Todos os produtos
Search
Central de documentação

Anti-DDoS:Configure health checks for port forwarding rules

Última atualização: Jun 27, 2026

O Anti-DDoS Proxy oferece verificações de integridade nas camadas 4 e 7 para serviços não web. Se o seu serviço tiver vários endereços IP de origem, use as verificações de integridade para monitorar a disponibilidade dos servidores de back-end. O Anti-DDoS Proxy encaminha o tráfego apenas para servidores íntegros, garantindo a disponibilidade do serviço. Este tópico descreve como configurar as verificações de integridade.

Precauções

  • Não ative as verificações de integridade se uma regra de encaminhamento de porta tiver apenas um endereço IP de origem.

  • As verificações de integridade não são compatíveis quando a opção Application-layer Protection está ativada na configuração de encaminhamento de porta.

  • Se você não ativar a Application-layer Protection na configuração de encaminhamento de porta, as verificações de integridade serão compatíveis. No entanto, caso ative a Application-layer Protection após configurar as verificações de integridade, as configurações existentes ficarão inativas, mas não serão excluídas.

  • O Anti-DDoS Proxy usa seus próprios endereços IP de retorno à origem para sondar ativamente o servidor de origem. Essas sondagens verificam apenas o status de integridade do servidor e não afetam seus serviços. Para garantir o funcionamento correto das verificações de integridade, adicione esses endereços IP de retorno à origem à política de controle de acesso do seu servidor de origem. Para mais informações, consulte Adicionar os endereços IP de retorno à origem do Anti-DDoS Proxy a uma lista de permissões.

Pré-requisitos

Você já adicionou seu serviço não web ao Anti-DDoS Proxy e configurou múltiplos endereços IP de origem. Para mais informações, consulte Configurar regras de encaminhamento de porta.

Configurar uma verificação de integridade para uma única porta

  1. Faça login no console do Anti-DDoS Proxy.

  2. Na barra de navegação superior, selecione a região da sua instância.

    • Anti-DDoS Proxy (Chinese Mainland): Escolha a região Chinese Mainland.

    • Anti-DDoS Proxy (Outside Chinese Mainland): Escolha a região Outside Chinese Mainland.

  3. No painel de navegação à esquerda, escolha Onboarding > Port Config.

  4. Selecione uma instância do Anti-DDoS Proxy. Localize a regra de encaminhamento que deseja gerenciar e clique em Configure na coluna Health Check.

  5. Ative a Health Check, conclua a configuração de verificação de integridade e clique em OK.

    O Anti-DDoS Proxy é compatível com verificações de integridade nas camadas 4 e 7. A tabela a seguir descreve os parâmetros.

    Nota

    Tanto a Verificação de Integridade da Camada 4 quanto a da Camada 7 aceitam configurações avançadas. Para visualizar essas opções, expanda Advanced Settings. Na maioria dos casos, não é necessário alterar as configurações avançadas.

    Tipo

    Parâmetro

    Descrição

    Layer 4 Health Check

    Health Check Port

    Porta que o serviço de verificação de integridade usa para sondar o servidor de back-end. Valores válidos: 1 a 65535. O valor padrão é a porta do servidor de origem definida na regra de encaminhamento de porta.

    Nota

    Este parâmetro aplica-se a regras TCP e udp.

    Layer 7 Health Check

    Domain Name, Health Check Path

    Para uma verificação de integridade da camada 7, o Anti-DDoS Proxy envia solicitações HTTP HEAD a um caminho de verificação predefinido para avaliar o status de integridade do servidor de origem.

    Nota

    Este parâmetro aplica-se apenas a regras TCP para serviços HTTP.

    • Nomes de domínio: Se o servidor de origem restringir o campo host para solicitações HTTP HEAD, não especifique um nome de domínio. O endereço IP de origem será usado por padrão. Nos demais cenários, especifique um nome de domínio.

    • Caminho de verificação de integridade: Obrigatório. Representa o URI do arquivo de página usado na verificação de integridade.

    Por exemplo, se você definir Domain Names como example.aliyundoc.com e Health Check Path como /healthcheck.html, o Anti-DDoS Proxy enviará solicitações HTTP HEAD para http://example.aliyundoc.com/healthcheck.html.

