Todos os produtos
Search
Central de documentação

Anti-DDoS:Configurar mitigação de ataques de reflexão UDP

Última atualização: Jun 27, 2026

Após configurar uma regra de encaminhamento de porta UDP, o Anti-DDoS Proxy bloqueia portas comuns exploradas em ataques de reflexão UDP. Se as portas bloqueadas entrarem em conflito com seus serviços ou se você precisar bloquear outras portas UDP, ajuste manualmente a lista de portas bloqueadas.

Observações de uso

  • Este recurso está disponível apenas em instâncias do Anti-DDoS Proxy que usam a função Enhanced.

  • Se não houver regras de encaminhamento de porta configuradas na página Port Config, ou se apenas regras TCP estiverem configuradas, o Anti-DDoS Proxy descartará todo o tráfego udp por padrão. Configure a Mitigação de Ataques de Reflexão UDP somente após adicionar uma regra de encaminhamento de porta udp.

  • A Mitigação de Ataques de Reflexão UDP opera no nível da instância. A política de filtragem aplica-se a todas as regras de encaminhamento de porta udp da instância.

  • Por padrão, o Anti-DDoS Proxy bloqueia todas as portas udp listadas em One-click Filtering Policies. Essas portas incluem 17, 19, 69, 111, 123, 137, 161, 389, 1194, 1900, 3389, 3702 e 11211.

Período de vigência

A política entra em vigor imediatamente após a configuração e permanece ativa indefinidamente.

Pré-requisitos

Procedimento

  1. Faça login no console do Anti-DDoS Proxy.

  2. Na barra de navegação superior, selecione a região da sua instância.

    • Anti-DDoS Proxy (Chinese Mainland): Escolha a região Chinese Mainland.

    • Anti-DDoS Proxy (Outside Chinese Mainland): Escolha a região Outside Chinese Mainland.

  3. No painel de navegação à esquerda, escolha Mitigation Settings > General Policies.

  4. Na aba Protection for Infrastructure, selecione a instância do Anti-DDoS Proxy que deseja gerenciar na lista à esquerda.

    Use o ID ou a descrição da instância para buscá-la.

  5. Na seção UDP Reflection Attack Mitigation, clique em Settings.

  6. No painel Configure Filtering Policies for UDP Reflection Attacks, especifique as portas de source udp a filtrar e clique em OK.

    • One-click Filtering Policies: Lista tipos comuns de ataques de reflexão udp e as portas de source correspondentes. O Anti-DDoS Proxy bloqueia todas as portas desta lista por padrão.

    • Custom Filtering Policy: Insira outras portas de source udp para filtrar. Os números de porta válidos variam de 0 a 65535. É possível especificar até 20 portas, separadas por vírgulas (,).

      Use esta opção para portas não cobertas pelas One-click Filtering Policies. Não é permitido adicionar portas já incluídas na lista de filtragem com um clique.