
# 非域名类业务接入DDoS高防
如果您的业务没有域名，仅通过公网IP对外提供服务，您可以通过配置转发规则将业务接入DDoS高防。配置转发规则后，高防IP会自动将流量转发到源站IP。进而隐藏源站，避免源站遭受大流量DDoS攻击。
#### 约束与限制
- 同一个源站IP可以添加到多个转发规则中。
- 每个转发规则的"转发协议"和"转发端口"参数是唯一的，不能配置相同的参数。
- UDP协议的80和443端口暂未开放，如有使用需求请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)。
 
#### IP接入DDoS高防
1. [登录AAD服务控制台](https://console.huaweicloud.com/cnad/?locale=zh-cn)。
2. 在左侧导航栏，选择"DDoS高防 \> 转发配置"。
3. 选择需要添加转发规则的实例和线路，单击"添加"。 
   图1选择实例和线路   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002736478269.png)
   
   
4. 根据实际填写转发信息。 
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002706879106.png)
   表1参数说明 
   | 参数   | 说明                                                                                                                                                                                                                                                                                                                                                                                      |
   |:---|:---|
   | 转发协议 | 该参数表示用户的实际业务对外提供服务所使用的协议类型，包含： - tcp：是一种面向连接的、可靠的、基于字节流的传输层通信协议。  - udp：是一种无连接的传输层协议，提供面向事务的简单不可靠信息传送服务。                                                                                                                   |
   | 转发端口 | 该参数表示用户的实际业务对外提供服务时用于引流的端口。                                                                                                                                                                                                                                                                                                                                                             |
   | 源站端口 | 该参数表示用户的实际业务对外提供服务所使用的端口。                                                                                                                                                                                                                                                                                                                                                               |
   | 源站IP | 该参数表示用户实际业务对外提供服务所使用的公网IP。 - 配置转发规则后，用户需要根据实际的接入方式修改域名，修改完成后高防IP会自动将流量转发到源站IP。  - 最多可输入20个IP地址，IP地址间以","分隔。  - 请填写真实有效的公网IP地址。   |
      
   ![](https://support.huaweicloud.com/usermanual-aad/public_sys-resources/caution_3.0-zh-cn.png)
   出于安全因素考虑，部分运营商会对下列端口进行拦截，导致无法访问。建议避免使用下列端口：
   - TCP：42、135、137-139、444、445、593、1025、1068、1434、3127-3130、3332、4444、4789、4790、5554、5800、5900、6669、9996。
   
   - UDP：135-139、445、593、1026-1028、1068、1433、1434、4444、4789、4790、5554、9996、17185。
    
   
   
5. 确认信息无误后，单击"确定"。
 
#### 相关操作
- 如果不需要某条转发规则，参考[删除转发规则](https://support.huaweicloud.com/usermanual-aad/aad_01_0071.html#aad_01_0071__section1546410427409)。
- 如果需要备份转发规则或者快速修改转发规则的配置信息，参考[导出转发规则](https://support.huaweicloud.com/usermanual-aad/aad_01_0071.html#aad_01_0071__section5726542184712)。
 
