协议封禁是指通过阻止特定协议类型的流量访问,防御针对特定协议的攻击(如 UDP 洪水攻击、ICMP 洪水攻击等)。当 DDoS 原生防护检测到攻击并触发清洗时,系统会丢弃对应协议类型的请求,以减少业务暴露面。本文档将介绍协议类攻击的特点,以及协议封禁的配置方法和注意事项。
ping
命令),使目标服务器不堪重负,从而无法响应正常业务流量。如果被封禁的协议请求来自某个白名单内的 IP 地址,该请求将被放行。
您已购买并开通 DDoS 原生防护服务。相关操作可参考步骤一:购买 DDoS 原生防护(高级版)实例。
登录DDoS原生防护控制台。
在页面左侧,选择DDoS原生防护 > 防护策略。
在防护策略列表中选择目标规则组,直接单击规则组名称或者单击操作列的配置规则。
选择协议封禁,打开需要封禁的协议开关。