Para proteger um serviço que não é site (camada 4) com o Anti-DDoS Proxy, adicione regras de encaminhamento para direcionar o serviço a um IP do Anti-DDoS Proxy. No entanto, para usar um nome de domínio no serviço e ativar o failover automático de tráfego entre vários IPs do Anti-DDoS Proxy, recomendamos integrar o serviço adicionando um domínio e usando um registro CNAME.
Informações básicas
Suponha que você queira proteger um serviço de jogos com o Anti-DDoS Proxy. O objetivo é que os usuários obtenham um IP do Anti-DDoS Proxy ao resolver o nome de domínio do servidor de jogos (demo.aliyundoc.com). O serviço utiliza as portas TCP 1234 e 5678, e o IP de origem é 1.1.XX.XX.
Procedimento
-
Adicione um site em Website Config para obter um endereço CNAME.
Faça login no console do Anti-DDoS Proxy.
-
Na barra de navegação superior, selecione a região da sua instância.
Anti-DDoS Proxy (Chinese Mainland): Escolha a região Chinese Mainland.
Anti-DDoS Proxy (Outside Chinese Mainland): Escolha a região Outside Chinese Mainland.
No painel de navegação à esquerda, escolha .
-
Na página Website Config, clique em Add Website. Configure os parâmetros do site e clique em Add.
Os parâmetros de configuração são descritos abaixo:
Function Plan e Instance: Selecione as instâncias do Anti-DDoS Proxy a serem associadas ao nome de domínio. Neste exemplo, são utilizadas duas instâncias com o plano de função Enhanced.
Websites: Insira o nome de domínio do seu serviço. Neste exemplo, insira demo.aliyundoc.com.
Protocol Type e Server Port: Mantenha as configurações padrão.
-
Server Address: Selecione Origin IP Address e insira o endereço IP conforme o seu cenário.
Se houver um serviço de site em execução no domínio, especifique o tipo de protocolo e o IP de origem corretos.
Caso contrário, insira qualquer IP de origem, pois o Anti-DDoS Proxy não usa essa configuração para o encaminhamento de tráfego. Em vez disso, ele encaminha o tráfego com base nas regras de encaminhamento adicionadas na Etapa 2.
Para mais informações, consulte Adicionar uma configuração de site.
Após adicionar o site, o Anti-DDoS Proxy atribui um endereço CNAME ao nome de domínio.
-
Adicione regras de encaminhamento.
No painel de navegação à esquerda, escolha .
-
Na página Port Config, selecione um IP do Anti-DDoS Proxy e clique em Create Rule.
NotaO IP do Anti-DDoS Proxy é um dos IPs associados ao domínio na Etapa 1.
-
Na caixa de diálogo Create Rule, configure os parâmetros conforme os requisitos do seu negócio e clique em OK.
Os parâmetros de configuração são descritos abaixo:
Forwarding Protocol: Neste exemplo, selecione TCP.
Redirection Port: Neste exemplo, insira 1234.
Origin Server Port: Neste exemplo, insira 1234.
Origin IP Address: Insira o IP de origem real. Neste exemplo, o IP é 1.1.XX.XX.
Para mais informações, consulte Configurar regras de encaminhamento de porta.
Repita as duas etapas anteriores para adicionar outra regra de encaminhamento ao IP atual do Anti-DDoS Proxy. Defina tanto a porta de encaminhamento quanto a porta do servidor de origem como 5678. Após a criação, as regras configuradas aparecem na lista de regras de encaminhamento. O Back-to-origin Mode fica definido como Round-robin, enquanto Session Persistence e Health Check permanecem desativados por padrão, e a DDoS Protection Policy é ativada por padrão.
Repita as três etapas anteriores para configurar as mesmas regras de encaminhamento nos demais IPs do Anti-DDoS Proxy.
-
No provedor de DNS do domínio (demo.aliyundoc.com), modifique as configurações de DNS para adicionar um registro CNAME apontando para o endereço CNAME obtido na Etapa 1. Nas configurações do registro, defina o host record como game, selecione CNAME como record type e insira o endereço CNAME do Anti-DDoS Proxy como record value (por exemplo,
xxx.aliyunddos0001.com).Para mais informações, consulte Usar um registro CNAME ou um endereço IP para apontar seu nome de domínio para o Anti-DDoS Proxy.