
# 限制指定协议的流量
在当前复杂的网络安全环境下，DDoS攻击日益频繁且手段多样，对业务连续性构成严重威胁。特别是针对UDP/TCP/ICMP等协议的流量攻击，往往难以通过传统防护手段有效识别和阻断，导致防护效果不佳。
将防护对象接入DDoS原生高级防护并开启协议限流后，系统将根据协议类型对访问流量进行精细化限速，有效阻断异常流量访问。
目前支持UDP/TCP/ICMP主流协议，不同协议的限速阈值如[表1]所示。
 表1限速阈值 
| 协议类型        | 限速阈值   |
|:---|:---|
| UDP         | 10Mbps |
| TCP         | 10Mbps |
| ICMP        | 100pps |
| Other（其他协议） | 10Mbps |
   
#### 开启协议限流
1. [登录AAD服务控制台](https://console.huaweicloud.com/cnad/?locale=zh-cn)。
2. 在左侧导航栏选择"DDoS原生高级防护 \> 防护策略"，进入DDoS原生高级防护"防护策略"页面。
3. 在防护策略列表的左上方，单击"创建策略"。
4. 在弹出的"创建策略"对话框中，设置"策略名称"并选择所属实例后，单击"确定"。 
   图1创建策略   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002736598107.png)
   
   
5. 在目标防护策略所在行的"操作"列中，单击"配置策略"。
6. 在"协议限流"配置框中，单击"设置"，如[图2]所示。
   
   图2协议限流配置框   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002736478265.png)
   
   
7. 在弹出的"协议限流设置"对话框中，配置协议策略。 
   图3协议限流设置   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002736478263.png)
   表2参数说明 
   | 防护动作 | 说明                                                                                                                                                                                                                                                                               |
   |:---|:---|
   | 关闭   | 关闭防护动作后，将使用数据库中保存的限流值进行防护。                                                                                                                                                                                                                                                       |
   | 封禁   | 开启封禁后，使用系统默认的限流值进行限流。                                                                                                                                                                                                                                                            |
   | 限流   | 开启限流后，根据用户自定义的策略进行限流。 - 限流（Kbps）：根据用户设置的限流值进行限流。  - 分片限流（Kbps）：根据用户设置的分片限流值进行分片限流。   |
      
   
   
8. 单击"确定"，当界面提示"编辑成功"，表示策略设置成功。
 
