DDoS 控制台与自动防护
Edge Admin 集成了 OpenResty DDoS 控制台,用于查看防护状态、配置自动防护、执行网卡任务和采集数据包样本。
此功能在 OpenResty Edge 26.9.1-1 中首次引入。
配置控制台连接
请先准备限定范围的 API Token,并确认 Edge Node 可以访问 DDoS 控制台。 然后打开 全局配置 > DDoS 配置,设置 启用、控制台端点 和 API token。只有启用后,主导航中才会出现 DDoS。

查看防护状态
状态按 全局 > 集群 > 节点 > 网络命名空间和网卡分层组织。修改策略前,请借助状态图和指标区分已防护、未防护、不可用和未映射的 Agent。
控制台不可达、Token 无效或节点与 Agent 缺少映射,都会导致状态显示不完整。此时应先解决连接或映射问题,而不是把看不到的网卡当作已受保护。

配置自动防护
先在全局启用自动防护,再把每个集群或节点设为 继承、启用 或 禁用:“继承”沿用上级设置,另外两项则在该层级覆盖上级设置。
为 SYN PPS 和 DNS RPS 分别配置最大和最小阈值。最大阈值用于进入攻击防护状态,最小阈值则决定何时可以退出或继续保持该状态。
仅修改字段不会生效。请点击 应用,等待同步,并在目标节点确认实际状态。
执行网卡任务
在网卡层级可以启动、停止或重启 DDoS 防护。提交前请检查任务参数,随后跟踪实时输出直到任务完成。排查历史任务请使用 Anti-DDoS 历史。
切勿为了试用界面而在生产集群启动或停止网卡。请使用专用测试节点。
采集数据包样本
打开 DDoS 样本,选择 Agent,填写正整数“样本数量”,然后开始采集。完成的条目可以在列表中查看,并下载为 PCAP 文件。
PCAP 可能包含 Payload、凭据、个人数据和内部地址。请限制访问权限,控制采集的 大小和时长,加密存储的样本,并按照事件留存策略及时删除。
采集或下载失败时,请检查 Agent 映射、任务状态、控制台连通性、Token 权限范围、可用磁盘空间和浏览器下载策略。