O Anti-DDoS Proxy encaminha pacotes destinados a uma porta no endereço IP do Anti-DDoS Proxy para a porta correspondente no servidor de origem. Para manter a estabilidade do seu service, valide localmente se a configuração de encaminhamento entrou em vigor antes de conectar seu service ao Anti-DDoS Proxy.
Pré-requisitos
Você adicionou uma configuração de site ou porta no console do Anti-DDoS Proxy. Consulte Add a website configuration e Configure port forwarding rules.
Os endereços IP de back-to-origin do Anti-DDoS Proxy têm permissão para acessar o servidor de origem. Consulte Allow back-to-origin IP addresses to access the origin server.
Escolha um método de validação
O método depende da configuração adicionada:
Services acessados por nome de domínio: se o endereço do servidor no cliente for um nome de domínio em vez de um endereço IP, adicione uma configuração de site ao conectar o service. Em seguida, valide a configuração modificando o arquivo hosts local ou usando o endereço CNAME.
Services da camada 4 acessados por endereço IP: jogos e outros services da camada 4 geralmente não exigem nome de domínio e interagem diretamente por endereço IP. Nesses casos, adicione uma regra de encaminhamento de porta ao conectar o service. Depois, valide a configuração usando o endereço IP do Anti-DDoS Proxy.
Migrar seu service antes que a configuração de encaminhamento entre em vigor pode interrompê-lo.
Modifique o arquivo hosts local
Use este método para validar uma configuração de site que usa nome de domínio.
-
Modifique o arquivo hosts local para que as solicitações do seu computador ao site protegido passem pelo Anti-DDoS Proxy. Os passos abaixo usam o Windows como exemplo.
Localize o arquivo hosts, armazenado por padrão na pasta
C:\Windows\System32\drivers\etc\.Abra o arquivo hosts em um editor de texto.
Adicione o seguinte conteúdo à última linha:
Endereço IP do Anti-DDoS Proxy Nome de domínio do site. Por exemplo, se o endereço IP do Anti-DDoS Proxy for180.173.XX.XXe o nome de domínio fordemo.aliyundoc.com, adicione:180.173.XX.XX demo.aliyundoc.com.Salve o arquivo hosts.
No seu computador, execute o comando
pingpara o nome de domínio protegido. O endereço resolvido deve ser o endereço IP do Anti-DDoS Proxy vinculado no arquivo hosts. Caso o endereço do servidor de origem ainda seja retornado, atualize o cache DNS local: no Windows, execute o comandoipconfig /flushdnsno Prompt de Comando.Após a resolução local alternar para o endereço IP do Anti-DDoS Proxy, acesse o service usando o nome de domínio original. Se o acesso for bem-sucedido, a configuração de encaminhamento entrou em vigor.
Use o endereço CNAME do Anti-DDoS Proxy para acessar o servidor
Use este método quando seu cliente permitir especificar o nome de domínio do servidor.
Substitua o nome de domínio original pelo endereço CNAME atribuído pelo Anti-DDoS Proxy e teste se o service está acessível.
Após adicionar uma configuração de site, o Anti-DDoS Proxy atribui um endereço CNAME ao nome de domínio para integração do service. Você pode visualizá-lo na lista de configurações de site.
Use o endereço IP do Anti-DDoS Proxy para acessar o servidor
Use este método para validar uma configuração de encaminhamento de porta. Este exemplo considera:
Endereço IP do Anti-DDoS Proxy:
99.99.XX.XXPorta de encaminhamento:
1234Endereço IP do servidor de origem:
11.11.XX.XX-
Porta do service no servidor de origem:
1234Depois de adicionar a configuração de porta, execute o comando
telnetno seu computador local para acessar a porta1234no endereço IP do Anti-DDoS Proxy99.99.XX.XX. Se a conexão for bem-sucedida, a configuração de encaminhamento de porta entrou em vigor.
Caso seu cliente permita especificar o endereço IP do servidor, insira o endereço IP do Anti-DDoS Proxy para testar.