Setelah menambahkan nama domain ke Anti-DDoS Proxy, arahkan ke alamat CNAME atau IP yang disediakan oleh layanan tersebut untuk mengalihkan lalu lintas website melalui instans Anti-DDoS Proxy guna perlindungan. Topik ini menggunakan Alibaba Cloud DNS (Free Edition) sebagai contoh.
Metode onboarding
Tersedia dua metode onboarding. Kami merekomendasikan metode CNAME. Gunakan metode A record hanya jika record CNAME tidak didukung atau bertentangan dengan record lainnya.
-
Metode 1: CNAME record (Direkomendasikan)
Arahkan record DNS nama domain Anda ke alamat CNAME yang disediakan oleh Anti-DDoS Proxy. Konfigurasi ini hanya perlu dilakukan sekali. Jika alamat IP Anti-DDoS Proxy yang terkait berubah, record tidak perlu diperbarui—Anti-DDoS Proxy secara otomatis mengelola penjadwalan lalu lintas melalui CNAME tersebut. Jika website Anda dikaitkan dengan beberapa alamat IP Anti-DDoS Proxy, lalu lintas akan secara otomatis dialihkan di antara alamat-alamat tersebut.
-
Metode 2: A record
Arahkan record DNS nama domain Anda ke alamat IP Anti-DDoS Proxy yang terkait. Jika alamat IP berubah, Anda harus memperbarui record tersebut secara manual. Jika website Anda dikaitkan dengan beberapa alamat IP Anti-DDoS Proxy, Anda harus beralih di antara alamat-alamat tersebut secara manual.
Catatan
Nilai record DNS harus sesuai dengan alamat CNAME atau alamat IP Anti-DDoS Proxy yang ditentukan dalam konfigurasi onboarding domain. Jika tidak, pengalihan lalu lintas akan gagal.
Prasyarat
-
Anda telah menambahkan website Anda ke Anti-DDoS Proxy. Untuk informasi selengkapnya, lihat Add Website Configurations.
-
Anda telah menambahkan alamat IP back-to-origin dari Anti-DDoS Proxy ke daftar izin (allowlist) server origin Anda. Jika Anda menggunakan perangkat lunak keamanan non-Alibaba Cloud, seperti firewall pihak ketiga, pada server origin Anda, tambahkan alamat IP back-to-origin dari Anti-DDoS Proxy ke allowlist perangkat lunak tersebut agar tidak memblokir lalu lintas back-to-origin. Untuk informasi selengkapnya, lihat Allow Back-to-Origin IP Addresses.
-
Anda telah memverifikasi bahwa aturan pengalihan sedang berlaku. Kami sangat menyarankan Anda memverifikasi aturan pengalihan instans Anti-DDoS Proxy secara lokal sebelum mengalihkan lalu lintas website Anda. Untuk informasi selengkapnya, lihat Verify Forwarding Rules Locally.
PeringatanJika Anda mengalihkan lalu lintas sebelum aturan pengalihan berlaku, layanan Anda mungkin terganggu.
Prosedur
Prosedur berikut menggunakan nama domain yang dihosting di Alibaba Cloud DNS sebagai contoh. Langkah-langkahnya mungkin berbeda jika Anda menggunakan penyedia DNS lain.
-
Masuk ke Konsol Alibaba Cloud DNS.
-
Pada halaman Domain Statistics, temukan nama domain yang dituju dan klik Actions di kolom Settings.
-
Pada halaman Settings, temukan record DNS yang ingin dimodifikasi dan klik Actions di kolom Edit.
CatatanJika record tersebut belum ada, klik Add Record.
-
Pada halaman Modify Record (atau Add Record), pilih metode onboarding dan modifikasi record DNS.
-
(Direkomendasikan) CNAME record: Atur Record Type menjadi CNAME, dan atur Record Value ke alamat CNAME Anti-DDoS Proxy untuk nama domain tersebut.
-
A record: Atur Record Type menjadi A, dan atur Record Value ke alamat IP Anti-DDoS Proxy yang terkait dengan nama domain tersebut.
CatatanAnda dapat menemukan alamat CNAME dan alamat IP Anti-DDoS Proxy yang terkait dengan nama domain Anda pada halaman di Konsol Anti-DDoS Proxy.
-
-
Klik OK dan tunggu hingga pengaturan DNS baru berlaku.
-
Verifikasi bahwa website Anda dapat diakses dari browser.
Jika Anda mengalami masalah saat mengakses situs web, lihat Apa yang harus saya lakukan jika saya mengalami tersendat, latensi, atau kesalahan koneksi setelah menambahkan layanan ke Anti-DDoS Proxy?.
Operasi terkait
Setelah melakukan onboarding layanan Anda ke Anti-DDoS Proxy, pertimbangkan tugas-tugas berikut:
-
Aktifkan Traffic Scheduler untuk mengonfigurasi aturan interaksi antara Anti-DDoS Proxy dan sumber daya cloud lainnya, sehingga Anti-DDoS Proxy hanya aktif dalam skenario tertentu. Untuk informasi selengkapnya, lihat Traffic Scheduler overview.
-
Ubah alamat IP publik instans ECS origin. Jika alamat IP server origin Anda terpapar, penyerang dapat melewati Anti-DDoS Proxy dan langsung menyerang server origin. Anda dapat menggunakan Anti-DDoS Proxy untuk mengubah alamat IP publik instans ECS origin tersebut. Untuk informasi selengkapnya, lihat Change Origin ECS Public IP.
FAQ
How do I configure DNS if my domain name uses both CDN and Anti-DDoS Proxy?