Exporte as configurações de porta de uma instância do Anti-DDoS Proxy como um arquivo TXT. Você pode exportar regras de encaminhamento, configurações de sessão e verificação de integridade, além de políticas de mitigação. O formato do arquivo exportado corresponde ao formato de importação, o que permite usá-lo diretamente para importações em massa.
Exportar configurações de porta
Faça login no console do Anti-DDoS Proxy.
-
Na barra de navegação superior, selecione a região da sua instância.
Anti-DDoS Proxy (Chinese Mainland): Selecione Chinese Mainland.
Anti-DDoS Proxy (Outside Chinese Mainland): Selecione Outside Chinese Mainland.
No painel de navegação à esquerda, escolha Provisioning > Port Config.
-
Na página Port Config, selecione a instância que deseja gerenciar. Na parte inferior da lista de regras, clique em Batch Export e escolha uma das opções a seguir:
Export Rule: exporta as regras de encaminhamento.
Export Session and Health Check Settings: exporta as configurações de persistência de sessão e verificação de integridade.
Export Mitigation Policy: exporta as políticas de mitigação.
-
Clique em OK. No canto superior direito da página Port Config, clique em Tasks. No painel Tasks, aguarde a conclusão da tarefa de exportação. Após a conclusão, clique em Download na coluna Actions para salvar o arquivo no computador.
Se a tarefa estiver no estado Pending , aguarde a alteração do status antes de prosseguir.
(Opcional) Para remover uma tarefa desnecessária, localize-a no painel Tasks e clique em Delete na coluna Actions.
Formato do arquivo exportado
Todos os arquivos exportados estão no formato TXT, com uma regra por linha. A ordem e o significado dos campos variam conforme o tipo de arquivo.
O nome do arquivo exportado começa com DDoSCoo_ para instâncias do Anti-DDoS Proxy (Chinese Mainland) e DDoSDip_ para instâncias do Anti-DDoS Proxy (Outside Chinese Mainland). Ambos os tipos de arquivo usam o mesmo formato.
Arquivos de regras de encaminhamento
Cada linha contém quatro campos separados por espaços.
|
Campo |
Descrição |
Exemplo |
|
1 |
Protocolo de encaminhamento |
|
|
2 |
Porta de encaminhamento |
|
|
3 |
Porta do servidor de origem |
|
|
4 |
Endereço IP do servidor de origem |
|
Exemplo:
tcp 8001 8888 118.178.XX.XX
tcp 8002 8888 118.178.XX.XX
tcp 8003 8888 118.178.XX.XX
Para mais informações, consulte Gerenciar regras de encaminhamento.
Arquivos de configurações de sessão e verificação de integridade
Cada linha contém até 11 campos separados por espaços. Se a persistência de sessão estiver desativada, o campo 3 será 0. Caso a verificação de integridade esteja desativada, o campo 4 ficará em branco e os campos de 5 a 11 serão omitidos. Os campos 10 e 11 aplicam-se apenas a verificações de integridade baseadas em HTTP.
|
Campo |
Descrição |
Exemplo |
|
1 |
Porta de encaminhamento |
|
|
2 |
Protocolo de encaminhamento |
|
|
3 |
Tempo limite de persistência de sessão em segundos ( |
|
|
4 |
Tipo de verificação de integridade (em branco = desativado) |
|
|
5 |
Porta de verificação de integridade |
|
|
6 |
Tempo limite da verificação de integridade em segundos |
|
|
7 |
Intervalo da verificação de integridade em segundos |
|
|
8 |
Limiar para declarar a porta como não íntegra |
|
|
9 |
Limiar para declarar a porta como íntegra |
|
|
10 |
Caminho da verificação de integridade (apenas HTTP) |
— |
|
11 |
Nome de domínio (apenas HTTP) |
— |
Exemplo:
8001 tcp 0
8002 tcp 0
8003 tcp 900 tcp 8003 5 15 3 3
Para mais informações, consulte Configurar persistência de sessão e Configurar uma verificação de integridade.
Arquivos de políticas de mitigação
Cada linha contém 10 campos separados por espaços. Os campos 9 e 10 (False Source e Empty Connection) aplicam-se somente quando o protocolo de encaminhamento é TCP. É necessário ativar o False Source antes de ativar o Empty Connection.
|
Campo |
Descrição |
Exemplo |
|
1 |
Porta de encaminhamento |
|
|
2 |
Protocolo de encaminhamento |
|
|
3 |
Máximo de novas conexões por IP de origem |
|
|
4 |
Máximo de conexões simultâneas por IP de origem |
|
|
5 |
Máximo de novas conexões por IP de destino |
|
|
6 |
Máximo de conexões simultâneas por IP de destino |
|
|
7 |
Comprimento mínimo do pacote |
|
|
8 |
Comprimento máximo do pacote |
|
|
9 |
False Source ( |
|
|
10 |
Empty Connection ( |
|
Exemplo:
8001 tcp 20000 50000 100000 0 0 6000 on off
8002 tcp 0 0 100000 0 0 6000 on on
8003 tcp 0 0 100000 0 0 6000 on off
Para mais informações, consulte Criar múltiplas políticas de proteção anti-DDoS.