Todos os produtos
Search
Central de documentação

Anti-DDoS:Verifique as configurações de encaminhamento no seu computador local

Última atualização: Jun 27, 2026

Após adicionar um nome de domínio ou porta a uma instância do Anti-DDoS Pro ou Anti-DDoS Premium, a instância encaminha os pacotes recebidos para o servidor de origem. Antes de migrar o tráfego de produção para o Anti-DDoS Pro ou Anti-DDoS Premium, verifique se as configurações de encaminhamento funcionam corretamente no seu computador local. Essa prática ajuda a evitar interrupções de serviço causadas por regras de encaminhamento mal configuradas.

Importante

Se você migrar o tráfego do serviço para o Anti-DDoS Pro ou Anti-DDoS Premium antes que as configurações de encaminhamento entrem em vigor, o serviço poderá sofrer interrupções.

Pré-requisitos

Escolha um método de verificação

O método de verificação depende do tipo de proteção do serviço. Consulte a tabela a seguir para identificar o método adequado ao seu cenário.

Tipo de serviço

Modelo de proteção

Método de verificação

Site acessado por nome de domínio (Camada 7, como HTTP/HTTPS)

Site adicionado ao Anti-DDoS Pro ou Anti-DDoS Premium

Método 1: Modificar o arquivo hosts local ou Método 2: Usar o CNAME

Serviço acessado por endereço IP e porta (Camada 4, como jogos ou aplicações TCP/UDP)

Regras de encaminhamento de porta adicionadas ao Anti-DDoS Pro ou Anti-DDoS Premium

Método 3: Usar o endereço IP da instância Anti-DDoS

Método 1: Modificar o arquivo hosts local

Para serviços baseados em domínio, edite o arquivo hosts no computador local para apontar o nome de domínio protegido para o endereço IP da instância Anti-DDoS Pro ou Anti-DDoS Premium. Esse procedimento permite testar o encaminhamento sem alterar os registros DNS públicos.

A modificação do arquivo hosts requer privilégios de administrador ou root. A alteração afeta apenas o computador local onde o arquivo hosts foi modificado.

Etapa 1: Editar o arquivo hosts

Adicione o endereço IP da instância Anti-DDoS Pro ou Anti-DDoS Premium e o nome de domínio protegido ao final do arquivo hosts.

Windows

  1. Abra o arquivo hosts em C:\Windows\System32\drivers\etc\hosts com um editor de texto executado com privilégios de administrador (por exemplo, clique em com o botão direito no Bloco de Notas e selecione Run as administrator).

  2. Adicione uma nova linha ao final do arquivo no seguinte formato. Por exemplo, se o endereço IP da instância Anti-DDoS for 180.173.XX.XX e o nome de domínio for demo.aliyundoc.com, adicione:

       <Anti-DDoS instance IP address>  <protected domain name>
       180.173.XX.XX  demo.aliyundoc.com
  3. Salve o arquivo.

macOS e Linux

  1. Abra um terminal e edite o arquivo hosts com privilégios de root:

       sudo nano /etc/hosts
  2. Adicione uma nova linha ao final do arquivo. Substitua os valores pelo endereço IP real da instância Anti-DDoS e pelo nome de domínio protegido.

       180.173.XX.XX  demo.aliyundoc.com
  3. Salve e feche o arquivo (no nano, pressione Ctrl+O para salvar e Ctrl+X para sair).

Etapa 2: Verificar a resolução de DNS

Execute ping no nome de domínio protegido para confirmar que ele resolve para o endereço IP da instância Anti-DDoS Pro ou Anti-DDoS Premium.