    Health Check Port

    Porta que o serviço de verificação de integridade usa para sondar o servidor de back-end. Valores válidos: 1 a 65535. O valor padrão é a porta do servidor de origem definida na regra de encaminhamento de porta.

    Advanced Settings

    Response Timeout Period

    Tempo máximo de espera para resposta de uma verificação de integridade. Valores válidos: 1 a 30. Unidade: segundos.

    A verificação falhará se um servidor de back-end não retornar uma resposta válida dentro do período de tempo limite especificado.

    Health Check Interval

    Intervalo entre as verificações de integridade. Valores válidos: 1 a 30. Unidade: segundos.

    Nota

    Todos os nós no cluster do Anti-DDoS Proxy executam verificações de integridade nos servidores de back-end de forma independente e simultânea, com base nesta configuração. Os horários de verificação dos diferentes nós do Anti-DDoS Proxy não são sincronizados. Ao analisar os logs de um servidor de back-end específico, você pode notar que as solicitações de verificação de integridade provenientes dos endereços IP do Anti-DDoS Proxy não seguem rigorosamente o intervalo especificado.

    Unhealthy Threshold

    Número de falhas consecutivas na verificação de integridade necessárias para que um servidor de back-end íntegro seja considerado não íntegro. Esta medição é feita por um único nó do Anti-DDoS Proxy. Valores válidos: 1 a 10. Unidade: vezes.

    Healthy Threshold

    Número de sucessos consecutivos na verificação de integridade necessários para que um servidor de back-end não íntegro seja considerado íntegro. Esta medição é feita por um único nó do Anti-DDoS Proxy. Valores válidos: 1 a 10. Unidade: vezes.

    Após ativar as verificações de integridade, o status de Health Check da regra de encaminhamento de porta mudará para Enabled.

Configurar em lote verificações de integridade e persistência de sessão

É possível configurar em lote tanto as verificações de integridade quanto a persistência de sessão simultaneamente no console. Por isso, os procedimentos são descritos em conjunto.

  1. Faça login no console do Anti-DDoS Proxy.

  2. Na barra de navegação superior, selecione a região da sua instância.

    • Anti-DDoS Proxy (Chinese Mainland): Escolha a região Chinese Mainland.

    • Anti-DDoS Proxy (Outside Chinese Mainland): Escolha a região Outside Chinese Mainland.

  3. No painel de navegação à esquerda, escolha Onboarding > Port Config.

  4. Selecione a instância do Anti-DDoS Proxy que deseja gerenciar. Abaixo da lista de regras, escolha Add > Session and Health Check Settings na lista suspensa Batch Operations.

  5. Na caixa de diálogo Add Session and Health Check Settings, insira as configurações de persistência de sessão e verificação de integridade no formato exigido e clique em OK.

    Nota

    Você também pode exportar em lote as configurações atuais, modifique o arquivo TXT exportado e colar o conteúdo na caixa de diálogo. Para mais informações, consulte Exportação em lote.

    As configurações de persistência de sessão e verificação de integridade devem seguir o formato abaixo:

    • Cada linha contém a configuração de persistência de sessão e verificação de integridade para uma única regra de encaminhamento.

    • Cada linha de configuração inclui os seguintes campos, da esquerda para a direita, separados por espaços: porta de encaminhamento, protocolo de encaminhamento (TCP, HTTP ou udp), tempo limite de persistência de sessão (segundos, de 30 a 3600), tipo de verificação de integridade, porta de verificação de integridade, tempo limite de verificação, intervalo de verificação, limiar de não integridade, limiar de integridade, caminho de verificação (obrigatório se o protocolo de encaminhamento for HTTP) e nome de domínio (opcional se o protocolo de encaminhamento for HTTP).

    • A porta de encaminhamento deve pertencer a uma regra de encaminhamento existente.

    • Configure uma verificação de integridade udp se o protocolo de encaminhamento for udp. Configure uma verificação de integridade TCP (camada 4) ou HTTP (camada 7) se o protocolo de encaminhamento for TCP.

    • Quando o protocolo de encaminhamento for HTTP, o caminho de verificação é obrigatório e o nome de domínio é opcional.

Referências

Para mais informações sobre verificações de integridade, consulte Visão geral das verificações de integridade do Server Load Balancer.