Todos os produtos
Search
Central de documentação

Anti-DDoS:Apontar um nome de domínio para o Anti-DDoS Proxy

Última atualização: Sep 18, 2026

Após adicionar um nome de domínio no Anti-DDoS Proxy, aponte-o para o CNAME ou endereço IP fornecido pelo service para redirecionar o tráfego do site pela instância do Anti-DDoS Proxy e garantir a proteção. Este tópico utiliza o Alibaba Cloud DNS (Free Edition) como exemplo.

Métodos de integração

Existem dois métodos de integração disponíveis. Recomendamos o método CNAME. Utilize o método de registro A apenas se os registros CNAME não forem suportados ou entrarem em conflito com outros registros.

  • Método 1: Registro CNAME (Recomendado)

    Aponte o registro DNS do seu nome de domínio para o endereço CNAME fornecido pelo Anti-DDoS Proxy. Essa configuração é necessária apenas uma vez. Caso os endereços IP associados ao Anti-DDoS Proxy sejam alterados, não será preciso atualizar o registro, pois o Anti-DDoS Proxy gerencia automaticamente o agendamento de tráfego por meio do CNAME. Se o seu site estiver associado a vários endereços IP do Anti-DDoS Proxy, o tráfego será alternado automaticamente entre eles.

  • Método 2: Registro A

    Aponte o registro DNS do seu nome de domínio para o endereço IP associado ao Anti-DDoS Proxy. Se o endereço IP for alterado, você deverá atualizar o registro manualmente. Quando o site estiver associado a múltiplos endereços IP do Anti-DDoS Proxy, a alternância entre eles também deve ser feita manualmente.

Observações

O valor do registro DNS deve corresponder exatamente ao endereço CNAME ou ao endereço IP do Anti-DDoS Proxy especificado na configuração de integração do domínio. Caso contrário, o encaminhamento de tráfego falhará.

Pré-requisitos

  • Seu site já foi adicionado ao Anti-DDoS Proxy. Para mais informações, consulte Add Website Configurations.

  • Os endereços IP de back-to-origin do Anti-DDoS Proxy foram adicionados à lista de permissões do seu servidor de origem. Se houver software de segurança não pertencente à Alibaba Cloud no servidor, como um firewall de terceiros, adicione esses endereços IP à lista de permissões do software para evitar o bloqueio do tráfego de back-to-origin. Para mais detalhes, veja Allow Back-to-Origin IP Addresses.

  • As regras de encaminhamento estão em vigor. É altamente recomendável validar localmente as regras de encaminhamento da sua instância do Anti-DDoS Proxy antes de alternar o tráfego do site. Para mais informações, consulte Verify Forwarding Rules Locally.

    Aviso

    A alternância de tráfego antes que as regras de encaminhamento entrem em vigor pode causar interrupção nos seus services.

Procedimento

O procedimento abaixo utiliza um nome de domínio hospedado no Alibaba Cloud DNS como exemplo. As etapas podem variar conforme o provedor de DNS utilizado.

  1. Faça login no console do Alibaba Cloud DNS.

  2. Na página Domain Statistics, localize o nome de domínio desejado e clique em Actions na coluna Settings.

  3. Na página Settings, encontre o registro DNS que deseja modificar e clique em Actions na coluna Edit.

    Nota

    Se o registro não existir, clique em Add Record.

  4. Na página Modify Record (ou Add Record), selecione um método de integração e modifique o registro DNS.

    • (Recomendado) Registro CNAME: Defina Record Type como CNAME e configure Record Value com o endereço CNAME do Anti-DDoS Proxy correspondente ao domínio.

    • Registro A: Configure Record Type como A e defina Record Value com o endereço IP do Anti-DDoS Proxy associado ao nome de domínio.

    Nota

    É possível encontrar o endereço CNAME e o endereço IP associado ao Anti-DDoS Proxy do seu domínio na página Onboarding > Website Config do console do Anti-DDoS Proxy.

  5. Clique em OK e aguarde a aplicação das novas configurações de DNS.

  6. Verifique se o seu site está acessível pelo navegador.

Operações relacionadas

Após integrar seus services ao Anti-DDoS Proxy, considere realizar as seguintes tarefas:

  • Ative o Traffic Scheduler para configurar regras de interação entre o Anti-DDoS Proxy e outros recursos cloud, habilitando o Anti-DDoS Proxy apenas em cenários específicos. Para mais informações, consulte Traffic Scheduler overview.

  • Altere o endereço IP público de uma instância ECS de origem. Se o endereço IP do servidor de origem estiver exposto, invasores poderão contornar o Anti-DDoS Proxy e atacar diretamente o servidor. O Anti-DDoS Proxy permite alterar o endereço IP público da instância ECS de origem para mitigar esse risco. Para mais detalhes, veja Change Origin ECS Public IP.

FAQ

How do I configure DNS if my domain name uses both CDN and Anti-DDoS Proxy?