Windows

ping demo.aliyundoc.com

Saída esperada (confirma que a alteração no arquivo hosts teve efeito):

Pinging demo.aliyundoc.com [180.173.XX.XX] with 32 bytes of data:
Reply from 180.173.XX.XX: bytes=32 time=5ms TTL=55

Se a saída mostrar o endereço IP do servidor de origem em vez do endereço IP da instância Anti-DDoS, limpe o cache de DNS e tente novamente:

ipconfig /flushdns

Saída esperada:

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

macOS

ping -c 4 demo.aliyundoc.com

Saída esperada:

PING demo.aliyundoc.com (180.173.XX.XX): 56 data bytes
64 bytes from 180.173.XX.XX: icmp_seq=0 ttl=55 time=5.123 ms

Se a saída mostrar o endereço IP do servidor de origem, limpe o cache de DNS e tente novamente:

sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder

Linux

ping -c 4 demo.aliyundoc.com

Se a saída mostrar o endereço IP do servidor de origem, limpe o cache de DNS. Para distribuições baseadas em systemd, execute:

sudo systemd-resolve --flush-caches

Após limpar o cache de DNS, feche e reabra o terminal e execute ping no nome de domínio novamente.

Etapa 3: Testar o acesso ao serviço

Após confirmar que o nome de domínio resolve para o endereço IP da instância Anti-DDoS, abra um navegador e acesse o serviço usando o nome de domínio (por exemplo, https://demo.aliyundoc.com). Se o serviço carregar normalmente, as configurações de encaminhamento estarão funcionando corretamente.

Método 2: Usar o CNAME para verificar o acesso

Ao adicionar um nome de domínio para proteção, o Anti-DDoS Pro ou Anti-DDoS Premium atribui um CNAME a esse domínio. Caso sua aplicação cliente permita especificar um endereço de servidor, substitua o nome de domínio do servidor de origem por este CNAME para verificar se o tráfego flui corretamente pela instância Anti-DDoS.

Visualize o CNAME atribuído ao seu nome de domínio na página Website Config no console do Anti-DDoS Pro ou Anti-DDoS Premium.

Para verificar:

  1. Faça login no console do Anti-DDoS Pro ou Anti-DDoS Premium.

  2. Acesse a página Website Config e localize o CNAME atribuído ao seu nome de domínio.

  3. Na aplicação cliente, substitua o nome de domínio do servidor de origem pelo CNAME.

  4. Verifique se é possível acessar o servidor de origem por meio do CNAME.

Se o servidor de origem não estiver acessível, verifique se todos os pré-requisitos foram atendidos. Se o problema persistir, entre em contato com o suporte técnico da Alibaba Cloud.

Método 3: Usar o endereço IP da instância Anti-DDoS para verificar o encaminhamento de porta

Para serviços de Camada 4 (como servidores de jogos ou aplicações TCP/UDP personalizadas) que utilizam regras de encaminhamento de porta, verifique as configurações conectando-se diretamente ao endereço IP da instância Anti-DDoS Pro ou Anti-DDoS Premium na porta de encaminhamento configurada.

Cenário de exemplo:

Parâmetro

Valor

Endereço IP da instância Anti-DDoS

99.99.XX.XX

Porta de encaminhamento

1234

Endereço IP do servidor de origem

11.11.XX.XX

Porta do servidor de origem

1234

Verificar com telnet

Use o comando telnet para testar se o endereço IP da instância Anti-DDoS está acessível na porta de encaminhamento:

telnet 99.99.XX.XX 1234

Se a conexão for estabelecida com sucesso, a regra de encaminhamento de porta estará funcionando corretamente. Uma conexão bem-sucedida geralmente exibe uma tela em branco ou o banner do serviço, dependendo do protocolo da aplicação.

Caso a conexão expire ou seja recusada, a regra de encaminhamento pode não estar configurada corretamente.

Verificar com sua aplicação cliente

Se a aplicação cliente permitir especificar o endereço IP do servidor, insira o endereço IP da instância Anti-DDoS Pro ou Anti-DDoS Premium (99.99.XX.XX) e a porta de encaminhamento (1234) em vez do endereço IP do servidor de origem. Se a aplicação se conectar com sucesso, as configurações de encaminhamento estarão funcionando corretamente.

Próximos passos

Após confirmar que as configurações de encaminhamento funcionam corretamente, atualize os registros DNS no registrador de domínios ou provedor de DNS para apontar o nome de domínio para a instância Anti-DDoS Pro ou Anti-DDoS Premium. Em seguida, monitore o tráfego no console do Anti-DDoS Pro ou Anti-DDoS Premium para verificar se as solicitações recebidas estão sendo encaminhadas corretamente.