创建策略组并关联域名¶
策略组是 HTTP DDoS 防护策略的容器。创建策略组并关联域名后,该域名即纳入对应策略的防护范围,您可以继续配置自定义规则、序列端点和拦截页面。
适用场景¶
- 首次启用 HTTP DDoS 时,需要先有策略组才能配置规则。
- 将同一套餐下的多个域名纳入同一套防护策略。
- 将域名从原策略组改绑到新策略组。
前提条件¶
- 账号下有可用套餐。套餐不可用或套餐号错误时,策略组无法创建。
- 待防护域名已接入安全加速,且属于所选套餐。
策略组状态¶
| 状态 | 取值 | 说明 |
|---|---|---|
| 开启 | On |
按规则执行拦截、限速、人机验证等处置。 |
| 关闭 | Off |
不执行防护。 |
| 仅记录 | DetectionOnly |
规则命中只记录日志,不拦截。控制台新建时默认此项。 |
说明:一个域名同一时间只属于一个策略组。未关联策略组,或策略组状态为 关闭 时,该域名的 HTTP DDoS 防护不生效。
创建策略组¶
- 进入 CDN / HTTP DDoS 攻击防护,单击 创建策略组。
- 填写策略组名称。控制台该项标注为「规则名称」,系统会预填
httpddos_加随机后缀,您可以修改。 - 选择套餐。穿梭框只列出该套餐下的域名。
- 按需将域名移到右侧以关联。域名可留空,创建后再补充。
- 选择操作方式:开启、关闭 或 仅记录。建议首次创建时使用 仅记录。
- 单击创建。
注意:
- 若所选域名已关联其他策略组,创建时会解除原关联并改绑到新策略组。
- 关联域名必须属于所选套餐,否则创建失败。
验证结果¶
- 左侧策略组列表出现新项,状态图标与所选操作方式一致。
- 右侧详情显示策略组名称、状态和关联域名,并可进入 规则管理、端点管理。
修改关联域名¶
- 在策略组详情页,单击 关联域名 旁的编辑图标。
- 在穿梭框中调整域名,然后保存。
注意:将已关联其他策略组的域名移入当前策略组时,系统会解除该域名的原关联。
添加加速域名时,也可以直接选择已有的 HTTP DDoS 策略组,效果与在策略组中关联域名相同。
修改策略组¶
在策略组详情页可以调整状态、名称和备注:
- 修改状态:在 策略组状态 中选择 开启、关闭 或 仅记录,选择后立即生效。
- 修改名称或备注:单击 修改配置,编辑名称、操作方式或备注(备注最长 200 字),然后单击 保存。
删除策略组¶
- 在策略组详情页单击 删除策略组。
- 在确认框中确认。
警告:删除后不可恢复。系统会解除域名关联,原关联域名不再受该策略组防护。
常见问题¶
创建失败,提示套餐不可用¶
请确认所选套餐状态可用,且套餐号正确。更换可用套餐后重试。
创建失败,提示域名不在套餐下¶
穿梭框中的域名必须属于当前所选套餐。请先核对域名所属套餐,或改选对应套餐后再关联。
关联域名后防护没有生效¶
请确认策略组状态不是 关闭。新建默认 仅记录,此时只记日志、不拦截。需要处置请求时,将状态改为 开启,并确认规则已启用。