example.com 下的所有业务域名,对外仅开放的 TCP 业务包长度要求均不大于 512 字节,对不符合该特征的请求全部拦截。操作步骤如下:

过滤特征 | 说明 | 其他参数 |
源端口 | 指访问来源端口 支持输入1-65535范围的端口号 支持逻辑等于或介于 | / |
目标端口 | 指访问目标端口 支持输入1-65535范围的端口号 支持逻辑等于或介于 | |
包长度 | 指访问报文的数据包长度 支持输入1-1500范围数字 支持逻辑等于或介于 | |
IP 首部开始检测 | 支持关键词匹配,其中关键词通过偏移量及检查深度匹配 | 偏移量:UDP或TCP头部后数据体(payload)的偏移量,可选范围:0~1500,单位:Byte。 偏移量为0时,从数据体的第一字节开始匹配。 载荷内容:要匹配的数据体(payload)内容,可直接输入字符串(如:hello) 或以\\x开头的十六进制字符串(如:\\x1A2B3C4D)。 检查深度:载荷内容的字符串长度加上偏移量。(如:偏移量为1,字符串长度为6,则深度为7) |
TCP/UDP 首部开始检测 | 支持关键词匹配,其中关键词通过偏移量及检查深度匹配 | |
载荷开始检测 | 指跳过IP首部和TCP/UDP首部,从报文所携带的载荷开始检测 支持关键词匹配,其中关键词通过偏移量及检查深度匹配 | |
文档反馈