Le basculement multitrajet associe plusieurs adresses IP de ressources cloud à une seule instance Anti-DDoS Proxy pour répartir le trafic sur plusieurs trajets. En cas d’attaque sur un trajet, seul celui-ci est redirigé vers Anti-DDoS Proxy pour atténuation.
Interaction avec les services cloud
-
Configurez Sec-Traffic Manager.
Pour chaque adresse IP de ressource cloud, ajoutez une règle Interaction avec les services cloud et associez toutes les règles à la même adresse IP Anti-DDoS Proxy.
-
Modifiez la résolution DNS.
Ajoutez trois enregistrements CNAME sous le même nom d’hôte. Définissez la valeur de chaque enregistrement sur le CNAME issu de la règle d’interaction avec les services cloud correspondante (étape 1). Modifier l’enregistrement CNAME pour acheminer le trafic vers Sec-Traffic Manager.
Sur un site de vérification DNS (par exemple, ChinaZ), vérifiez la propagation des enregistrements CNAME configurés à l’étape 2.
Protection étagée
-
Configurez Anti-DDoS Native (Enterprise).
Ajoutez plusieurs Objets à protéger dans Anti-DDoS Native (Enterprise).
-
Configurez Sec-Traffic Manager.
Pour chaque objet à protéger défini à l’étape 1, ajoutez une règle Protection étagée et associez toutes les règles à la même adresse IP Anti-DDoS Proxy.
-
Modifiez la résolution DNS.
Ajoutez trois enregistrements CNAME sous le même nom d’hôte. Définissez la valeur de chaque enregistrement sur le CNAME issu de la règle de protection étagée correspondante (étape 2). Modifier l’enregistrement CNAME pour acheminer le trafic vers Sec-Traffic Manager.
Sur un site de vérification DNS (par exemple, ChinaZ), vérifiez la propagation des enregistrements CNAME configurés à l’étape 3.