Anti-DDoS Proxy meneruskan paket yang ditujukan ke suatu Port pada Alamat IP Anti-DDoS Proxy ke Port yang sesuai di server origin. Untuk menjaga stabilitas layanan Anda, lakukan validasi secara lokal bahwa konfigurasi pengalihan telah berlaku sebelum menghubungkan layanan Anda ke Anti-DDoS Proxy.
Prasyarat
Anda telah menambahkan konfigurasi website atau Port di Konsol Anti-DDoS Proxy. Lihat Add a website configuration dan Configure port forwarding rules.
Alamat IP back-to-origin Anti-DDoS Proxy diizinkan mengakses server origin. Lihat Allow back-to-origin IP addresses to access the origin server.
Pilih metode validasi
Metode ini tergantung pada konfigurasi yang telah Anda tambahkan:
Layanan yang diakses melalui Nama domain: Jika alamat server di client menggunakan Nama domain (bukan Alamat IP), tambahkan konfigurasi website saat menghubungkan layanan tersebut. Kemudian, validasi konfigurasi dengan memodifikasi file hosts lokal atau menggunakan alamat CNAME.
Layanan Lapisan 4 yang diakses melalui Alamat IP: Layanan Lapisan 4 seperti game umumnya tidak memerlukan Nama domain dan berinteraksi langsung melalui Alamat IP. Untuk kasus ini, tambahkan aturan pengalihan port saat menghubungkan layanan. Lalu, validasi konfigurasi dengan menggunakan Alamat IP Anti-DDoS Proxy.
Mengalihkan layanan Anda sebelum konfigurasi pengalihan berlaku dapat menyebabkan gangguan.
Modifikasi file hosts lokal
Gunakan metode ini untuk memvalidasi konfigurasi website yang menggunakan Nama domain.
Modifikasi file hosts lokal agar permintaan dari komputer Anda ke situs yang dilindungi melewati Anti-DDoS Proxy. Langkah-langkah berikut menggunakan Windows sebagai contoh.
Cari file hosts, yang secara default tersimpan di folder
C:\Windows\System32\drivers\etc\.Buka file hosts menggunakan editor teks.
Tambahkan konten berikut di baris terakhir:
Alamat IP Anti-DDoS Proxy Nama domain website. Misalnya, jika Alamat IP Anti-DDoS Proxy adalah180.173.XX.XXdan Nama domain adalahdemo.aliyundoc.com, tambahkan:180.173.XX.XX demo.aliyundoc.com.Simpan file hosts.
Di komputer Anda, jalankan perintah
pinguntuk Nama domain yang dilindungi. Alamat yang diperoleh harus sama dengan Alamat IP Anti-DDoS Proxy yang Anda ikat di file hosts. Jika alamat server origin masih dikembalikan, refresh Cache DNS lokal: di Windows, jalankan perintahipconfig /flushdnsdi Command Prompt.Setelah resolusi lokal beralih ke Alamat IP Anti-DDoS Proxy, akses layanan menggunakan Nama domain aslinya. Jika layanan dapat diakses, berarti konfigurasi pengalihan telah berlaku.
Gunakan alamat CNAME Anti-DDoS Proxy untuk mengakses server
Gunakan metode ini ketika client Anda mendukung penentuan Nama domain server.
Ganti Nama domain asli dengan alamat CNAME yang diberikan oleh Anti-DDoS Proxy, lalu uji apakah layanan tersebut dapat diakses.
Setelah Anda menambahkan konfigurasi website, Anti-DDoS Proxy akan menetapkan alamat CNAME untuk Nama domain guna integrasi layanan. Anda dapat melihatnya di daftar konfigurasi website.
Gunakan Alamat IP Anti-DDoS Proxy untuk mengakses server
Gunakan metode ini untuk memvalidasi konfigurasi pengalihan port. Contoh ini mengasumsikan:
Alamat IP Anti-DDoS Proxy:
99.99.XX.XXPort pengalihan:
1234Alamat IP server origin:
11.11.XX.XXPort layanan server origin:
1234Setelah menambahkan konfigurasi port, jalankan perintah
telnetdi komputer lokal Anda untuk mengakses Port1234pada Alamat IP Anti-DDoS Proxy99.99.XX.XX. Jika koneksi berhasil, berarti konfigurasi pengalihan port telah berlaku.
Jika client Anda mendukung penentuan Alamat IP server, Anda juga dapat memasukkan Alamat IP Anti-DDoS Proxy untuk pengujian.