跳转至

创建策略组并关联域名

策略组是 HTTP DDoS 防护策略的容器。创建策略组并关联域名后,该域名即纳入对应策略的防护范围,您可以继续配置自定义规则、序列端点和拦截页面。

适用场景

  • 首次启用 HTTP DDoS 时,需要先有策略组才能配置规则。
  • 将同一套餐下的多个域名纳入同一套防护策略。
  • 将域名从原策略组改绑到新策略组。

前提条件

  • 账号下有可用套餐。套餐不可用或套餐号错误时,策略组无法创建。
  • 待防护域名已接入安全加速,且属于所选套餐。

策略组状态

状态 取值 说明
开启 On 按规则执行拦截、限速、人机验证等处置。
关闭 Off 不执行防护。
仅记录 DetectionOnly 规则命中只记录日志,不拦截。控制台新建时默认此项。

说明:一个域名同一时间只属于一个策略组。未关联策略组,或策略组状态为 关闭 时,该域名的 HTTP DDoS 防护不生效。

创建策略组

  1. 进入 CDN / HTTP DDoS 攻击防护,单击 创建策略组
  2. 填写策略组名称。控制台该项标注为「规则名称」,系统会预填 httpddos_ 加随机后缀,您可以修改。
  3. 选择套餐。穿梭框只列出该套餐下的域名。
  4. 按需将域名移到右侧以关联。域名可留空,创建后再补充。
  5. 选择操作方式:开启关闭仅记录。建议首次创建时使用 仅记录
  6. 单击创建。

注意

  • 若所选域名已关联其他策略组,创建时会解除原关联并改绑到新策略组。
  • 关联域名必须属于所选套餐,否则创建失败。

验证结果

  • 左侧策略组列表出现新项,状态图标与所选操作方式一致。
  • 右侧详情显示策略组名称、状态和关联域名,并可进入 规则管理端点管理

修改关联域名

  1. 在策略组详情页,单击 关联域名 旁的编辑图标。
  2. 在穿梭框中调整域名,然后保存。

注意:将已关联其他策略组的域名移入当前策略组时,系统会解除该域名的原关联。

添加加速域名时,也可以直接选择已有的 HTTP DDoS 策略组,效果与在策略组中关联域名相同。

修改策略组

在策略组详情页可以调整状态、名称和备注:

  • 修改状态:在 策略组状态 中选择 开启关闭仅记录,选择后立即生效。
  • 修改名称或备注:单击 修改配置,编辑名称、操作方式或备注(备注最长 200 字),然后单击 保存

删除策略组

  1. 在策略组详情页单击 删除策略组
  2. 在确认框中确认。

警告:删除后不可恢复。系统会解除域名关联,原关联域名不再受该策略组防护。

常见问题

创建失败,提示套餐不可用

请确认所选套餐状态可用,且套餐号正确。更换可用套餐后重试。

创建失败,提示域名不在套餐下

穿梭框中的域名必须属于当前所选套餐。请先核对域名所属套餐,或改选对应套餐后再关联。

关联域名后防护没有生效

请确认策略组状态不是 关闭。新建默认 仅记录,此时只记日志、不拦截。需要处置请求时,将状态改为 开启,并确认规则已启用。

相关文档