Après avoir ajouté un nom de domaine dans Anti-DDoS Proxy, pointez-le vers l'adresse CNAME ou l'adresse IP fournie par le service afin de rediriger le trafic du site web via l'instance Anti-DDoS Proxy pour le protéger. Cette rubrique utilise Alibaba Cloud DNS (édition gratuite) à titre d'exemple.
Méthodes d'intégration
Deux méthodes d'intégration sont disponibles. Nous recommandons la méthode CNAME. Utilisez la méthode d'enregistrement A uniquement si les enregistrements CNAME ne sont pas pris en charge ou entrent en conflit avec d'autres enregistrements.
-
Méthode 1 : Enregistrement CNAME (recommandé)
Pointez l'enregistrement DNS de votre nom de domaine vers l'adresse CNAME fournie par Anti-DDoS Proxy. Une seule configuration suffit. Si les adresses IP Anti-DDoS Proxy associées changent, aucune mise à jour de l'enregistrement n'est nécessaire : Anti-DDoS Proxy gère automatiquement la répartition du trafic via le CNAME. Si votre site web est associé à plusieurs adresses IP Anti-DDoS Proxy, le trafic bascule automatiquement entre elles.
-
Méthode 2 : Enregistrement A
Pointez l'enregistrement DNS de votre nom de domaine vers l'adresse IP Anti-DDoS Proxy associée. Si l'adresse IP change, vous devez mettre à jour l'enregistrement manuellement. Si votre site web est associé à plusieurs adresses IP Anti-DDoS Proxy, vous devez basculer manuellement entre elles.
Notes
La valeur de l'enregistrement DNS doit correspondre à l'adresse CNAME ou à l'adresse IP Anti-DDoS Proxy spécifiée dans la configuration d'intégration du domaine. Dans le cas contraire, la redirection du trafic échoue.
Prérequis
Vous avez ajouté votre site web à Anti-DDoS Proxy. Pour plus d'informations, consultez Ajouter des configurations de site web.
Vous avez ajouté les adresses IP de retour à l'origine d'Anti-DDoS Proxy à la liste d'autorisation de votre serveur d'origine. Si votre serveur d'origine utilise un logiciel de sécurité non Alibaba Cloud, tel qu'un pare-feu tiers, ajoutez les adresses IP de retour à l'origine d'Anti-DDoS Proxy à la liste d'autorisation du logiciel pour éviter qu'il ne bloque le trafic de retour à l'origine. Pour plus d'informations, consultez Autoriser les adresses IP de retour à l'origine.
-
Vérifiez que les règles de transfert sont effectives. Nous vous recommandons vivement de vérifier localement les règles de transfert de votre instance Anti-DDoS Proxy avant de basculer le trafic de votre site web. Pour plus d'informations, consultez Vérifier les règles de transfert localement.
AvertissementSi vous basculez votre trafic avant que les règles de transfert ne soient effectives, vos services risquent d'être interrompus.
Procédure
La procédure suivante utilise un nom de domaine hébergé sur Alibaba Cloud DNS à titre d'exemple. Les étapes peuvent varier si vous utilisez un autre fournisseur DNS.
Connectez-vous à la console Alibaba Cloud DNS.
Sur la page Domain Statistics, recherchez le nom de domaine cible et cliquez sur Actions dans la colonne Settings.
-
Sur la page Settings, recherchez l'enregistrement DNS que vous souhaitez modifier et cliquez sur Actions dans la colonne Edit.
RemarqueSi l'enregistrement n'existe pas, cliquez sur Add Record.
-
Sur la page Modify Record (ou Add Record), sélectionnez une méthode d'intégration et modifiez l'enregistrement DNS.
Enregistrement CNAME (recommandé) : définissez le champ Record Type sur CNAME et le champ Record Value sur l'adresse CNAME Anti-DDoS Proxy du nom de domaine.
Enregistrement A : définissez le champ Record Type sur A et le champ Record Value sur l'adresse IP Anti-DDoS Proxy associée au nom de domaine.
RemarqueVous trouverez l'adresse CNAME de votre nom de domaine et l'adresse IP Anti-DDoS Proxy associée sur la page de la console Anti-DDoS Proxy.
Cliquez sur OK et attendez que les nouveaux paramètres DNS prennent effet.
-
Vérifiez que votre site web est accessible depuis un navigateur.
Si vous rencontrez des problèmes d'accès au site web, consultez Que faire en cas de saccades, de latence ou d'erreurs de connexion après l'intégration des services à Anti-DDoS Proxy ?.
Opérations connexes
Après avoir intégré vos services à Anti-DDoS Proxy, envisagez les tâches suivantes :
Activez Traffic Scheduler pour configurer les règles d'interaction entre Anti-DDoS Proxy et d'autres ressources cloud, en activant Anti-DDoS Proxy uniquement dans des scénarios spécifiques. Pour plus d'informations, consultez Présentation de Traffic Scheduler.
Modifiez l'adresse IP publique d'une instance ECS d'origine. Si l'adresse IP de votre serveur d'origine est exposée, les attaquants peuvent contourner Anti-DDoS Proxy et attaquer directement le serveur d'origine. Vous pouvez utiliser Anti-DDoS Proxy pour modifier l'adresse IP publique de l'instance ECS d'origine. Pour plus d'informations, consultez Modifier l'IP publique de l'ECS d'origine.
FAQ
Comment configurer le DNS si mon nom de domaine utilise à la fois CDN et Anti-DDoS Proxy ?