Ajoutez les adresses IP de retour à l'origine d'Anti-DDoS Proxy à la liste d'autorisation du logiciel de sécurité de votre serveur d'origine pour éviter le blocage du trafic légitime.
Pourquoi cette étape est nécessaire
Anti-DDoS Proxy fonctionne comme un proxy inverse en mode Full NAT. Une fois votre site web ajouté pour protection, tout le trafic nettoyé est transféré vers votre serveur d'origine depuis un ensemble limité d'adresses IP de retour à l'origine. Chaque adresse transmet un volume important de requêtes.
Sans liste d'autorisation d'adresses IP, le logiciel de sécurité de votre serveur d'origine (pare-feux, groupes de sécurité ou autres politiques d'atténuation des attaques DDoS) peut considérer ces adresses IP comme malveillantes en raison du volume élevé de requêtes. Cela peut entraîner :
Blocage du trafic : Le serveur d'origine bloque ou applique une limitation de débit aux adresses IP de retour à l'origine, rendant votre site web inaccessible.
Erreurs 502 : Le serveur d'origine ne répond pas aux requêtes transférées car son pare-feu bloque les adresses IP de retour à l'origine.
Ajoutez les adresses IP de retour à l'origine à la liste d'autorisation avant de modifier l'enregistrement DNS pour acheminer le trafic via Anti-DDoS Proxy. Cela permet d'éviter les interruptions de service lors du basculement.
Procédure
Connectez-vous à la console Anti-DDoS Proxy.
-
Dans la barre de navigation supérieure, sélectionnez la région de votre instance.
Anti-DDoS Proxy (Chinese Mainland)
Anti-DDoS Proxy (Outside Chinese Mainland)
Dans le volet de navigation de gauche, choisissez .
Dans le coin supérieur droit de la page Website Config, cliquez sur View Back-to-origin CIDR Blocks. Dans la boîte de dialogue qui s'affiche, copiez les adresses IP de retour à l'origine d'Anti-DDoS Proxy.
Ajoutez les adresses IP de retour à l'origine à la liste d'autorisation du logiciel de sécurité de votre serveur d'origine.