调用ConfigUdpReflect为DDoS高防实例添加UDP反射攻击防护策略,过滤指定的反射源端口。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

请求参数

名称 类型 是否必选 示例值 描述
Action String ConfigUdpReflect

要执行的操作。取值:ConfigUdpReflect

Config String {\"UdpSports\":[17,19]}

要添加的UDP反射攻击防护策略的配置。

该参数使用JSON结构体转换的字符串表示。JSON结构体包含以下字段:

  • UdpSports:Array类型,必选,要封禁的UDP反射源端口,示例:[17,19]

    推荐您封禁以下常见的UDP反射攻击的源端口:

    • UDP 17:QOTD反射攻击
    • UDP 19:ChartGEN反射攻击
    • UDP 69:TFTP反射攻击
    • UDP 111:Portmap反射攻击
    • UDP 123:NTP反射攻击
    • UDP 137:NetBIOS反射攻击
    • UDP 161:SNMPv2反射攻击
    • UDP 389:CLDAP反射攻击
    • UDP 1194:OpenVPN反射攻击
    • UDP 1900:SSDP反射攻击
    • UDP 3389:RDP反射攻击
    • UDP 11211:Memcached反射攻击
InstanceId String ddoscoo-cn-i7m25564****

要操作的DDoS高防实例的ID。

说明 您可以调用DescribeInstanceIds查询所有DDoS高防实例的ID。
RegionId String cn-hangzhou

DDoS高防实例所属地域ID。取值:

  • cn-hangzhou(默认):表示中国内地,对应DDoS高防(新BGP)实例。
  • ap-southeast-1:表示非中国内地,对应DDoS高防(国际)实例。

调用API时,除了本文中该API的请求参数,还需加入阿里云API公共请求参数。公共请求参数的详细介绍,请参见公共参数

调用API的请求格式,请参见本文示例中的请求示例。

返回数据

名称 类型 示例值 描述
RequestId String 9EC62E89-BD30-4FCD-9CB8-FA53865FF0D7

本次请求的ID。

示例

请求示例

http(s)://[Endpoint]/?Action=ConfigUdpReflect
&Config={\"UdpSports\":[17,19]}
&InstanceId=ddoscoo-cn-i7m25564****
&<公共请求参数>

正常返回示例

XML格式

<ConfigUdpReflectResponse>
	  <RequestId>9EC62E89-BD30-4FCD-9CB8-FA53865FF0D7</RequestId>
</ConfigUdpReflectResponse>

JSON格式

{
  "RequestId": "9EC62E89-BD30-4FCD-9CB8-FA53865FF0D7"
}

错误码

访问错误中心查看更多错误码。