Todos os produtos
Search
Central de documentação

Anti-DDoS:Integrar serviços que não são sites com um registro CNAME

Última atualização: Jun 27, 2026

Para proteger um serviço que não é site (camada 4) com o Anti-DDoS Proxy, adicione regras de encaminhamento para direcionar o serviço a um IP do Anti-DDoS Proxy. No entanto, para usar um nome de domínio no serviço e ativar o failover automático de tráfego entre vários IPs do Anti-DDoS Proxy, recomendamos integrar o serviço adicionando um domínio e usando um registro CNAME.

Informações básicas

Suponha que você queira proteger um serviço de jogos com o Anti-DDoS Proxy. O objetivo é que os usuários obtenham um IP do Anti-DDoS Proxy ao resolver o nome de domínio do servidor de jogos (demo.aliyundoc.com). O serviço utiliza as portas TCP 1234 e 5678, e o IP de origem é 1.1.XX.XX.

Procedimento

  1. Adicione um site em Website Config para obter um endereço CNAME.

    1. Faça login no console do Anti-DDoS Proxy.

    2. Na barra de navegação superior, selecione a região da sua instância.

      • Anti-DDoS Proxy (Chinese Mainland): Escolha a região Chinese Mainland.

      • Anti-DDoS Proxy (Outside Chinese Mainland): Escolha a região Outside Chinese Mainland.

    3. No painel de navegação à esquerda, escolha Onboarding > Website Config.

    4. Na página Website Config, clique em Add Website. Configure os parâmetros do site e clique em Add.

      Os parâmetros de configuração são descritos abaixo:

      • Function Plan e Instance: Selecione as instâncias do Anti-DDoS Proxy a serem associadas ao nome de domínio. Neste exemplo, são utilizadas duas instâncias com o plano de função Enhanced.

      • Websites: Insira o nome de domínio do seu serviço. Neste exemplo, insira demo.aliyundoc.com.

      • Protocol Type e Server Port: Mantenha as configurações padrão.

      • Server Address: Selecione Origin IP Address e insira o endereço IP conforme o seu cenário.

        • Se houver um serviço de site em execução no domínio, especifique o tipo de protocolo e o IP de origem corretos.

        • Caso contrário, insira qualquer IP de origem, pois o Anti-DDoS Proxy não usa essa configuração para o encaminhamento de tráfego. Em vez disso, ele encaminha o tráfego com base nas regras de encaminhamento adicionadas na Etapa 2.

      Para mais informações, consulte Adicionar uma configuração de site.

    Após adicionar o site, o Anti-DDoS Proxy atribui um endereço CNAME ao nome de domínio.

  2. Adicione regras de encaminhamento.

    1. No painel de navegação à esquerda, escolha Onboarding > Port Config.

    2. Na página Port Config, selecione um IP do Anti-DDoS Proxy e clique em Create Rule.

      Nota

      O IP do Anti-DDoS Proxy é um dos IPs associados ao domínio na Etapa 1.

    3. Na caixa de diálogo Create Rule, configure os parâmetros conforme os requisitos do seu negócio e clique em OK.

      Os parâmetros de configuração são descritos abaixo:

      • Forwarding Protocol: Neste exemplo, selecione TCP.

      • Redirection Port: Neste exemplo, insira 1234.

      • Origin Server Port: Neste exemplo, insira 1234.

      • Origin IP Address: Insira o IP de origem real. Neste exemplo, o IP é 1.1.XX.XX.

      Para mais informações, consulte Configurar regras de encaminhamento de porta.

    4. Repita as duas etapas anteriores para adicionar outra regra de encaminhamento ao IP atual do Anti-DDoS Proxy. Defina tanto a porta de encaminhamento quanto a porta do servidor de origem como 5678. Após a criação, as regras configuradas aparecem na lista de regras de encaminhamento. O Back-to-origin Mode fica definido como Round-robin, enquanto Session Persistence e Health Check permanecem desativados por padrão, e a DDoS Protection Policy é ativada por padrão.

    5. Repita as três etapas anteriores para configurar as mesmas regras de encaminhamento nos demais IPs do Anti-DDoS Proxy.

  3. No provedor de DNS do domínio (demo.aliyundoc.com), modifique as configurações de DNS para adicionar um registro CNAME apontando para o endereço CNAME obtido na Etapa 1. Nas configurações do registro, defina o host record como game, selecione CNAME como record type e insira o endereço CNAME do Anti-DDoS Proxy como record value (por exemplo, xxx.aliyunddos0001.com).