跳转至

创建策略组并关联域名

策略组是 HTTP DDoS 防护策略的容器。创建策略组并关联域名后,该域名即纳入对应策略的防护范围,您可以继续配置自定义规则、序列端点和拦截页面。

适用场景

  • 首次启用 HTTP DDoS 时,需要先有策略组才能配置规则。
  • 将同一套餐下的多个域名纳入同一套防护策略。
  • 将域名从原策略组改绑到新策略组。

前提条件

  • 账号下有可用套餐。套餐不可用或套餐号错误时,策略组无法创建。
  • 待防护域名已接入安全加速,且属于所选套餐。

策略组状态

状态 取值 说明
开启 On 按规则执行拦截、限速、人机验证等处置。
关闭 Off 不执行防护。
仅记录 DetectionOnly 规则命中只记录日志,不拦截。控制台新建时默认此项。

说明:一个域名同一时间只属于一个策略组。未关联策略组,或策略组状态为 关闭 时,该域名的 HTTP DDoS 防护不生效。

创建策略组

可通过以下任一入口进入:

  • 防火墙产品管理中心 → 选择套餐 → 第二层:HTTP DDoS防护。详见 分层配置防火墙产品。
  • CDN / HTTP DDoS 攻击防护。

合集页尚未配置策略组时,会显示空态:尚未配置策略组。创建策略组后才能关联域名并下发防护。 单击 创建第一个策略组 即可开始。

  1. 单击 创建策略组(空态时为 创建第一个策略组)。
  2. 填写策略组名称。控制台该项标注为「规则名称」,系统会预填 httpddos_ 加随机后缀,您可以修改。
  3. 选择套餐。穿梭框只列出该套餐下的域名。合集页已选定套餐时,该项与当前套餐一致。
  4. 按需将域名移到右侧以关联。域名可留空,创建后再补充。
  5. 选择操作方式:开启、关闭 或 仅记录。建议首次创建时使用 仅记录。
  6. 单击创建。

注意:

  • 若所选域名已关联其他策略组,创建时会解除原关联并改绑到新策略组。
  • 关联域名必须属于所选套餐,否则创建失败。

验证结果

  • 策略组列表出现新项,状态与所选操作方式一致。
  • 在合集页可单击策略组名称行内展开,直接配置规则,不必离开当前页。
  • 独立菜单下,右侧详情显示策略组名称、状态和关联域名,并可进入 规则管理、行迹智控。
  • 保存后若边缘尚未覆盖最新配置,状态旁显示 部署中。可单击该提示刷新;覆盖完成后提示消失。

修改关联域名

  1. 在策略组详情页,单击 关联域名 旁的编辑图标。
  2. 在穿梭框中调整域名,然后保存。

注意:将已关联其他策略组的域名移入当前策略组时,系统会解除该域名的原关联。

添加加速域名时,也可以直接选择已有的 HTTP DDoS 策略组,效果与在策略组中关联域名相同。

修改策略组

在策略组详情页可以调整状态、名称和备注:

  • 修改状态:在 策略组状态 中选择 开启、关闭 或 仅记录,选择后立即生效。
  • 修改名称或备注:单击 修改配置,编辑名称、操作方式或备注(备注最长 200 字),然后单击 保存。

删除策略组

  1. 在策略组详情页单击 删除策略组。
  2. 在确认框中确认。

警告:删除后不可恢复。系统会解除域名关联,原关联域名不再受该策略组防护。

常见问题

创建失败,提示套餐不可用

请确认所选套餐状态可用,且套餐号正确。更换可用套餐后重试。

创建失败,提示域名不在套餐下

穿梭框中的域名必须属于当前所选套餐。请先核对域名所属套餐,或改选对应套餐后再关联。

关联域名后防护没有生效

请确认策略组状态不是 关闭。新建默认 仅记录,此时只记日志、不拦截。需要处置请求时,将状态改为 开启,并确认规则已启用。

状态旁一直显示部署中

部署中 表示最新配置尚未被边缘节点覆盖。请单击该提示刷新。若长时间不消失,请确认套餐节点正常后再查看;下发完成前边缘可能仍执行上一版本配置。

相关文档