DDoS 原生防护提供规则组功能,便于您集中配置防护策略。您可以在一个规则组内配置多条规则并将规则组关联至多个防护 IP,这些规则会对关联的所有防护 IP 生效。下面为您介绍防护规则组和规则的类型,以及配置路径。
DDoS 原生防护支持默认规则组、专家规则组和自定义规则组三种类型的防护规则组,以下是三者的区别说明。
注意
当专家规则组更新时,可能会覆盖您的自定义调整,系统将以最新更新的规则和关联 IP 配置为准。
注意
每个实例最多支持配置 50 个自定义规则组。
项目 | 默认规则组 | 专家规则组 | 自定义规则组 | |
---|---|---|---|---|
创建方式 | 火山引擎 DDoS 防护引擎基于海量实战攻防数据的积累而生成的通用防护规则 | 由火山引擎 DDoS 运营专家根据用户业务状态和攻击情况定制生成 | 由用户根据自身业务需求创建 | |
生效对象 | 自动添加未关联专家规则组或自定义规则组的 EIP | 火山引擎 DDoS 运营专家后台关联的 EIP | 用户自定义关联的 EIP | |
用户操作权限 | 查看关联 EIP | ✅ | ✅ | ✅ |
修改/移除关联 EIP | ❌ | ✅ | ✅ | |
新建规则组 | ❌ | ❌ | ✅ | |
修改/删除规则组 | ❌ | ❌ | ✅ | |
复制规则组 | ❌ | ❌ | ✅ | |
查看规则组内规则 | ❌ | ✅ | ✅ | |
修改/删除规则组内规则 | ❌ | ❌ | ✅ |
注意
删除规则组后会同步清空组内规则,规则组所关联的防护 IP 地址将自动关联至默认规则组并应用组内通用防护规则。
为确保自定义防护规则组对目标 EIP 生效,需要满足以下三个条件:
根据您的操作场景,可以选择以下两种方式将规则组应用于目标 EIP: