Após adicionar um nome de domínio ou porta a uma instância do Anti-DDoS Pro ou Anti-DDoS Premium, a instância encaminha os pacotes recebidos para o servidor de origem. Antes de migrar o tráfego de produção para o Anti-DDoS Pro ou Anti-DDoS Premium, verifique se as configurações de encaminhamento funcionam corretamente no seu computador local. Essa prática ajuda a evitar interrupções de serviço causadas por regras de encaminhamento mal configuradas.
Se você migrar o tráfego do serviço para o Anti-DDoS Pro ou Anti-DDoS Premium antes que as configurações de encaminhamento entrem em vigor, o serviço poderá sofrer interrupções.
Pré-requisitos
Um site ou porta adicionado a uma instância do Anti-DDoS Pro ou Anti-DDoS Premium. Para mais informações, consulte Adicionar um ou mais sites e Configurar regras de encaminhamento de porta.
Blocos CIDR de retorno à origem da instância Anti-DDoS Pro ou Anti-DDoS Premium adicionados à lista de permissões do servidor de origem. Para mais informações, consulte Permitir que endereços IP de retorno à origem acessem o servidor de origem.
Escolha um método de verificação
O método de verificação depende do tipo de proteção do serviço. Consulte a tabela a seguir para identificar o método adequado ao seu cenário.
|
Tipo de serviço |
Modelo de proteção |
Método de verificação |
|
Site acessado por nome de domínio (Camada 7, como HTTP/HTTPS) |
Site adicionado ao Anti-DDoS Pro ou Anti-DDoS Premium |
Método 1: Modificar o arquivo hosts local ou Método 2: Usar o CNAME |
|
Serviço acessado por endereço IP e porta (Camada 4, como jogos ou aplicações TCP/UDP) |
Regras de encaminhamento de porta adicionadas ao Anti-DDoS Pro ou Anti-DDoS Premium |
Método 1: Modificar o arquivo hosts local
Para serviços baseados em domínio, edite o arquivo hosts no computador local para apontar o nome de domínio protegido para o endereço IP da instância Anti-DDoS Pro ou Anti-DDoS Premium. Esse procedimento permite testar o encaminhamento sem alterar os registros DNS públicos.
A modificação do arquivo hosts requer privilégios de administrador ou root. A alteração afeta apenas o computador local onde o arquivo hosts foi modificado.
Etapa 1: Editar o arquivo hosts
Adicione o endereço IP da instância Anti-DDoS Pro ou Anti-DDoS Premium e o nome de domínio protegido ao final do arquivo hosts.
Windows
Abra o arquivo hosts em
C:\Windows\System32\drivers\etc\hostscom um editor de texto executado com privilégios de administrador (por exemplo, clique em com o botão direito no Bloco de Notas e selecione Run as administrator).-
Adicione uma nova linha ao final do arquivo no seguinte formato. Por exemplo, se o endereço IP da instância Anti-DDoS for
180.173.XX.XXe o nome de domínio fordemo.aliyundoc.com, adicione:<Anti-DDoS instance IP address> <protected domain name>180.173.XX.XX demo.aliyundoc.com Salve o arquivo.
macOS e Linux
-
Abra um terminal e edite o arquivo hosts com privilégios de root:
sudo nano /etc/hosts -
Adicione uma nova linha ao final do arquivo. Substitua os valores pelo endereço IP real da instância Anti-DDoS e pelo nome de domínio protegido.
180.173.XX.XX demo.aliyundoc.com Salve e feche o arquivo (no nano, pressione
Ctrl+Opara salvar eCtrl+Xpara sair).
Etapa 2: Verificar a resolução de DNS
Execute ping no nome de domínio protegido para confirmar que ele resolve para o endereço IP da instância Anti-DDoS Pro ou Anti-DDoS Premium.
