全部產品
Search
文件中心

Anti-DDoS:大量匯出

更新時間:Dec 27, 2024

DDoS高防連接埠配置支援大量匯出。您可以將DDoS高防下的全部連接埠轉寄規則(僅限手動添加的規則)、會話/健康配置、DDoS防護策略以txt格式匯出並下載到本地。大量匯出的配置格式與大量新增時保持一致。本文介紹如何大量匯出DDoS高防連接埠相關配置。

操作步驟

  1. 登入DDoS高防控制台

  2. 在頂部功能表列左上方處,選擇地區。

    • DDoS高防(中國內地):選擇中國內地地區。

    • DDoS高防(非中國內地):選擇非中國內地地區。

  3. 在左側導覽列,選擇接入管理 > 連接埠接入

  4. 連接埠接入頁面,選擇要操作的DDoS高防執行個體,在連接埠轉寄規則列表的最下方,選擇大量匯出 > 匯出規則大量匯出 > 匯出會話/健康配置大量匯出 > 匯出DDoS防護策略,下發相應匯出任務。

  5. 單擊確定後,單擊頁面右上方的任务管理,等待任務完成後,單擊下載,下載匯出檔案到本地。

    說明

    如果當前任務狀態為待執行狀態,請耐心等待匯出任務完成。

    下載完成後,您可以開啟下載的txt檔案,查看規則或配置內容。關於txt檔案中配置內容的格式,請參見匯出格式說明

  6. (可選)在工作清單頁面,定位到不再需要的任務,單擊刪除

匯出格式說明

匯出的檔案均為txt格式,根據大量匯出類型的不同,匯出內容的格式也有區別,具體說明如下。

說明

如果您使用DDoS高防(中國內地)服務,則匯出檔案的名稱以DDoSCoo_開頭。如果您使用DDoS高防(非中國內地)服務,則匯出檔案的名稱以DDoSDip_開頭。使用DDoS高防(中國內地)和DDoS高防(非中國內地)服務匯出的內容格式相同。

  • 規則檔案

    每行對應一條連接埠轉寄規則,每條規則包含四個欄位,從左至右依次是協議、轉送連接埠、來源站點連接埠、來源站點IP。更多資訊,請參見配置連接埠轉寄規則

    tcp 8001 8888 118.178.XX.XX
    tcp 8002 8888 118.178.XX.XX
    tcp 8003 8888 118.178.XX.XX
  • 會話/健康設定檔

    每行對應一個規則的配置,每條配置從左至右為以下欄位:轉寄協議連接埠、轉寄協議、會話保持逾時時間(若為0則表示未開啟會話保持)、健全狀態檢查類型(若為空白則表示未開啟健全狀態檢查,且後續欄位均為空白)、檢查連接埠、檢查逾時時間、檢查間隔、不健康閾值、健康閾值、檢查路徑(HTTP類型下存在)、網域名稱(HTTP類型下存在)。更多資訊,請參見配置會話保持配置健全狀態檢查

    8001 tcp 0 
    8002 tcp 0 
    8003 tcp 900 tcp 8003 5 15 3 3 
  • DDoS防護策略檔案

    每行對應一個規則的配置,每條配置從左至右為以下欄位:轉寄協議連接埠、轉寄協議、源建立串連限速、源並發串連限速、目的建立串連限速、目的並發串連限速、包長度最小值、包長度最大值、虛假源與空串連(僅TCP協議時生效,空串連開啟前需要先開啟虛假源)。更多資訊,請參見大量新增DDoS防護策略

    8001 tcp 20000 50000 100000 0 0 6000 on off 
    8002 tcp 0 0 100000 0 0 6000 on on 
    8003 tcp 0 0 100000 0 0 6000 on off