Anti-DDoS Proxy redirige les paquets destinés à un port de son adresse IP vers le port correspondant sur le serveur d'origine. Pour garantir la stabilité de votre service, validez localement l'application de la configuration de redirection avant de connecter votre service à Anti-DDoS Proxy.
Prérequis
Vous avez ajouté une configuration de site web ou de port dans la console Anti-DDoS Proxy. Consultez les rubriques Ajouter une configuration de site web et Configurer des règles de redirection de port.
Les adresses IP de retour à l'origine d'Anti-DDoS Proxy sont autorisées à accéder au serveur d'origine. Consultez la rubrique Autoriser les adresses IP de retour à l'origine à accéder au serveur d'origine.
Choisissez une méthode de validation
La méthode dépend du type de configuration ajoutée :
Services accessibles via un nom de domaine : si l'adresse du serveur dans le client est un nom de domaine plutôt qu'une adresse IP, ajoutez une configuration de site web lors de la connexion du service. Validez ensuite la configuration en modifiant le fichier hosts local ou en utilisant l'adresse CNAME.
Services de couche 4 accessibles via une adresse IP : les jeux et autres services de couche 4 ne nécessitent souvent pas de nom de domaine et interagissent directement par adresse IP. Pour ces services, ajoutez une règle de redirection de port lors de la connexion du service. Validez ensuite la configuration en utilisant l'adresse IP d'Anti-DDoS Proxy.
Le basculement de votre service avant l'application effective de la configuration de redirection risque d'interrompre celui-ci.
Modifiez le fichier hosts local
Utilisez cette méthode pour valider une configuration de site web basée sur un nom de domaine.
-
Modifiez le fichier hosts local afin que les requêtes de votre ordinateur vers le site protégé transitent par Anti-DDoS Proxy. Les étapes suivantes illustrent la procédure sous Windows.
Localisez le fichier hosts, stocké par défaut dans le dossier
C:\Windows\System32\drivers\etc\.Ouvrez le fichier hosts dans un éditeur de texte.
Ajoutez le contenu suivant à la dernière ligne :
Adresse IP Anti-DDoS Proxy Nom de domaine du site web. Par exemple, si l'adresse IP d'Anti-DDoS Proxy est180.173.XX.XXet que le nom de domaine estdemo.aliyundoc.com, ajoutez :180.173.XX.XX demo.aliyundoc.com.Enregistrez le fichier hosts.
Sur votre ordinateur, exécutez la commande
pingpour le nom de domaine protégé. L'adresse résolue doit correspondre à l'adresse IP d'Anti-DDoS Proxy configurée dans le fichier hosts. Si l'adresse du serveur d'origine s'affiche toujours, actualisez le cache DNS local : sous Windows, exécutez la commandeipconfig /flushdnsdans l'invite de commandes.Une fois la résolution locale basculée vers l'adresse IP d'Anti-DDoS Proxy, accédez au service via le nom de domaine d'origine. Si le service est accessible, la configuration de redirection est effective.
Utilisez l'adresse CNAME d'Anti-DDoS Proxy pour accéder au serveur
Utilisez cette méthode lorsque votre client permet de spécifier le nom de domaine du serveur.
Remplacez le nom de domaine d'origine par l'adresse CNAME attribuée par Anti-DDoS Proxy, puis vérifiez l'accessibilité du service.
Après l'ajout d'une configuration de site web, Anti-DDoS Proxy attribue une adresse CNAME au nom de domaine pour l'intégration du service. Vous pouvez la consulter dans la liste des configurations de site web.
Utilisez l'adresse IP d'Anti-DDoS Proxy pour accéder au serveur
Utilisez cette méthode pour valider une configuration de redirection de port. Cet exemple suppose les paramètres suivants :
Adresse IP d'Anti-DDoS Proxy :
99.99.XX.XXPort de redirection :
1234Adresse IP du serveur d'origine :
11.11.XX.XX-
Port de service du serveur d'origine :
1234Après avoir ajouté la configuration de port, exécutez la commande
telnetsur votre ordinateur local pour accéder au port1234de l'adresse IP d'Anti-DDoS Proxy99.99.XX.XX. Si la connexion aboutit, la configuration de redirection de port est effective.
Si votre client permet de spécifier l'adresse IP du serveur, vous pouvez également saisir l'adresse IP d'Anti-DDoS Proxy pour effectuer le test.