Todos os produtos
Search
Central de documentação

Anti-DDoS:Políticas de proteção de porta

Última atualização: Jun 27, 2026

As políticas de mitigação de porta protegem EIPs do Anti-DDoS (Enhanced) contra ataques de exaustão de recursos de conexão TCP e ataques de inundação na camada de aplicação por meio de monitoramento e filtragem refinados de características de tráfego.

O que é uma política de mitigação de porta

  • Definição e uso: As políticas de mitigação de porta defendem serviços não web contra ataques de exaustão de conexão TCP. Configure regras de detecção de características da camada de aplicação para identificar e filtrar tráfego malicioso, protegendo aplicações de backend não web, como servidores de jogos, bancos de dados ou serviços TCP personalizados. Utilize essas políticas quando uma política de mitigação de IP não oferecer correspondência e filtragem refinadas de características no nível de sessão para o tráfego em portas específicas.

  • Capacidade principal: Session Feature Filtering. Identifica com precisão o tráfego normal e de ataque com base nas características da carga útil dos pacotes da sessão e oferece suporte a estratégias de correspondência baseadas em protocolos da camada de aplicação.

  • Comparação com políticas de mitigação de IP:

    • Produtos aplicáveis: As políticas de mitigação de IP aplicam-se aos produtos Standard e Enhanced. As políticas de mitigação de porta aplicam-se apenas aos produtos Enhanced.

    • Granularidade da proteção: As políticas de mitigação de IP operam no nível de IP para uma cobertura mais ampla, enquanto as políticas de mitigação de porta atuam no nível da porta para um controle mais refinado.

    • Prioridade: Política de mitigação de IP > Política de mitigação de porta.

Observações de uso

  • Associe apenas uma política de mitigação de porta a cada porta.

  • Este recurso está em visualização pública. As políticas de uso durante o período de visualização e os métodos de faturamento após o lançamento comercial oficial estão sujeitos a anúncios oficiais. Para ativar este recurso, entre em contato com seu gerente de conta.

Pré-requisitos

Configure as portas de uma instância Anti-DDoS Enhanced como objetos protegidos. Para obter mais informações, consulte Configurar objetos protegidos.

Procedimento

  1. Acesse a página Mitigation Settings no console Traffic Security.

  2. Clique em Create Policy. Insira um Policy Name. Defina Policy Type como Port-specific Mitigation Policy e clique em OK.

  3. Na caixa de diálogo The policy is created., clique em OK. O sistema redireciona você para a página Create Rule.

  4. Na página Create Rule, clique em Create Rule. Configure as regras de mitigação para o modelo de política e clique em Next.

    Importante

    Adicione até 10 regras de mitigação por modelo de política. Cada regra aceita até 10 condições de correspondência.

    • Rule Name: Insira um nome personalizado para a regra.

    • Match Conditions: Clique em Add Condition para configurar as condições de correspondência da política.

      • Rule Type: Selecione String ou Hexadecimal.

      • Match Range: Valid values for the start position and end position: 0 to 1499. The start position must be less than or equal to the end position..

      • Logical Operator: Há suporte apenas para Yes e No.

      • Term to Match:

        • Se Rule Type estiver definido como String: O conteúdo de correspondência pode ter até 1.500 caracteres. O valor de (Posição Final − Posição Inicial + 1) deve ser maior ou igual ao comprimento do conteúdo de correspondência.

        • Se Rule Type estiver definido como Hexadecimal: O conteúdo de correspondência deve consistir em caracteres hexadecimais. A string pode ter até 3.000 caracteres e deve conter um número par de caracteres. O valor de (Posição Final − Posição Inicial + 1) deve ser maior ou igual a (Comprimento do Conteúdo de Correspondência ÷ 2).

    • Action:

      • Monitor: Registra as ocorrências, mas não bloqueia as solicitações.

      • Block: Descarta a solicitação atual.

  5. Na lista Protected Assets, na área Objects to Select, selecione uma Protected Instance.

  6. Após selecionar o Asset IP Address a ser protegido, selecione as portas específicas para proteção na área Port/Protocol.

  7. Revise as configurações e clique em Add.

  8. Modifique um modelo de política de mitigação de porta

    1. Na página Mitigation Settings, selecione Port-specific Mitigation Policy na lista suspensa. Localize a política desejada e clique em Modify Mitigation Policy na coluna Actions.

    2. Na página Modify Mitigation Policy, execute as seguintes operações:

      • Create Rule: Clique em Create Rule acima da lista, configure as definições da regra conforme descrito no procedimento de criação e clique em OK.

      • Edit: Clique em Edit na coluna Actions da regra alvo, modifique as configurações conforme descrito no procedimento de criação e clique em OK.

      • Delete: Clique em Delete na coluna Actions da regra alvo. Na caixa de diálogo de confirmação, confirme as informações e clique em Delete.

    Importante

    Após modificar um modelo de política, os objetos protegidos associados a ele passarão a usar a política modificada. Proceda com cautela.

    Gerencie objetos protegidos

    1. Na página Mitigation Settings, selecione Port-specific Mitigation Policy na lista suspensa. Localize a política desejada e clique em Add Object for Protection na coluna Actions.

    2. Em View Applicable Object, execute as seguintes operações:

      • Add Object for Protection:

        1. Clique em Add Object for Protection acima da lista. Na área Objects to Select, selecione uma instância de mitigação.

        2. Na lista de IPs, selecione o endereço IP a ser protegido. Na área Port/Protocol, selecione as portas a serem protegidas.

          Nota

          Selecione no máximo 50 objetos de proteção.

        3. Clique em Add.

      • Delete: Clique em Delete na coluna Actions do objeto alvo. Na caixa de diálogo de confirmação, confirme as informações e clique em OK.

    Exclua um modelo de política de mitigação de porta

    Na página Mitigation Settings, selecione Port-specific Mitigation Policy na lista suspensa. Localize a política desejada e clique em Delete na coluna Actions.

    Importante

    Não exclua um modelo de política associado a objetos protegidos. Para excluir o modelo, remova primeiro sua associação com os objetos protegidos.