ネットワーク高速化は、Anti-DDoS Proxy (Outside Chinese Mainland) インスタンス (保険プランまたは無制限プラン) と中国本土アクセラレーション (CMA) インスタンスを連携する機能です。通常時、トラフィックは CMA インスタンスを経由してルーティングされ、アクセスが高速化されます。攻撃が検出されると、トラフィックは自動的に Anti-DDoS Proxy (Outside Chinese Mainland) インスタンスに切り替わってスクラビングされ、正当なトラフィックのみがオリジンサーバーに転送されます。
前提条件
中国本土アクセラレーション (CMA) インスタンスを購入済みであること。詳細については、「Anti-DDoS Proxy インスタンスの購入」をご参照ください。
Anti-DDoS Proxy (Outside Chinese Mainland) の保険プランまたは無制限プランのインスタンスを購入済みであること。詳細については、「Anti-DDoS Proxy インスタンスの購入」をご参照ください。
重要保険プランまたは無制限プランのインスタンスのサービス帯域幅、QPS (Queries Per Second) 、およびその他の仕様が、お客様の通常のビジネス保護要件を満たしている必要があります。
保護対象の Web サイトを Anti-DDoS Proxy (Outside Chinese Mainland) に追加し、その Web サイトを保険プランまたは無制限プランのインスタンス、および CMA インスタンスに関連付けていること。詳細については、「Webサイト設定の追加」をご参照ください。
保険プランまたは無制限プランのインスタンスと CMA インスタンスの両方がトラフィックを正しく転送できることを確認済みであること。詳細については、「ローカルコンピューターで転送設定が有効になっているかどうかの確認」をご参照ください。
背景情報
ネットワーク高速化は、オリジンサーバーが中国本土外にあり、主なユーザーが中国本土内にいるシナリオ向けに設計されています。
CMA を有効にし、ネットワーク高速化ルールを設定すると、中国本土内のユーザーは通常時に CMA インスタンス経由でサーバーにアクセスします。攻撃が発生すると、トラフィックはスクラビングのために保険プランまたは無制限プランのインスタンスに再ルーティングされます。
次の図に、ネットワーク高速化の仕組みを示します。詳細については、「Anti-DDoS Proxy (Outside Chinese Mainland) のための中国本土アクセラレーション (CMA) の設定」をご参照ください。
ネットワーク高速化ルールの追加
- Anti-DDoS Proコンソールにログインします。
- 上部のナビゲーションバーで、[中国本土以外] を選択します。 このリージョンを選択すると、Anti-DDoS Premiumコンソールが表示されます。
- 左側のナビゲーションウィンドウで、 を選択します。
全般 タブで ルールの作成 をクリックし、連携ルールを設定してから OK をクリックします。
パラメーター
説明
[インタラクションシナリオ]
ネットワーク加速 を選択します。
[名前]
ルール名は、英字、数字、アンダースコア (_) のみを含み、長さは 128 文字以内である必要があります。
[Anti-DDoS インスタンス]
連携を設定する Anti-DDoS Proxy インスタンスを選択します。
CMA IP アドレス
このルールで使用する CMA IP アドレスを選択します。
スイッチバック時間
攻撃が停止してからトラフィックが CMA インスタンスに切り戻されるまでの待機時間です。オプション:
[Automatic Switchback]:攻撃終了後、設定した時間が経過すると、トラフィックは自動的に CMA インスタンスに切り戻されます。10~60 分の期間を指定します。
[カスタマイズ]:カスタムのスイッチバック時間を設定します。設定可能な時間範囲は 30~120 分です。頻繁な切り替えを避けるため、この値を 60 分に設定することを推奨します。
DNS レコード設定の変更:トラフィックマネージャーの連携ルールを有効にするには、ページ上のプロンプトに従って DNS レコード設定を変更します。
ローカル環境での検証:パブリック DNS レコードを変更する前に、まずローカルコンピューターの
hostsファイルを変更してレコード変更をシミュレートすることを強く推奨します。これにより、スケジューリングルールが検証され、オリジンサーバーへの転送ポリシーの不一致による非互換性の問題を回避できます。典型的なリスクシナリオは次のとおりです:説明スケジューリングルールの検証方法については、「転送設定のローカル検証」をご参照ください。
シナリオ:CDN、Anti-DDoS、OSS 間の連携
潜在的な競合:
CDN:デフォルトのオリジンホストの設定 をカスタマイズして、OSS バケットを正しく識別できます。
Anti-DDoS:通常、オリジンホストの変更をサポートしていません。デフォルトでは、リクエストの Host ヘッダーを使用します。
症状:攻撃によって Anti-DDoS への自動切り替えがトリガーされると、Anti-DDoS が転送する Host ヘッダーが OSS の期待するものと一致しなくなります。その結果、OSS は通常のトラフィックを認識できず、サービスへのアクセスに失敗します。
DNS レコードの変更:ローカルでの検証を完了し、確認した後、ドメイン名の DNS レコードを変更します。レコードをトラフィックマネージャーから提供された CNAME アドレスを指すように変更します。ご利用のドメイン名登録事業者に応じた指示に従ってください:
ドメイン登録プラットフォーム
手順
Alibaba Cloud
Alibaba Cloud DNS コンソールにログインして変更を加えます。
サードパーティプラットフォーム
サードパーティの登録事業者の管理プラットフォームにログインして、ドメイン名の DNS レコードを変更します。
結果の確認:DNS レコードを変更した後、ブラウザーを使用して Web サイトにアクセスできるかどうかを確認します。
説明レコードを変更した後、グローバル DNS の Time to Live (TTL) が原因で、ルールが完全に有効になるまでに時間がかかる場合があります。詳細な手順については、「トラフィックマネージャーの CNAME レコードの変更」をご参照ください。
Web サイトへのアクセスに問題がある場合は、まずトラブルシューティングを行ってください。具体的な手順については、「Anti-DDoS Proxy で保護されたサービスの応答遅延、高レイテンシー、アクセス障害のトラブルシューティング」をご参照ください。
トラフィックの切り替え
ルールが設定されると、中国本土内のユーザーからのトラフィックは CMA インスタンス経由でルーティングされます。
攻撃が検出されると、トラフィックは自動的に Anti-DDoS Proxy (Outside Chinese Mainland) の保険プランまたは無制限プランに再ルーティングされてスクラビングされ、正当なトラフィックのみがオリジンサーバーに転送されます。
攻撃が終了すると、システムは設定された [スイッチバック時間] の間待機し、その後自動的にトラフィックを CMA インスタンスに切り戻します。
また、手動でトラフィックを Anti-DDoS Proxy (Outside Chinese Mainland) の保険プランまたは無制限プランに切り替えたり、CMA インスタンスに切り戻したりすることもできます。
操作 | 説明 |
[Anti-DDoS へ] |
|
[スイッチバック] |
|
その他の操作
汎用連携ルールを追加した後、ルールリストでそのルールに対して次の操作を実行できます。
操作 | 説明 |
[編集] | 汎用連携ルールを編集します。インタラクションシナリオ と 名前 を除くすべてのパラメーター設定を変更できます。 |
[削除] | 汎用連携ルールを削除します。 警告 連携ルールを削除する前に、Web サイトのドメイン名の DNS レコードがトラフィックマネージャーの CNAME を指していないことを確認してください。そうしないと、ルールが削除された後、Web サイトにアクセスできなくなります。 |
アイコンが表示されているもの) を探します。