緩和ポリシーのコンテンツを変更します。
操作説明
この操作を呼び出すときは、すべてのパラメーターを指定する必要があります。パラメーターを指定しない場合、その既存の構成は削除されます。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-antiddosbag:ModifyPolicyContent |
update |
*Policy
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Id |
string |
必須 |
ポリシー ID。 |
83967609-7ea5-4f6d-a6ea-380b09e**** |
| Name |
string |
任意 |
ポリシー名。 |
demo** |
| Content |
object |
任意 |
ポリシーの内容。 |
|
| BlackIpListExpireAt |
integer |
任意 |
IP アドレスブラックリストのタイムアウト期間。この値は UNIX タイムスタンプです。 |
1716878000 |
| EnableIntelligence |
boolean |
任意 |
AI を活用した保護を有効にするかどうかを指定します。 |
true |
| IntelligenceLevel |
string |
任意 |
AI を活用した保護の保護レベル。有効な値:
|
default |
| WhitenGfbrNets |
boolean |
任意 |
Anti-DDoS Pro (中国本土向け) および Anti-DDoS Premium (中国本土以外向け) のソース URL をホワイトリストに追加するかどうかを指定します。 |
false |
| EnableDropIcmp |
boolean |
任意 |
ICMP プロトコルを無効にするかどうかを指定します。 |
true |
| RegionBlockCountryList |
array |
任意 |
ロケーションブラックリストの国のリスト。 |
|
|
integer |
任意 |
ロケーションブラックリストの国別コード。 |
11 |
|
| RegionBlockProvinceList |
array |
任意 |
ロケーションブラックリストの省のリスト。 |
|
|
integer |
任意 |
ロケーションブラックリストの省コード。 |
2 |
|
| SourceLimit |
object |
任意 |
ソースレート制限の設定。 |
|
| Pps |
integer |
任意 |
PPS のソースレート制限。単位: パケット/秒。 |
64 |
| Bps |
integer |
任意 |
帯域幅のソースレート制限。単位: バイト/秒。 |
2048 |
| SynPps |
integer |
任意 |
SYN PPS のソースレート制限。単位: パケット/秒。 |
64 |
| SynBps |
integer |
任意 |
SYN 帯域幅のソースレート制限。単位: バイト/秒。 |
2048 |
| SourceBlockList |
array<object> |
任意 |
ソースレート制限のブラックリスト。 |
|
|
object |
任意 |
ソースレート制限のブラックリスト。 |
||
| Type |
integer |
必須 |
ソースレート制限のタイプ。有効な値:
|
3 |
| BlockExpireSeconds |
integer |
必須 |
ソース IP アドレスがブラックリストに追加される期間。単位: 秒。 |
120 |
| EverySeconds |
integer |
必須 |
ソース IP アドレスをブラックリストに追加するための統計期間。単位: 秒。 |
60 |
| ExceedLimitTimes |
integer |
必須 |
統計期間内にソース IP アドレスがレート制限を超えた回数。 |
5 |
| ReflectBlockUdpPortList |
array |
任意 |
リフレクション攻撃を防止するためにフィルターするポートのリスト。 |
|
|
integer |
任意 |
リフレクション攻撃を防止するためにフィルターするポート。 説明
UDP のみがサポートされています。 |
123 |
|
| PortRuleList |
array<object> |
任意 |
ポートブロッキングルールのリスト。 |
|
|
object |
任意 |
ポートブロッキングルールのリスト。 |
||
| Id |
string |
任意 |
ルール ID。 |
412a7312-58ff-4e32-a202-0ab0******* |
| Protocol |
string |
必須 |
プロトコルタイプ。有効な値:
|
tcp |
| SrcPortStart |
integer |
必須 |
ソースポート範囲の開始。有効な値: 0~65535。 |
0 |
| SrcPortEnd |
integer |
必須 |
ソースポート範囲の終了。有効な値: 0~65535。 |
65535 |
| DstPortStart |
integer |
必須 |
宛先ポート範囲の開始。有効な値: 0~65535。 |
0 |
| DstPortEnd |
integer |
必須 |
宛先ポート範囲の終了。有効な値: 0~65535。 |
65535 |
| MatchAction |
string |
必須 |
一致したパケットに対して実行する操作。有効な値:
|
drop |
| SeqNo |
integer |
必須 |
ルールの優先度。値は整数です。 説明
値が小さいほど、優先度が高くなります。 |
