DDoS高防連接埠配置支援大量匯出。您可以將DDoS高防下的全部連接埠轉寄規則(僅限手動添加的規則)、會話/健康配置、DDoS防護策略以txt格式匯出並下載到本地。大量匯出的配置格式與大量新增時保持一致。本文介紹如何大量匯出DDoS高防連接埠相關配置。
操作步驟
登入DDoS高防控制台。
在頂部功能表列左上方處,根據DDoS高防產品選擇地區。
DDoS高防(中國內地):選擇中國內地地區。
DDoS高防(非中國內地):選擇非中國內地地區。
在左側導覽列,選擇。
在連接埠接入頁面,選擇要操作的DDoS高防執行個體,在連接埠轉寄規則列表的最下方,選擇、或,下發相應匯出任務。
單擊確定後,單擊頁面右上方的任务管理,等待任務完成後,單擊下載,下載匯出檔案到本地。
說明如果當前任務狀態為待執行狀態,請耐心等待匯出任務完成。
下載完成後,您可以開啟下載的txt檔案,查看規則或配置內容。關於txt檔案中配置內容的格式,請參見匯出格式說明。
(可選)在工作清單頁面,定位到不再需要的任務,單擊刪除。
匯出格式說明
匯出的檔案均為txt格式,根據大量匯出類型的不同,匯出內容的格式也有區別,具體說明如下。
如果您使用DDoS高防(中國內地)服務,則匯出檔案的名稱以DDoSCoo_開頭。如果您使用DDoS高防(非中國內地)服務,則匯出檔案的名稱以DDoSDip_開頭。使用DDoS高防(中國內地)和DDoS高防(非中國內地)服務匯出的內容格式相同。
規則檔案
每行對應一條連接埠轉寄規則,每條規則包含四個欄位,從左至右依次是協議、轉送連接埠、來源站點連接埠、來源站點IP。更多資訊,請參見配置連接埠轉寄規則。
tcp 8001 8888 118.178.XX.XX tcp 8002 8888 118.178.XX.XX tcp 8003 8888 118.178.XX.XX會話/健康設定檔
每行對應一個規則的配置,每條配置從左至右為以下欄位:轉寄協議連接埠、轉寄協議、會話保持逾時時間(若為0則表示未開啟會話保持)、健全狀態檢查類型(若為空白則表示未開啟健全狀態檢查,且後續欄位均為空白)、檢查連接埠、檢查逾時時間、檢查間隔、不健康閾值、健康閾值、檢查路徑(HTTP類型下存在)、網域名稱(HTTP類型下存在)。更多資訊,請參見配置會話保持和配置健全狀態檢查。
8001 tcp 0 8002 tcp 0 8003 tcp 900 tcp 8003 5 15 3 3DDoS防護策略檔案
每行對應一個規則的配置,每條配置從左至右為以下欄位:轉寄協議連接埠、轉寄協議、源建立串連限速、源並發串連限速、目的建立串連限速、目的並發串連限速、包長度最小值、包長度最大值、虛假源與空串連(僅TCP協議時生效,空串連開啟前需要先開啟虛假源)。更多資訊,請參見大量新增DDoS防護策略。
8001 tcp 20000 50000 100000 0 0 6000 on off 8002 tcp 0 0 100000 0 0 6000 on on 8003 tcp 0 0 100000 0 0 6000 on off