seuil d'état sain Nombre de succès avant qu'un serveur ne soit marqué comme sain
10 Chemin du contrôle d'intégrité Requis pour les contrôles d'intégrité HTTP
11 Nom de domaine Facultatif ; s'applique uniquement aux contrôles d'intégrité HTTP

Recommandations de contrôle d'intégrité par protocole :

  • Règles UDP : Configurez un contrôle d'intégrité UDP.

  • Règles TCP : Configurez un contrôle d'intégrité TCP (couche 4) ou un contrôle d'intégrité HTTP (couche 7).

  • Contrôle d'intégrité HTTP : Le champ Health check path est obligatoire. Le champ Domain name est facultatif.