Todos os produtos
Search
Central de documentação

Anti-DDoS:Configurar persistência de sessão

Última atualização: Jun 27, 2026

Ao adicionar um serviço que não seja site ao Anti-DDoS Proxy, o balanceamento de carga pode distribuir solicitações do mesmo cliente entre diferentes servidores de back-end, causando tempos limite de login ou desconexões inesperadas. A persistência de sessão direciona todas as solicitações do mesmo endereço IP de origem para o mesmo servidor de back-end durante um período especificado, mantendo a continuidade da sessão.

Limitações

  • A persistência de sessão é incompatível com a Application-layer Protection. Não é possível ativar a persistência de sessão em uma regra de encaminhamento de porta que tenha a Application-layer Protection ativada.

  • Se a Application-layer Protection for ativada após a configuração da persistência de sessão, a configuração de persistência de sessão será mantida, mas deixará de funcionar.

Pré-requisitos

Antes de começar, verifique se você tem:

Configurar persistência de sessão para uma única porta

  1. Faça logon no console do Anti-DDoS Proxy.

  2. Na barra de navegação superior, selecione a região da sua instância.

    • Chinese Mainland: selecione esta opção para instâncias do Anti-DDoS Proxy (Chinese Mainland).

    • Outside Chinese Mainland: selecione esta opção para instâncias do Anti-DDoS Proxy (Outside Chinese Mainland).

  3. No painel de navegação à esquerda, escolha Provisioning > Port Config.

  4. Selecione a instância, localize a regra de encaminhamento que deseja gerenciar e clique em Session Persistence em Configure.

  5. Ative a Session Persistence, defina o Timeout Period em segundos (30–3600) e clique em OK.

O status da Session Persistence muda para Enabled.

Configurar persistência de sessão e verificações de integridade para várias regras de encaminhamento de porta

Utilize operações em lote para configurar a persistência de sessão e as verificações de integridade em várias regras de encaminhamento de porta simultaneamente.

  1. Faça logon no console do Anti-DDoS Proxy.

  2. Na barra de navegação superior, selecione a região da sua instância.

    • Chinese Mainland: selecione esta opção para instâncias do Anti-DDoS Proxy (Chinese Mainland).

    • Outside Chinese Mainland: selecione esta opção para instâncias do Anti-DDoS Proxy (Outside Chinese Mainland).

  3. No painel de navegação à esquerda, escolha Provisioning > Port Config.

  4. Selecione a instância e escolha Batch Operations > Add Session and Health Check Settings.

  5. Na caixa de diálogo Add Session and Health Check Settings, insira as informações necessárias conforme mostrado no arquivo de exemplo e clique em OK.

Nota: Para editar configurações existentes, exporte-as primeiro para um arquivo TXT, modifique o arquivo e, em seguida, copie e cole o conteúdo de volta na caixa de diálogo. Para obter mais informações, consulte Exportar configurações de vários sites .

Formato de configuração em lote

Cada linha representa uma regra de encaminhamento. Os campos são separados por espaços, na seguinte ordem:

Posição

Campo

Descrição

1

Porta de encaminhamento

Deve corresponder a uma porta definida nas suas regras de encaminhamento de porta existentes

2

Protocolo de encaminhamento

TCP, HTTP ou UDP

3

Tempo limite de persistência de sessão

Segundos; intervalo válido: 30–3600

4

Tipo de verificação de integridade

Tipo de verificação de integridade a ser executada

5

Porta

Porta de verificação de integridade

6

Tempo limite de resposta

Tempo limite de resposta da verificação de integridade

7

Intervalo de verificação

Intervalo entre as verificações de integridade

8

Limiar de não integridade

Número de falhas antes de marcar um servidor como não íntegro

9

Limiar de integridade

Número de sucessos antes de marcar um servidor como íntegro

10

Caminho de verificação de integridade

Obrigatório para verificações de integridade HTTP

11

Nome de domínio

Opcional; aplica-se apenas a verificações de integridade HTTP

Recomendações de verificação de integridade por protocolo:

  • Regras UDP: configure uma verificação de integridade UDP.

  • Regras TCP: configure uma verificação de integridade TCP (Camada 4) ou uma verificação de integridade HTTP (Camada 7).

  • Verificação de integridade HTTP: o campo Health check path é obrigatório. O Domain name é opcional.