过滤配置

面向游戏服务器、VoIP、DNS 与 Web 的协议感知配置——按端口段选择。

参考1 分钟阅读更新于 2026年9月22日.md
本页内容

为什么需要配置#

通用过滤器只能看到包速率,而配置能理解协议:它知道合法的 Source 引擎查询具有特定包头、Minecraft 登录以握手开始、DNS 响应必须与之前的查询匹配。对通用过滤器看似合法的攻击流量会被配置直接丢弃。

可用配置#

配置协议常用端口
game-sourceCS2、TF2、Garry's Mod(A2S)UDP 27015–27030
game-minecraftJava 与 BedrockTCP 25565、UDP 19132
game-rustRust / RakNetUDP 28015–28016
game-fivemFiveM / RedMTCP+UDP 30120
voip-sipSIP、RTPUDP 5060、10000–20000
dns-auth权威 DNSUDP/TCP 53
https-strictTLS 握手校验TCP 443
generic仅速率与 SYN 防护任意

创建规则#

Shell
avenlith shield profile list
avenlith shield rule create --target 203.0.113.24 --protocol udp --port 27015-27030 --profile game-source
avenlith shield rule create --target 203.0.113.24 --protocol tcp --port 443 --profile https-strict
avenlith shield allowlist add 203.0.113.24 --source 198.51.100.7/32   # monitoring probe

匹配顺序#

白名单 → 黑名单 → 带配置的端口规则 → IP 默认配置。命中第一条即生效。

本页内容对您有帮助吗?

仍需帮助?

我们的工程师 7×24 小时处理工单——平均首次响应时间 7 分钟。

联系技术支持