全部产品
Search
文档中心

DDoS 防护:批量导出

更新时间:Apr 17, 2024

DDoS高防端口配置支持批量导出。您可以将DDoS高防下的全部端口转发规则(仅限手动添加的规则)、会话/健康配置、DDoS防护策略以txt格式导出并下载到本地。批量导出的配置格式与批量添加时保持一致。本文介绍如何批量导出DDoS高防端口相关配置。

操作步骤

  1. 登录DDoS高防控制台

  2. 在顶部菜单栏左上角处,选择地域。

    • DDoS高防(中国内地):选择中国内地地域。

    • DDoS高防(非中国内地):选择非中国内地地域。

  3. 在左侧导航栏,选择接入管理 > 端口接入

  4. 端口接入页面,选择要操作的DDoS高防实例,在端口转发规则列表的最下方,选择批量导出 > 导出规则批量导出 > 导出会话/健康配置批量导出 > 导出DDoS防护策略,下发相应导出任务。

  5. 单击确定后,单击页面右上角的任务管理,等待任务完成后,单击下载,下载导出文件到本地。

    说明

    如果当前任务状态为待执行状态,请耐心等待导出任务完成。

    下载完成后,您可以打开下载的txt文件,查看规则或配置内容。关于txt文件中配置内容的格式,请参见导出格式说明

  6. (可选)在任务列表页面,定位到不再需要的任务,单击删除

导出格式说明

导出的文件均为txt格式,根据批量导出类型的不同,导出内容的格式也有区别,具体说明如下。

说明

如果您使用DDoS高防(中国内地)服务,则导出文件的名称以DDoSCoo_开头。如果您使用DDoS高防(非中国内地)服务,则导出文件的名称以DDoSDip_开头。使用DDoS高防(中国内地)和DDoS高防(非中国内地)服务导出的内容格式相同。

  • 规则文件

    每行对应一条端口转发规则,每条规则包含四个字段,从左到右依次是协议、转发端口、源站端口、源站IP。更多信息,请参见配置端口转发规则

    tcp 8001 8888 118.178.XX.XX
    tcp 8002 8888 118.178.XX.XX
    tcp 8003 8888 118.178.XX.XX
  • 会话/健康配置文件

    每行对应一个规则的配置,每条配置从左到右为以下字段:转发协议端口、转发协议、会话保持超时时间(若为0则表示未开启会话保持)、健康检查类型(若为空则表示未开启健康检查,且后续字段均为空)、检查端口、检查超时时间、检查间隔、不健康阈值、健康阈值、检查路径(HTTP类型下存在)、域名(HTTP类型下存在)。更多信息,请参见配置会话保持配置健康检查

    8001 tcp 0 
    8002 tcp 0 
    8003 tcp 900 tcp 8003 5 15 3 3 
  • DDoS防护策略文件

    每行对应一个规则的配置,每条配置从左到右为以下字段:转发协议端口、转发协议、源新建连接限速、源并发连接限速、目的新建连接限速、目的并发连接限速、包长度最小值、包长度最大值、虚假源与空连接(仅TCP协议时生效,空连接开启前需要先开启虚假源)。更多信息,请参见批量添加DDoS防护策略

    8001 tcp 20000 50000 100000 0 0 6000 on off 
    8002 tcp 0 0 100000 0 0 6000 on on 
    8003 tcp 0 0 100000 0 0 6000 on off