Após adicionar um nome de domínio no Anti-DDoS Proxy, aponte-o para o CNAME ou endereço IP fornecido pelo service para redirecionar o tráfego do site pela instância do Anti-DDoS Proxy e garantir a proteção. Este tópico utiliza o Alibaba Cloud DNS (Free Edition) como exemplo.
Métodos de integração
Existem dois métodos de integração disponíveis. Recomendamos o método CNAME. Utilize o método de registro A apenas se os registros CNAME não forem suportados ou entrarem em conflito com outros registros.
-
Método 1: Registro CNAME (Recomendado)
Aponte o registro DNS do seu nome de domínio para o endereço CNAME fornecido pelo Anti-DDoS Proxy. Essa configuração é necessária apenas uma vez. Caso os endereços IP associados ao Anti-DDoS Proxy sejam alterados, não será preciso atualizar o registro, pois o Anti-DDoS Proxy gerencia automaticamente o agendamento de tráfego por meio do CNAME. Se o seu site estiver associado a vários endereços IP do Anti-DDoS Proxy, o tráfego será alternado automaticamente entre eles.
-
Método 2: Registro A
Aponte o registro DNS do seu nome de domínio para o endereço IP associado ao Anti-DDoS Proxy. Se o endereço IP for alterado, você deverá atualizar o registro manualmente. Quando o site estiver associado a múltiplos endereços IP do Anti-DDoS Proxy, a alternância entre eles também deve ser feita manualmente.
Observações
O valor do registro DNS deve corresponder exatamente ao endereço CNAME ou ao endereço IP do Anti-DDoS Proxy especificado na configuração de integração do domínio. Caso contrário, o encaminhamento de tráfego falhará.
Pré-requisitos
Seu site já foi adicionado ao Anti-DDoS Proxy. Para mais informações, consulte Add Website Configurations.
Os endereços IP de back-to-origin do Anti-DDoS Proxy foram adicionados à lista de permissões do seu servidor de origem. Se houver software de segurança não pertencente à Alibaba Cloud no servidor, como um firewall de terceiros, adicione esses endereços IP à lista de permissões do software para evitar o bloqueio do tráfego de back-to-origin. Para mais detalhes, veja Allow Back-to-Origin IP Addresses.
-
As regras de encaminhamento estão em vigor. É altamente recomendável validar localmente as regras de encaminhamento da sua instância do Anti-DDoS Proxy antes de alternar o tráfego do site. Para mais informações, consulte Verify Forwarding Rules Locally.
AvisoA alternância de tráfego antes que as regras de encaminhamento entrem em vigor pode causar interrupção nos seus services.
Procedimento
O procedimento abaixo utiliza um nome de domínio hospedado no Alibaba Cloud DNS como exemplo. As etapas podem variar conforme o provedor de DNS utilizado.
Faça login no console do Alibaba Cloud DNS.
Na página Domain Statistics, localize o nome de domínio desejado e clique em Actions na coluna Settings.
-
Na página Settings, encontre o registro DNS que deseja modificar e clique em Actions na coluna Edit.
NotaSe o registro não existir, clique em Add Record.
-
Na página Modify Record (ou Add Record), selecione um método de integração e modifique o registro DNS.
(Recomendado) Registro CNAME: Defina Record Type como CNAME e configure Record Value com o endereço CNAME do Anti-DDoS Proxy correspondente ao domínio.
Registro A: Configure Record Type como A e defina Record Value com o endereço IP do Anti-DDoS Proxy associado ao nome de domínio.
NotaÉ possível encontrar o endereço CNAME e o endereço IP associado ao Anti-DDoS Proxy do seu domínio na página do console do Anti-DDoS Proxy.
Clique em OK e aguarde a aplicação das novas configurações de DNS.
-
Verifique se o seu site está acessível pelo navegador.
Em caso de problemas no acesso ao site, consulte What do I do if I experience stuttering, latency, or connection errors after I onboard services to Anti-DDoS Proxy?.
Operações relacionadas
Após integrar seus services ao Anti-DDoS Proxy, considere realizar as seguintes tarefas:
Ative o Traffic Scheduler para configurar regras de interação entre o Anti-DDoS Proxy e outros recursos cloud, habilitando o Anti-DDoS Proxy apenas em cenários específicos. Para mais informações, consulte Traffic Scheduler overview.
Altere o endereço IP público de uma instância ECS de origem. Se o endereço IP do servidor de origem estiver exposto, invasores poderão contornar o Anti-DDoS Proxy e atacar diretamente o servidor. O Anti-DDoS Proxy permite alterar o endereço IP público da instância ECS de origem para mitigar esse risco. Para mais detalhes, veja Change Origin ECS Public IP.
FAQ
How do I configure DNS if my domain name uses both CDN and Anti-DDoS Proxy?