DDoS 配置迁移转换器
选择现有防护平台(FastNetMon、Arbor、AWS Shield 等),获得迁移到新平台的对接要点与配置映射。
| 原平台概念 | 新平台对应 | 说明 |
|---|---|---|
| 阈值触发 | thresholds / ban_time | 按 pps/bps 双阈值触发封禁 |
| 黑洞路由 | bgp_announce / blackhole | 通过 BGP 向上游宣告 /32 黑洞 |
| 脚本动作 | notify_script_path | 触发时执行自定义脚本 |
1迁移时保留 thresholds 双阈值结构(pps + bps),避免单一指标漏报
2notify_script 中的动作可平移为 Webhook/自动化调用
3确认上游支持 RTBH(RFC 5635)与 FlowSpec(RFC 5575)
迁移报告 (Markdown)
# FastNetMon → 新平台迁移要点 ## 概念映射 | 原平台概念 | 新平台对应 | 说明 | | --- | --- | --- | | 阈值触发 | thresholds / ban_time | 按 pps/bps 双阈值触发封禁 | | 黑洞路由 | bgp_announce / blackhole | 通过 BGP 向上游宣告 /32 黑洞 | | 脚本动作 | notify_script_path | 触发时执行自定义脚本 | ## 迁移注意事项 1. 迁移时保留 thresholds 双阈值结构(pps + bps),避免单一指标漏报 2. notify_script 中的动作可平移为 Webhook/自动化调用 3. 确认上游支持 RTBH(RFC 5635)与 FlowSpec(RFC 5575) ## 通用迁移清单 1. 导出原平台全部防护策略(阈值/规则/白名单) 2. 在新平台以"仅告警不动作"模式并行运行 ≥ 7 天 3. 对比两平台告警一致率,修正阈值差异 4. 切换 DNS/路由至新平台,保留回切路径 5. 攻防演练验证后下线原平台
