Após adicionar um nome de domínio no Anti-DDoS Proxy, aponte-o para o CNAME ou endereço IP fornecido pelo serviço para redirecionar o tráfego do site pela instância do Anti-DDoS Proxy e garantir a proteção. Este tópico usa o Alibaba Cloud DNS (Free Edition) como exemplo.
Métodos de integração
Dois métodos de integração estão disponíveis. Recomendamos o método CNAME. Use o método de registro A apenas se registros CNAME não forem suportados ou entrarem em conflito com outros registros.
-
Método 1: Registro CNAME (Recomendado)
Aponte o registro DNS do seu nome de domínio para o endereço CNAME fornecido pelo Anti-DDoS Proxy. Essa configuração é necessária apenas uma vez. Se os endereços IP associados ao Anti-DDoS Proxy mudarem, não será preciso atualizar o registro, pois o Anti-DDoS Proxy gerencia automaticamente o agendamento de tráfego por meio do CNAME. Caso seu site esteja associado a vários endereços IP do Anti-DDoS Proxy, o tráfego alternará entre eles automaticamente.
-
Método 2: Registro A
Aponte o registro DNS do seu nome de domínio para o endereço IP associado ao Anti-DDoS Proxy. Se o endereço IP mudar, atualize o registro manualmente. Quando o site estiver associado a múltiplos endereços IP do Anti-DDoS Proxy, alterne entre eles manualmente.
Observações
O valor do registro DNS deve corresponder exatamente ao endereço CNAME ou ao endereço IP do Anti-DDoS Proxy especificado na configuração de integração do domínio. Caso contrário, o encaminhamento de tráfego falhará.
Pré-requisitos
Você adicionou seu site ao Anti-DDoS Proxy. Para mais informações, consulte Adicionar configurações de site.
Você adicionou os endereços IP de back-to-origin do Anti-DDoS Proxy à lista de permissões do servidor de origem. Se houver software de segurança de terceiros no servidor, como um firewall externo, adicione esses endereços IP à lista de permissões do software para evitar o bloqueio do tráfego de back-to-origin. Para mais detalhes, consulte Permitir endereços IP de back-to-origin.
-
Você verificou se as regras de encaminhamento estão ativas. Recomendamos validar localmente as regras de encaminhamento da sua instância do Anti-DDoS Proxy antes de alternar o tráfego do site. Para mais informações, consulte Verificar regras de encaminhamento localmente.
AvisoAlternar o tráfego antes que as regras de encaminhamento entrem em vigor pode causar interrupção nos serviços.
Procedimento
O procedimento abaixo usa um nome de domínio hospedado no Alibaba Cloud DNS como exemplo. As etapas podem variar dependendo do provedor de DNS.
Faça login no console do Alibaba Cloud DNS.
Na página Domain Statistics, localize o nome de domínio desejado e clique em Actions na coluna Settings.
-
Na página Settings, localize o registro DNS a ser modificado e clique em Actions na coluna Edit.
NotaSe o registro não existir, clique em Add Record.
-
Na página Modify Record (ou Add Record), selecione um método de integração e modifique o registro DNS.
(Recomendado) Registro CNAME: Defina Record Type como CNAME e configure Record Value com o endereço CNAME do Anti-DDoS Proxy correspondente ao domínio.
Registro A: Configure Record Type como A e defina Record Value com o endereço IP do Anti-DDoS Proxy associado ao nome de domínio.
NotaO endereço CNAME e o endereço IP associado ao Anti-DDoS Proxy para o seu domínio estão disponíveis na página do console do Anti-DDoS Proxy.
Clique em OK e aguarde a aplicação das novas configurações de DNS.
-
Verifique se o site está acessível pelo navegador.
Em caso de problemas de acesso ao site, consulte O que fazer se ocorrerem travamentos, latência ou erros de conexão após a integração de serviços ao Anti-DDoS Proxy?.
Operações relacionadas
Após integrar seus serviços ao Anti-DDoS Proxy, considere as tarefas a seguir:
Ative o Traffic Scheduler para definir regras de interação entre o Anti-DDoS Proxy e outros recursos de nuvem, habilitando o Anti-DDoS Proxy apenas em cenários específicos. Para mais informações, consulte Visão geral do Traffic Scheduler.
Altere o endereço IP público de uma instância ECS de origem. Se o endereço IP do servidor de origem estiver exposto, invasores poderão contornar o Anti-DDoS Proxy e atacar diretamente o servidor. O Anti-DDoS Proxy permite alterar o endereço IP público da instância ECS de origem. Para mais detalhes, consulte Alterar IP público da ECS de origem.
Perguntas frequentes
Como configurar o DNS se meu nome de domínio usar tanto CDN quanto Anti-DDoS Proxy?