Após configurar uma regra de encaminhamento de porta UDP, o Anti-DDoS Proxy bloqueia portas comuns exploradas em ataques de reflexão UDP. Se as portas bloqueadas entrarem em conflito com seus serviços ou se você precisar bloquear outras portas UDP, ajuste manualmente a lista de portas bloqueadas.
Observações de uso
Este recurso está disponível apenas em instâncias do Anti-DDoS Proxy que usam a função Enhanced.
Se não houver regras de encaminhamento de porta configuradas na página Port Config, ou se apenas regras TCP estiverem configuradas, o Anti-DDoS Proxy descartará todo o tráfego udp por padrão. Configure a Mitigação de Ataques de Reflexão UDP somente após adicionar uma regra de encaminhamento de porta udp.
A Mitigação de Ataques de Reflexão UDP opera no nível da instância. A política de filtragem aplica-se a todas as regras de encaminhamento de porta udp da instância.
Por padrão, o Anti-DDoS Proxy bloqueia todas as portas udp listadas em One-click Filtering Policies. Essas portas incluem 17, 19, 69, 111, 123, 137, 161, 389, 1194, 1900, 3389, 3702 e 11211.
Período de vigência
A política entra em vigor imediatamente após a configuração e permanece ativa indefinidamente.
Pré-requisitos
Você adquiriu uma instância do Anti-DDoS Proxy que usa a função Enhanced. Para mais informações, consulte Adquirir uma instância do Anti-DDoS Proxy.
Você adicionou uma regra de encaminhamento de porta udp na página Port Config. Para mais informações, consulte Configurar regras de encaminhamento de porta.
Procedimento
Faça login no console do Anti-DDoS Proxy.
-
Na barra de navegação superior, selecione a região da sua instância.
Anti-DDoS Proxy (Chinese Mainland): Escolha a região Chinese Mainland.
Anti-DDoS Proxy (Outside Chinese Mainland): Escolha a região Outside Chinese Mainland.
No painel de navegação à esquerda, escolha .
-
Na aba Protection for Infrastructure, selecione a instância do Anti-DDoS Proxy que deseja gerenciar na lista à esquerda.
Use o ID ou a descrição da instância para buscá-la.
Na seção UDP Reflection Attack Mitigation, clique em Settings.
-
No painel Configure Filtering Policies for UDP Reflection Attacks, especifique as portas de source udp a filtrar e clique em OK.
One-click Filtering Policies: Lista tipos comuns de ataques de reflexão udp e as portas de source correspondentes. O Anti-DDoS Proxy bloqueia todas as portas desta lista por padrão.
-
Custom Filtering Policy: Insira outras portas de source udp para filtrar. Os números de porta válidos variam de 0 a 65535. É possível especificar até 20 portas, separadas por vírgulas (,).
Use esta opção para portas não cobertas pelas One-click Filtering Policies. Não é permitido adicionar portas já incluídas na lista de filtragem com um clique.