防盾工具箱31 个免费工具
iptables DTCPDump 命令DDoS 攻击模拟报实时 DDoS 攻击我的服务器正被攻击吗

DDoS 配置迁移转换器

选择现有防护平台(FastNetMon、Arbor、AWS Shield 等),获得迁移到新平台的对接要点与配置映射。

原平台概念新平台对应说明
阈值触发thresholds / ban_time按 pps/bps 双阈值触发封禁
黑洞路由bgp_announce / blackhole通过 BGP 向上游宣告 /32 黑洞
脚本动作notify_script_path触发时执行自定义脚本
1迁移时保留 thresholds 双阈值结构(pps + bps),避免单一指标漏报
2notify_script 中的动作可平移为 Webhook/自动化调用
3确认上游支持 RTBH(RFC 5635)与 FlowSpec(RFC 5575)
迁移报告 (Markdown)
# FastNetMon → 新平台迁移要点

## 概念映射
| 原平台概念 | 新平台对应 | 说明 |
| --- | --- | --- |
| 阈值触发 | thresholds / ban_time | 按 pps/bps 双阈值触发封禁 |
| 黑洞路由 | bgp_announce / blackhole | 通过 BGP 向上游宣告 /32 黑洞 |
| 脚本动作 | notify_script_path | 触发时执行自定义脚本 |

## 迁移注意事项
1. 迁移时保留 thresholds 双阈值结构(pps + bps),避免单一指标漏报
2. notify_script 中的动作可平移为 Webhook/自动化调用
3. 确认上游支持 RTBH(RFC 5635)与 FlowSpec(RFC 5575)

## 通用迁移清单
1. 导出原平台全部防护策略(阈值/规则/白名单)
2. 在新平台以"仅告警不动作"模式并行运行 ≥ 7 天
3. 对比两平台告警一致率,修正阈值差异
4. 切换 DNS/路由至新平台,保留回切路径
5. 攻防演练验证后下线原平台

同一分类下的其他工具