Windows
ping demo.aliyundoc.com
Saída esperada (confirma que a alteração no arquivo hosts teve efeito):
Pinging demo.aliyundoc.com [180.173.XX.XX] with 32 bytes of data:
Reply from 180.173.XX.XX: bytes=32 time=5ms TTL=55
Se a saída mostrar o endereço IP do servidor de origem em vez do endereço IP da instância Anti-DDoS, limpe o cache de DNS e tente novamente:
ipconfig /flushdns
Saída esperada:
Windows IP Configuration
Successfully flushed the DNS Resolver Cache.
macOS
ping -c 4 demo.aliyundoc.com
Saída esperada:
PING demo.aliyundoc.com (180.173.XX.XX): 56 data bytes
64 bytes from 180.173.XX.XX: icmp_seq=0 ttl=55 time=5.123 ms
Se a saída mostrar o endereço IP do servidor de origem, limpe o cache de DNS e tente novamente:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
Linux
ping -c 4 demo.aliyundoc.com
Se a saída mostrar o endereço IP do servidor de origem, limpe o cache de DNS. Para distribuições baseadas em systemd, execute:
sudo systemd-resolve --flush-caches
Após limpar o cache de DNS, feche e reabra o terminal e execute ping no nome de domínio novamente.
Etapa 3: Testar o acesso ao serviço
Após confirmar que o nome de domínio resolve para o endereço IP da instância Anti-DDoS, abra um navegador e acesse o serviço usando o nome de domínio (por exemplo, https://demo.aliyundoc.com). Se o serviço carregar normalmente, as configurações de encaminhamento estarão funcionando corretamente.
Método 2: Usar o CNAME para verificar o acesso
Ao adicionar um nome de domínio para proteção, o Anti-DDoS Pro ou Anti-DDoS Premium atribui um CNAME a esse domínio. Caso sua aplicação cliente permita especificar um endereço de servidor, substitua o nome de domínio do servidor de origem por este CNAME para verificar se o tráfego flui corretamente pela instância Anti-DDoS.
Visualize o CNAME atribuído ao seu nome de domínio na página Website Config no console do Anti-DDoS Pro ou Anti-DDoS Premium.
Para verificar:
Faça login no console do Anti-DDoS Pro ou Anti-DDoS Premium.
Acesse a página Website Config e localize o CNAME atribuído ao seu nome de domínio.
Na aplicação cliente, substitua o nome de domínio do servidor de origem pelo CNAME.
Verifique se é possível acessar o servidor de origem por meio do CNAME.
Se o servidor de origem não estiver acessível, verifique se todos os pré-requisitos foram atendidos. Se o problema persistir, entre em contato com o suporte técnico da Alibaba Cloud.
Método 3: Usar o endereço IP da instância Anti-DDoS para verificar o encaminhamento de porta
Para serviços de Camada 4 (como servidores de jogos ou aplicações TCP/UDP personalizadas) que utilizam regras de encaminhamento de porta, verifique as configurações conectando-se diretamente ao endereço IP da instância Anti-DDoS Pro ou Anti-DDoS Premium na porta de encaminhamento configurada.
Cenário de exemplo:
|
Parâmetro |
Valor |
|
Endereço IP da instância Anti-DDoS |
|
|
Porta de encaminhamento |
|
|
Endereço IP do servidor de origem |
|
|
Porta do servidor de origem |
|
Verificar com telnet
Use o comando telnet para testar se o endereço IP da instância Anti-DDoS está acessível na porta de encaminhamento:
telnet 99.99.XX.XX 1234
Se a conexão for estabelecida com sucesso, a regra de encaminhamento de porta estará funcionando corretamente. Uma conexão bem-sucedida geralmente exibe uma tela em branco ou o banner do serviço, dependendo do protocolo da aplicação.
Caso a conexão expire ou seja recusada, a regra de encaminhamento pode não estar configurada corretamente.
Verificar com sua aplicação cliente
Se a aplicação cliente permitir especificar o endereço IP do servidor, insira o endereço IP da instância Anti-DDoS Pro ou Anti-DDoS Premium (99.99.XX.XX) e a porta de encaminhamento (1234) em vez do endereço IP do servidor de origem. Se a aplicação se conectar com sucesso, as configurações de encaminhamento estarão funcionando corretamente.
Próximos passos
Após confirmar que as configurações de encaminhamento funcionam corretamente, atualize os registros DNS no registrador de domínios ou provedor de DNS para apontar o nome de domínio para a instância Anti-DDoS Pro ou Anti-DDoS Premium. Em seguida, monitore o tráfego no console do Anti-DDoS Pro ou Anti-DDoS Premium para verificar se as solicitações recebidas estão sendo encaminhadas corretamente.