O failover de múltiplos caminhos associa vários IPs de recursos cloud a uma única instância do Anti-DDoS Proxy, distribuindo o tráfego entre diferentes rotas. Quando uma rota sofre um ataque, apenas ela é redirecionada ao Anti-DDoS Proxy para mitigação.
Interação com services cloud
-
Configure o Sec-Traffic Manager.
Para cada IP de recurso cloud, adicione uma regra de Interação com Services Cloud e associe todas as regras ao mesmo IP do Anti-DDoS Proxy.
-
Modifique a resolução DNS.
Adicione três registros CNAME sob o mesmo registro de host. Defina o valor de cada registro como o CNAME da regra de interação com services cloud correspondente na Etapa 1. Modificar o registro CNAME para integrar o tráfego ao Sec-Traffic Manager.
Em um site verificador de DNS (por exemplo, ChinaZ), verifique se os registros CNAME da Etapa 2 foram propagados.
Proteção em camadas
-
Configure o Anti-DDoS Native (Enterprise).
Adicione múltiplos Objetos para proteção no Anti-DDoS Native (Enterprise).
-
Configure o Sec-Traffic Manager.
Para cada objeto de proteção da Etapa 1, adicione uma regra de Proteção em Camadas e associe todas as regras ao mesmo IP do Anti-DDoS Proxy.
-
Modifique a resolução DNS.
Adicione três registros CNAME sob o mesmo registro de host. Defina o valor de cada registro como o CNAME da regra de proteção em camadas correspondente na Etapa 2. Modificar o registro CNAME para integrar o tráfego ao Sec-Traffic Manager.
Em um site verificador de DNS (por exemplo, ChinaZ), verifique se os registros CNAME da Etapa 3 foram propagados.