DDoS高防端口配置支持批量导出。您可以将DDoS高防下的全部端口转发规则(仅限手动添加的规则)、会话/健康配置、DDoS防护策略以txt格式导出并下载到本地。批量导出的配置格式与批量添加时保持一致。本文介绍如何批量导出DDoS高防端口相关配置。
操作步骤
登录DDoS高防控制台。
在顶部菜单栏左上角处,根据DDoS高防产品选择地域。
DDoS高防(中国内地):选择中国内地地域。
DDoS高防(非中国内地):选择非中国内地地域。
在左侧导航栏,选择。
在端口接入页面,选择要操作的DDoS高防实例,在端口转发规则列表的最下方,选择、或,下发相应导出任务。
单击确定后,单击页面右上角的任务管理,等待任务完成后,单击下载,下载导出文件到本地。
说明如果当前任务状态为待执行状态,请耐心等待导出任务完成。
下载完成后,您可以打开下载的txt文件,查看规则或配置内容。关于txt文件中配置内容的格式,请参见导出格式说明。
(可选)在任务列表页面,定位到不再需要的任务,单击删除。
导出格式说明
导出的文件均为txt格式,根据批量导出类型的不同,导出内容的格式也有区别,具体说明如下。
如果您使用DDoS高防(中国内地)服务,则导出文件的名称以DDoSCoo_开头。如果您使用DDoS高防(非中国内地)服务,则导出文件的名称以DDoSDip_开头。使用DDoS高防(中国内地)和DDoS高防(非中国内地)服务导出的内容格式相同。
规则文件
每行对应一条端口转发规则,每条规则包含四个字段,从左到右依次是协议、转发端口、源站端口、源站IP。更多信息,请参见配置端口转发规则。
tcp 8001 8888 118.178.XX.XX tcp 8002 8888 118.178.XX.XX tcp 8003 8888 118.178.XX.XX会话/健康配置文件
每行对应一个规则的配置,每条配置从左到右为以下字段:转发协议端口、转发协议、会话保持超时时间(若为0则表示未开启会话保持)、健康检查类型(若为空则表示未开启健康检查,且后续字段均为空)、检查端口、检查超时时间、检查间隔、不健康阈值、健康阈值、检查路径(HTTP类型下存在)、域名(HTTP类型下存在)。更多信息,请参见配置会话保持和配置健康检查。
8001 tcp 0 8002 tcp 0 8003 tcp 900 tcp 8003 5 15 3 3DDoS防护策略文件
每行对应一个规则的配置,每条配置从左到右为以下字段:转发协议端口、转发协议、源新建连接限速、源并发连接限速、目的新建连接限速、目的并发连接限速、包长度最小值、包长度最大值、虚假源与空连接(仅TCP协议时生效,空连接开启前需要先开启虚假源)。更多信息,请参见批量添加DDoS防护策略。
8001 tcp 20000 50000 100000 0 0 6000 on off 8002 tcp 0 0 100000 0 0 6000 on on 8003 tcp 0 0 100000 0 0 6000 on off