
# 通过指纹特征设置流量处理策略
指纹过滤是一种DDoS防护策略，通过分析和识别攻击流量特征，生成独特的"指纹"来区分正常流量和恶意流量。在流量清洗时，对数据包内容、协议、源端口、目的端口、包长过滤、报文载荷特征进行特征匹配，根据匹配结果设置通过、丢弃、源限速、通过\&白名单、丢弃\&黑名单、限速规则。指纹过滤能够提高防护的准确性和效率，减少误判和漏判概率，保障正常业务的稳定运行。
#### 约束与限制
默认可添加2个指纹规则，如果您需要扩大配额请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)。
#### 开启指纹过滤
1. [登录AAD服务控制台](https://console.huaweicloud.com/cnad/?locale=zh-cn)。
2. 在左侧导航栏选择"DDoS原生高级防护 \> 防护策略"，进入DDoS原生高级防护"防护策略"页面。
3. 在防护策略列表的左上方，单击"创建策略"。
4. 在弹出的"创建策略"对话框中，设置"策略名称"并选择所属实例后，单击"确定"。 
   图1创建策略   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002736598107.png)
   
   
5. 在目标防护策略所在行的"操作"列中，单击"配置策略"。
6. 在"指纹过滤"配置框中，单击"自定义防护"。 
   图2指纹过滤配置框   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002706719142.png)
   
   
7. 在弹出的"指纹过滤设置"对话框中，单击"新建指纹"。
8. 在弹出的对话框中，设置指纹参数。 
   图3新建指纹   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002736598179.png)
   表1指纹参数说明 
   | 参数     | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
   |:---|:---|
   | 指纹名称   | 输入指纹规则名称。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 协议     | 设置指纹的协议，支持UDP和TCP协议。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   | 源端口    | 指纹源端口的范围。 范围：可选范围1\~65535。 限制：结束端口必须大于等于结束端口。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   | 目的端口   | 指纹目的端口的范围。 范围：可选范围1\~65535。 限制：结束端口必须大于等于结束端口。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 包长过滤   | 需要过滤出的流量包长度。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 报文载荷特征 | - 检测载荷：设置检测载荷的十六进制值。输入长度范围为2\~128个字符。  - 偏移量：设置指纹的偏移量。输入范围为0\~1500。   例如：检测载荷为"1234afee"，"偏移量"为20，当数据区的第21个字节到第32个字节的内容匹配"1234afee"时，则认为此报文命中指纹。                                                                                                                                                                                                                                                                                                                                       |
   | 匹配后动作  | 设置指纹匹配后的动作。 - 通过：放行流量。  - 丢弃：丢弃流量。  - 源限速：对源端限速，如某IP（或用户）的访问频率超过限速频率，就会对该IP（或用户）的访问限速。  - 通过\&白名单：放行流量并将该指纹特征加入白名单。  - 丢弃\&黑名单：丢弃流量并将该指纹特征加入黑名单。  - 限速：限制流量的访问速率。   |
      
   
   
9. 单击"确定"。
 
#### 后续处理
- 在目标端口所在行"操作"列，单击"删除"可以删除指纹过滤规则。
- 在目标端口所在行"操作"列，单击"编辑"可以修改指纹过滤规则的信息。
 
