DDoS高防連接埠配置支援大量匯出。您可以將DDoS高防下的全部連接埠轉寄規則(僅限手動添加的規則)、會話/健康配置、DDoS防護策略以txt格式匯出並下載到本地。大量匯出的配置格式與大量新增時保持一致。本文介紹如何大量匯出DDoS高防連接埠相關配置。
操作步驟
匯出格式說明
匯出的檔案均為txt格式,根據大量匯出類型的不同,匯出內容的格式也有區別,具體說明如下。
說明
如果您使用DDoS高防(中國內地)服務,則匯出檔案的名稱以DDoSCoo_開頭。如果您使用DDoS高防(非中國內地)服務,則匯出檔案的名稱以DDoSDip_開頭。使用DDoS高防(中國內地)和DDoS高防(非中國內地)服務匯出的內容格式相同。
規則檔案
每行對應一條連接埠轉寄規則,每條規則包含四個欄位,從左至右依次是協議、轉送連接埠、來源站點連接埠、來源站點IP。更多資訊,請參見配置連接埠轉寄規則。
tcp 8001 8888 118.178.XX.XX tcp 8002 8888 118.178.XX.XX tcp 8003 8888 118.178.XX.XX會話/健康設定檔
每行對應一個規則的配置,每條配置從左至右為以下欄位:轉寄協議連接埠、轉寄協議、會話保持逾時時間(若為0則表示未開啟會話保持)、健全狀態檢查類型(若為空白則表示未開啟健全狀態檢查,且後續欄位均為空白)、檢查連接埠、檢查逾時時間、檢查間隔、不健康閾值、健康閾值、檢查路徑(HTTP類型下存在)、網域名稱(HTTP類型下存在)。更多資訊,請參見配置會話保持和配置健全狀態檢查。
8001 tcp 0 8002 tcp 0 8003 tcp 900 tcp 8003 5 15 3 3DDoS防護策略檔案
每行對應一個規則的配置,每條配置從左至右為以下欄位:轉寄協議連接埠、轉寄協議、源建立串連限速、源並發串連限速、目的建立串連限速、目的並發串連限速、包長度最小值、包長度最大值、虛假源與空串連(僅TCP協議時生效,空串連開啟前需要先開啟虛假源)。更多資訊,請參見大量新增DDoS防護策略。
8001 tcp 20000 50000 100000 0 0 6000 on off 8002 tcp 0 0 100000 0 0 6000 on on 8003 tcp 0 0 100000 0 0 6000 on off