Adicione os endereços IP de back-to-origin do Anti-DDoS Proxy à lista de permissões do software de segurança do servidor de origem para evitar o bloqueio de tráfego legítimo.
Por que isso é necessário
O Anti-DDoS Proxy atua como proxy reverso no modo Full NAT. Após a adição do site para proteção, todo o tráfego limpo é encaminhado ao servidor de origem por um conjunto limitado de endereços IP de back-to-origin. Cada endereço encaminha um grande volume de requisições.
Sem uma lista de permissões de endereços IP configurada, o software de segurança do servidor de origem (firewalls, grupos de segurança ou outras políticas de mitigação de DDoS) pode tratar esses endereços como maliciosos devido ao alto volume de requisições. Isso pode causar:
Tráfego bloqueado: O servidor de origem bloqueia ou limita a taxa dos endereços IP de back-to-origin, tornando o site inacessível.
Erros 502: O servidor de origem não responde às requisições encaminhadas porque o firewall bloqueia os endereços IP de back-to-origin.
Adicione os endereços IP de back-to-origin à lista de permissões antes de alterar o registro DNS para rotear o tráfego pelo Anti-DDoS Proxy. Essa medida evita interrupções de service durante a transição.
Procedimento
Faça login no Console do Anti-DDoS Proxy.
-
Na barra de navegação superior, selecione a região da instância.
Anti-DDoS Proxy (Chinese Mainland)
Anti-DDoS Proxy (Outside Chinese Mainland)
No painel de navegação à esquerda, escolha .
No canto superior direito da página Website Config, clique em View Back-to-origin CIDR Blocks. Na caixa de diálogo exibida, copie os endereços IP de back-to-origin do Anti-DDoS Proxy.
Defina os endereços IP de back-to-origin na lista de permissões do software de segurança do servidor de origem.