配置完UDP端口轉發規則后,DDoS高防會默認屏蔽一些常見的用于UDP反射攻擊的端口。如果這些被屏蔽的端口與業務相沖突,或您希望自定義屏蔽其他UDP端口,可以手動調整需要屏蔽的端口列表。本文將指導您如何設置需屏蔽的UDP端口。
注意事項
僅購買了增強功能套餐的DDoS高防實例,支持設置UDP反射攻擊防護。
如果您未在端口接入頁面添加任何端口轉發規則,或者只添加了TCP協議轉發規則,則DDoS高防默認丟棄所有UDP協議流量,此時您無需設置UDP反射攻擊防護。即只有配置了UDP端口轉發規則后,才需要設置UDP反射攻擊防護。
UDP反射攻擊防護針對DDoS高防實例生效,DDoS高防實例上配置的所有UDP端口轉發規則都應用此處的過濾策略。
DDoS高防默認屏蔽的UDP端口為一鍵過濾策略中的所有端口,包含17、19、69、111、123、137、161、389、1194、1900、3389、3702、11211。
策略生效時長
配置后永久生效。
前提條件
已購買增強功能套餐的DDoS高防實例。相關操作,請參見購買DDoS高防實例。
已在端口接入頁面添加了UDP協議的轉發規則。相關操作,請參見配置端口轉發規則。
操作步驟
登錄DDoS高防控制臺。
在頂部菜單欄左上角處,選擇地域。
DDoS高防(中國內地):選擇中國內地地域。
DDoS高防(非中國內地):選擇非中國內地地域。
在左側導航欄,選擇
。在基礎設施DDoS防護頁簽,從左側實例列表中選擇要設置的DDoS高防實例。
您可以使用實例ID、實例備注搜索目標實例。
定位到UDP反射攻擊防護(針對高防實例IP)區域,單擊設置。
在設置UDP反射攻擊防護面板,設置過濾策略(即要過濾的UDP反射源端口),然后單擊確定。
一鍵過濾策略:列表中為常見的UDP反射攻擊類型,以及被用于發動對應反射攻擊的反射源端口。DDoS高防默認屏蔽此處的所有端口。
自定義過濾策略:輸入要過濾的其他UDP反射源端口(范圍:0~65535)。最多支持設置20個端口,多個端口間使用英文逗號(,)分隔。
該方式適用于一鍵過濾策略列表中未涵蓋的端口,不支持添加與一鍵過濾策略列表中相同的端口。