閱讀169 返回首頁    go iPhone_iPad_Mac_apple


步驟四:修改DNS解析__快速上線_Web 應用防火牆-阿裏雲

通過修改DNS解析到WAF,完成業務正式接入。本篇以萬網和花生殼為例,給出DNS配置的方式,其他的DNS提供商可以類似配置。

首先找到在步驟一中記錄下的對應CNAME,如xxxxxxxx7wmqvixt8vedyneaepztpuqu.alicloudwaf.com。

1.CNAME接入說明

WAF支持CNAME解析接入,也可以A記錄解析,但我們強烈推薦使用CNAME解析,因為在某些極端情況下(如節點故障、機房故障等),CNAME接入可以實現自動切換節點IP甚至將解析切回源站,從而最大程度保證業務穩定,提供了高可用性和災備能力。

必須使用A記錄接入的情況(比如@記錄與MX記錄衝突等),可以ping一下CNAME得到WAF的IP地址(這個地址一般不會頻繁變化),采用A記錄解析接入。

2.主機記錄說明

以域名abc.com為例:

  • www:用以精確匹配www開頭的域名,如www.abc.com,不能匹配abc.com
  • @:可以匹配直接訪問abc.com的情況
  • *:泛域名,可匹配任意域名,如blog.abc.com, www.abc.com,abc.com

3.萬網配置示例

登錄萬網控製台,找到對應域名的“域名解析”->“解析設置”,正常情況下會有已經存在的一些解析,如下圖:

1

將記錄類型改成CNAME,記錄值改成WAF控製台提供的CNAME,如下圖:

2

當然,對應多個記錄類型,WAF會提供多個CNAME,分別修改記錄就可以了。

TTL值一般建議600秒,這個值越大,DNS記錄的同步和更新越慢。

4.花生殼配置示例

有的域名提供商不像萬網可以支持直接修改已有域名的記錄類型和主機類型,如花生殼,需要先將原有的A記錄刪除,再添加CNAME記錄。請盡快完成此操作,否則刪除原有解析後會解析失敗。其他配置類似:

Oray

至此,WAF的接入完成。下麵的一些常見問題可能對您有用:

最後更新:2016-11-09 22:31:51

  上一篇:go 步驟三:本地驗證__快速上線_Web 應用防火牆-阿裏雲
  下一篇:go cname接入指南__常見接入問題_Web 應用防火牆-阿裏雲