Setelah menambahkan nama domain situs web ke Anti-DDoS Pro atau Anti-DDoS Premium, Anda harus mengubah catatan DNS untuk memetakan nama domain ke CNAME yang diberikan oleh Anti-DDoS Pro atau Anti-DDoS Premium, atau ke alamat IP instance tersebut. Dengan cara ini, lalu lintas menuju situs web dialihkan ke Anti-DDoS Pro atau Anti-DDoS Premium untuk perlindungan. Topik ini menjelaskan cara mengubah catatan DNS dari nama domain situs web. Dalam contoh ini, layanan resolusi DNS disediakan oleh edisi gratis Alibaba Cloud DNS (DNS).
Metode akses
Dua metode akses didukung: rekaman CNAME dan rekaman A. Kami merekomendasikan penggunaan rekaman CNAME. Gunakan rekaman A hanya jika rekaman CNAME tidak tersedia atau bertentangan dengan catatan DNS lainnya.
Metode 1: Rekaman CNAME (Direkomendasikan)
Ubah catatan DNS untuk memetakan nama domain situs web ke CNAME yang diberikan oleh Anti-DDoS Pro atau Anti-DDoS Premium. Jika alamat IP instance berubah, instance akan secara otomatis mengarahkan lalu lintas berdasarkan rekaman CNAME. Jika situs web terkait dengan beberapa instance, Anti-DDoS Pro atau Anti-DDoS Premium akan menjadwalkan lalu lintas ke instance tersebut.
Metode 2: Rekaman A
Ubah catatan DNS untuk memetakan nama domain situs web ke alamat IP instance Anti-DDoS Pro atau Anti-DDoS Premium. Setiap kali alamat IP instance berubah, Anda harus memperbarui catatan DNS. Jika situs web terkait dengan beberapa instance, Anda harus secara manual menjadwalkan lalu lintas ke instance tersebut.
Catatan penggunaan
Catatan DNS harus konsisten dengan CNAME yang diberikan oleh Anti-DDoS Pro atau Anti-DDoS Premium, atau dengan alamat IP instance tersebut. Hal ini memastikan bahwa lalu lintas layanan diteruskan sesuai harapan.
Prasyarat
Situs web telah ditambahkan ke instance Anti-DDoS Pro atau Anti-DDoS Premium. Untuk informasi lebih lanjut, lihat Tambahkan Situs Web.
Alamat IP kembali ke asal dari instance Anti-DDoS Pro atau Anti-DDoS Premium telah ditambahkan ke daftar putih server asal. Jika Anda menggunakan perangkat lunak keamanan pihak ketiga, seperti firewall, tambahkan alamat IP kembali ke asal ke daftar putih perangkat lunak tersebut. Untuk informasi lebih lanjut, lihat Izinkan Alamat IP Kembali ke Asal untuk Mengakses Server Asal.
Pengaturan penerusan lalu lintas telah berlaku. Sebelum mengalihkan lalu lintas layanan ke instance Anti-DDoS Pro atau Anti-DDoS Premium, kami sarankan Anda memverifikasi menggunakan komputer lokal bahwa instance dapat meneruskan lalu lintas ke server asal. Untuk informasi lebih lanjut, lihat Verifikasi Pengaturan Penerusan Lalu Lintas pada Mesin Lokal.
PeringatanJika Anda mengalihkan lalu lintas layanan sebelum pengaturan penerusan berlaku, layanan Anda mungkin terganggu.
Prosedur
Dalam contoh berikut, nama domain dihosting di Alibaba Cloud DNS. Jika Anda menggunakan layanan resolusi DNS pihak ketiga, contoh ini disediakan hanya sebagai referensi.
Masuk ke Konsol DNS Alibaba Cloud.
Di halaman Domain Name Resolution, temukan nama domain yang ingin Anda kelola dan klik DNS Settings di kolom Actions.
Di halaman DNS Settings, temukan catatan DNS yang ingin Anda ubah dan klik Modify di kolom Actions.
CatatanJika Anda tidak dapat menemukan catatan DNS yang ingin diubah dalam daftar, klik Add DNS Record untuk menambahkan catatan baru.
Di panel Modify DNS Record atau Add DNS Record, pilih tipe catatan dan ubah nilai catatan tersebut.
Rekaman CNAME (Direkomendasikan): Atur parameter Record Type ke CNAME dan parameter Record Value ke CNAME yang diberikan oleh Anti-DDoS Pro atau Anti-DDoS Premium untuk nama domain.
Rekaman A: Atur parameter Record Type ke A dan parameter Record Value ke alamat IP instance Anti-DDoS Pro atau Anti-DDoS Premium yang terkait dengan nama domain.
CatatanUntuk mendapatkan CNAME atau alamat IP, masuk ke Anti-DDoS Pro console dan pilih .
Klik OK dan tunggu hingga pengaturan berlaku.
Periksa apakah situs web Anda dapat diakses dari browser.
Jika terjadi pengecualian saat mengakses situs web, lihat Bagaimana cara menangani masalah respons lambat, latensi tinggi, dan kegagalan akses pada layanan saya yang dilindungi oleh instance Anti-DDoS Pro atau Anti-DDoS Premium?
Apa yang harus dilakukan selanjutnya
Setelah menambahkan situs web ke Anti-DDoS Pro atau Anti-DDoS Premium, Anda dapat melakukan operasi berikut:
Aktifkan Pengelola Lalu Lintas Keamanan dan konfigurasikan aturan penjadwalan antara Anti-DDoS Pro atau Anti-DDoS Premium dan sumber daya cloud yang dilindungi. Aturan ini memicu Anti-DDoS Pro atau Anti-DDoS Premium hanya dalam skenario tertentu. Untuk informasi lebih lanjut, lihat Ikhtisar.
Ubah alamat IP publik dari instance Elastic Compute Service (ECS) tempat server asal Anda berada. Jika alamat IP server asal terpapar, penyerang dapat melewati Anti-DDoS Pro atau Anti-DDoS Premium untuk menyerang server asal. Untuk melindungi terhadap jenis serangan ini, Anda dapat mengubah alamat IP server asal ECS di konsol Anti-DDoS Pro atau Anti-DDoS Premium. Untuk informasi lebih lanjut, lihat Ubah Alamat IP Publik dari Server Asal ECS.