64
人物
步驟4:修改DNS解析(可選)__快速入門(非網站業務)_DDoS 高防IP-阿裏雲
本步驟可選,針對的是使用四層業務,同時還需要域名來指定服務器地址的業務。如:某遊戲客戶端,需要填寫域名“nice2meetu.top”作為服務器地址,或是這個域名已經寫進客戶端程序中。
如果是直接指定IP進行訪問的四層業務,則無需進行這步配置。
接下來需要修改DNS解析,使所有用戶的訪問都能先經過高防再回到源站(相當於所有流量長牽引到高防IP)。
各個DNS解析提供商的配置原理是一樣的,具體配置可能大同小異,本文以萬網配置為例。首先登陸萬網控製台,進入域名解析設置:
以上圖中的域名nice2meetu.top為例,當前的解析情況是采用A記錄的方式,默認線路(除聯通以外的線路,包含電信、移動、教育網、鐵通、海外等線路)的@和www記錄(即用戶直接訪問域名“nice2meetu.top”或者“www.nice2meetu.top” )是解析到源站地址為11.11.11.11這台服務器,而聯通的線路是解析到22.22.22.22這台源站服務器。
接入高防後,我們要讓域名解析到高防的IP上,所以需要修改這裏的配置。目前CNAME解析和A記錄解析兩種方式都支持,我們推薦用CNAME方式(什麼是CNAME以及為什麼推薦用CNAME)。按照下圖所示修改:
把“記錄類型”從A記錄改為CNAME,“記錄值”處輸入CNAME值。注意,對於同一個域名,不同線路產生的CNAME記錄是一樣的(比如購買了聯通、電信、BGP三線的高防套餐,在三個IP中配置的相同域名生成是CNAME是相同的),並且提供分線路智能解析功能。所以CNAME解析隻需要配置默認線路的解析即可。配置完成後的CNAME解析配置如下圖所示:
如果您的域名解析不支持或者無法配置CNAME解析(比如有的配置了MX記錄的用戶會提示@主機記錄和MX記錄衝突),也可以使用A記錄解析。此時配置的方式跟原來A記錄的配置相同,我們推薦按照下麵的方式設置:
三線套餐用戶:
設置電信線路A記錄解析到電信的高防IP
設置聯通線路A記錄解析到聯通的高防IP
設置默認線路A記錄解析到BGP的高防IP
二線套餐用戶:
設置默認線路A記錄解析到電信的高防IP
設置聯通線路A記錄解析到聯通的高防IP
配置完後,可以通過一些在線測試工具(如17ce、站長之家等)測試下域名的解析情況。DNS的完全生效時間根據各地DNS解析的收斂時間不同而不同。
注意:請務必確保把所有業務都切換到高防上來,不然黑客還是會通過一些未解析到高防上的業務找出源站服務器的IP地址,從而繞過高防直接攻擊源站。
如果源站暴露,解決方案可參考這裏。
最後更新:2016-06-27 16:24:26
上一篇:
步驟3:驗證配置生效__快速入門(非網站業務)_DDoS 高防IP-阿裏雲
下一篇:
寶寶樹-電商__最佳實踐_DDoS 高防IP-阿裏雲
仿冒檢測__使用手冊_移動安全-阿裏雲
DeleteBucketLogging__關於Bucket的操作_API 參考_對象存儲 OSS-阿裏雲
數據操作篇__最佳實踐_表格存儲-阿裏雲
修改定時任務__定時任務相關功能_API參考_彈性伸縮-阿裏雲
實例相關接口__API參考_高性能計算-阿裏雲
物理專線接入終止__高速通道相關接口_API 參考_雲服務器 ECS-阿裏雲
創建雲盤__磁盤_用戶指南_雲服務器 ECS-阿裏雲
華為雲、騰訊雲、阿裏雲,三虎相爭,混戰剛剛開始
刪除作業__SDK接口說明_Java版SDK_批量計算-阿裏雲
領域列表_阿裏雲幫助中心-阿裏雲,領先的雲計算服務提供商
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