A aceleração segura combina o Sec-MCA com uma instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Insurance ou Unlimited. Essa combinação cria uma arquitetura de proteção que abrange todas as redes de operadoras, mantendo seus serviços seguros e acessíveis em redes de operadoras globais.
Como funciona
O Sec-MCA protege o tráfego de serviço apenas de operadoras na China continental. Para proteger todo o tráfego de serviço, utilize o Sec-MCA em conjunto com uma instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Insurance ou Unlimited.
O exemplo a seguir mostra como o Sec-MCA 2.0 interage com uma instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Unlimited:
O tráfego da China Telecom, China Unicom e China Mobile na China continental é direcionado para o endereço IP da instância do Sec-MCA 2.0.
Todo o restante do tráfego é direcionado para o endereço IP da instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Unlimited.
Pré-requisitos
Antes de começar, certifique-se de que você possui:
Uma instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Insurance ou Unlimited e uma instância do Sec-MCA 2.0
Serviços que não são acessados diretamente por endereços IP. Se seus serviços forem acessados diretamente por endereços IP, o Sec-Traffic Manager não conseguirá agendar o tráfego de serviço automaticamente
Procedimento
-
Adicione seu serviço de site tanto à instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Insurance ou Unlimited quanto à instância do Sec-MCA 2.0. Em seguida, verifique se o tráfego de serviço está sendo encaminhado conforme esperado.
-
Para adicionar seu serviço, consulte Adicionar uma configuração de site ou Configurar regras de encaminhamento de porta.
NotaApenas adicione seu serviço nesta etapa. Não modifique a resolução de nome de domínio.
Para verificar se o tráfego de serviço está sendo encaminhado conforme esperado, consulte Verificar configurações de encaminhamento de tráfego em uma máquina local.
-
-
Configure a regra de aceleração segura.
Faça login no console do Anti-DDoS Proxy.
-
Na barra de menu superior no canto superior esquerdo, escolha a região Outside Chinese Mainland.
Ao selecionar esta região, você será redirecionado para o console do Anti-DDoS Proxy (Outside Chinese Mainland).
No painel de navegação à esquerda, escolha .
-
Na página Add Rule, configure uma regra Sec-CMA com os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Interaction Scenario
Selecione Sec-CMA.
Rule Name
Sec-CMA
Selecione o endereço IP da instância do Sec-MCA.
Anti-DDoS Proxy (Outside Chinese Mainland)
Selecione o endereço IP da instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Unlimited.
Após adicionar a regra, o Sec-Traffic Manager gera um CNAME para ela. Visualize a regra e seu CNAME na lista de regras.
Gerencie regras existentes
Após adicionar uma regra de Interação Geral, você pode executar as seguintes operações na regra dentro da lista de regras.
|
Operação |
Descrição |
|
Edit |
|
|
Delete |
|
|
Switch to Anti-DDoS e Switchback |
Caso o Sec-MCA sofra filtragem blackhole ou não atenda aos seus requisitos de negócios devido a velocidades de rede baixas, clique em Switch to Anti-DDoS. Isso transfere todo o tráfego de serviço para a instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Insurance ou Unlimited. Quando o ataque cessar ou a rede estabilizar, clique em Switchback para retornar o tráfego da China continental ao Sec-MCA. |