1 |
| FingerPrintRuleList |
array<object> |
任意 |
バイトマッチフィルターのルールのリスト。 |
|
|
object |
任意 |
バイトマッチフィルターのルールのリスト。 |
||
| Id |
string |
任意 |
ルール ID。 |
83967609-7ea5-4f6d-a6ea-380b09e**** |
| Protocol |
string |
必須 |
プロトコルタイプ。有効な値:
|
tcp |
| SrcPortStart |
integer |
必須 |
ソースポート範囲の開始。有効な値: 0~65535。 |
0 |
| SrcPortEnd |
integer |
必須 |
ソースポート範囲の終了。有効な値: 0~65535。 |
65535 |
| DstPortStart |
integer |
必須 |
宛先ポート範囲の開始。有効な値: 0~65535。 |
0 |
| DstPortEnd |
integer |
必須 |
宛先ポート範囲の終了。有効な値: 0~65535。 |
65535 |
| MinPktLen |
integer |
必須 |
最小パケット長。有効な値: 1~1500。 |
1 |
| MaxPktLen |
integer |
必須 |
最大パケット長。有効な値: 1~1500。 |
1500 |
| Offset |
integer |
任意 |
オフセット。有効な値: 0~1500。 |
0 |
| PayloadBytes |
string |
任意 |
検出ペイロード。値は 16 進数の文字列です。 |
abcd |
| MatchAction |
string |
必須 |
フィンガープリントに一致するパケットに対して実行する操作。有効な値:
|
drop |
| RateValue |
integer |
任意 |
レート制限。有効な値: 1~100000。 説明
このパラメーターは、MatchAction が ip_rate または session_rate に設定されている場合に必要です。 |
100 |
| SeqNo |
integer |
必須 |
ルールの優先度。値は整数です。 説明
値が小さいほど、優先度が高くなります。 |
1 |
| EnableL4Defense |
boolean |
任意 |
ポート固有の緩和を有効にするかどうかを指定します。 |
true |
| L4RuleList |
array<object> |
任意 |
ポート固有の緩和ルールのリスト。 |
|
|
array<object> |
任意 |
ポート固有の緩和ルールのリスト。 |
||
| Name |
string |
必須 |
ルール名。 |
test** |
| Priority |
integer |
任意 |
ルールの優先度。有効な値: 1~100。 説明
値が小さいほど、優先度が高くなります。 |
1 |
| Method |
string |
任意 |
ルールタイプ。有効な値:
|
char |
| Match |
string |
任意 |
論理演算子。有効な値:
|
0 |
| Action |
string |
任意 |
操作。有効な値:
|
2 |
| Limited |
integer |
任意 |
ルール照合をトリガーするセッションストリームの最小バイト数。有効な値: 0~2048 |
0 |
| ConditionList |
array<object> |
任意 |
検出条件のリスト。 |
|
|
array<object> |
任意 |
検出条件のリスト。 |
||
| Arg |
string |
任意 |
検出内容。 説明
ルールタイプが char の場合、値は ASCII 文字列である必要があります。ルールタイプが hex の場合、値は 16 進数の文字列である必要があります。最大長は 2048 文字です。 |
abcd |
| Position |
integer |
任意 |
検出の開始位置。有効な値: 0~2047。 |
0 |
| Depth |
integer |
任意 |
検出ウィンドウの長さ。有効な値: 1~2048。 |
1200 |
| Encode |
string |
任意 |
文字タイプ。有効な値:
|
str |
| Pattern |
string |
任意 |
照合パターン。有効な値:
|
contain |
| Content |
string |
任意 |
照合する内容。
|
test** |
| Offset |
object |
任意 |
照合範囲。 |
|
| Start |
integer |
任意 |
開始位置。有効な値: 0~1499。 |
0 |
| End |
integer |
任意 |
終了位置。有効な値: 0~1499。 説明
終了位置は開始位置以上である必要があります。 |
1499 |
| PortVersion |
string |
任意 |
ポート固有の緩和ポリシーのバージョン。有効な値:
説明
このパラメーターは、ポート固有の緩和ポリシーでのみサポートされます。 |
2 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンスパラメーター。 |
||
| RequestId |
string |
リクエスト ID。 |
3777EF25-940B-51F4-BB1D-99B5******** |
例
成功レスポンス
JSONJSON
{
"RequestId": "3777EF25-940B-51F4-BB1D-99B5********"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。