Lorsque vous configurez une règle de transfert de port UDP, Anti-DDoS Proxy bloque les ports couramment exploités dans les attaques par réflexion UDP. Si les ports bloqués entrent en conflit avec vos services ou si vous souhaitez bloquer d'autres ports UDP, ajustez manuellement la liste des ports bloqués.
Remarques d'utilisation
Cette fonctionnalité est disponible uniquement sur les instances Anti-DDoS Proxy utilisant l'offre Enhanced.
Si aucune règle de transfert de port n'est configurée sur la page Port Config, ou si seules des règles de transfert TCP sont configurées, Anti-DDoS Proxy rejette par défaut tout le trafic UDP. Configurez l'atténuation des attaques par réflexion UDP uniquement après avoir ajouté une règle de transfert de port UDP.
L'atténuation des attaques par réflexion UDP s'applique au niveau de l'instance. La politique de filtrage s'applique à toutes les règles de transfert de port UDP de l'instance.
Par défaut, Anti-DDoS Proxy bloque tous les ports UDP répertoriés dans les One-click Filtering Policies. Ces ports incluent les ports 17, 19, 69, 111, 123, 137, 161, 389, 1194, 1900, 3389, 3702 et 11211.
Période d'effet
La politique prend effet immédiatement après la configuration et reste active indéfiniment.
Prérequis
Vous avez acheté une instance Anti-DDoS Proxy utilisant l'offre Enhanced. Pour plus d'informations, consultez la rubrique Acheter une instance Anti-DDoS Proxy.
Vous avez ajouté une règle de transfert de port UDP sur la page Port Config. Pour plus d'informations, consultez la rubrique Configurer des règles de transfert de port.
Procédure
Connectez-vous à la console Anti-DDoS Proxy.
-
Dans la barre de navigation supérieure, sélectionnez la région de votre instance.
Anti-DDoS Proxy (Chinese Mainland) : choisissez la région Chinese Mainland.
Anti-DDoS Proxy (Outside Chinese Mainland) : choisissez la région Outside Chinese Mainland.
Dans le volet de navigation de gauche, choisissez .
-
Sous l'onglet Protection for Infrastructure, sélectionnez l'instance Anti-DDoS Proxy à gérer dans la liste située à gauche.
Vous pouvez utiliser l'ID de l'instance ou sa description pour rechercher l'instance.
Dans la section UDP Reflection Attack Mitigation, cliquez sur Settings.
-
Dans le panneau Configure Filtering Policies for UDP Reflection Attacks, spécifiez les ports source UDP à filtrer, puis cliquez sur OK.
One-click Filtering Policies : répertorie les types courants d'attaques par réflexion UDP et les ports source qu'ils utilisent. Anti-DDoS Proxy bloque par défaut tous les ports de cette liste.
-
Custom Filtering Policy : saisissez d'autres ports source UDP à filtrer. Les numéros de port valides vont de 0 à 65535. Vous pouvez spécifier jusqu'à 20 ports, séparés par des virgules (,).
Utilisez cette option pour les ports non couverts par les One-click Filtering Policies. Vous ne pouvez pas ajouter de ports déjà inclus dans la liste de filtrage rapide.