tencent cloud

文档反馈

配置协议封禁

最后更新时间:2023-10-11 10:33:21

    功能说明

    EdgeOne 支持对访问站点的源流量按照协议类型一键封禁。您可配置 ICMP 协议封禁、TCP 协议封禁、UDP 协议封禁和其他协议封禁,配置完成后,当检测到攻击流量有相关访问请求会被直接截断。
    说明:
    该功能仅在四层代理开启独立 DDoS 防护时支持,默认平台防护以及七层站点独立 DDoS 防护均不支持配置;

    适用场景

    当您的网站不存在指定的访问协议时,可通过对指定协议一键封禁,在流量清洗时直接过滤对应协议的访问请求,防止相应请求透传至源站。
    说明:
    由于 UDP 协议无连接的特点(不像 TCP 具有三次握手过程)具有天然的安全性缺陷。若您没有 UDP 业务,建议封禁 UDP 协议。

    操作步骤

    例如:针对站点 example.com 下的所有业务域名,对外仅开放 TCP 协议连接,封禁其他协议请求。操作步骤如下:
    1. 登录边缘安全加速平台控制台,在左侧菜单栏中,单击站点列表,在站点列表内单击需配置的站点,进入站点详情页面。
    2. 在站点详情页面,单击安全防护> DDoS 防护,进入 DDoS 防护详情页。
    3. 在四层代理防护选项卡内,选择需要配置的四层代理防护实例,点击防护配置
    4. 在协议封禁卡片中,单击设置,进入协议封禁页面。
    
    
    
    5. 在协议封禁页面,单击封禁所需协议开关
    
    ,以当前场景为例,打开 ICMP 协议、UDP 协议封禁、其他协议封禁开关,开启后,规则将立即生效,对应的协议请求将被阻断。
    
    
    
    
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持