
# 通过一键式限速规则过滤攻击
随着DDoS攻击手段日益复杂，UDP反射攻击已成为企业网络安全的主要威胁。企业需要有效防护这些攻击，但手动配置防护规则往往复杂且耗时。
DDoS原生高级防护提供了一键式开启常用过滤规则的功能，用户可轻松启用UDP反射防护及其他关键过滤规则，同时支持快速开启流量限速规则，有效简化防护配置流程，提升安全防护效率。
#### 开启攻击过滤
1. [登录AAD服务控制台](https://console.huaweicloud.com/cnad/?locale=zh-cn)。
2. 在左侧导航栏选择"DDoS原生高级防护 \> 防护策略"，进入DDoS原生高级防护"防护策略"页面。
3. 在防护策略列表的左上方，单击"创建策略"。
4. 在弹出的"创建策略"对话框中，设置"策略名称"并选择所属实例后，单击"确定"。 
   图1创建策略   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002736598107.png)
   
   
5. 在目标防护策略所在行的"操作"列中，单击"配置策略"。
6. 在"攻击过滤"配置框中，单击"自定义防护"。 
   图2攻击过滤   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002736598095.png)
   
   
7. 根据实际选择需要的防护规则。 
   图3攻击过滤设置   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002706879000.png)
   
   
8. 单击"确定"，当界面提示"攻击过滤设置成功"，标识策略设置成功。
 
#### 相关操作
- UDP协议限速：如需针对UDP协议限速，请参考[限制指定协议的流量](https://support.huaweicloud.com/usermanual-aad/aad_01_0039.html)。
- 端口封禁：如需针对指定端口范围进行封禁，请参考[封禁指定端口的流量](https://support.huaweicloud.com/usermanual-aad/aad_01_0591.html)。
 
