全部產品
Search
文件中心

Anti-DDoS:本地驗證轉寄配置生效

更新時間:Aug 30, 2026

成功添加DDoS高防網站或連接埠配置後,DDoS高防預期會把請求高防IP對應連接埠的報文轉寄到來源站點(真實伺服器)的對應連接埠。為保證業務穩定,建議您在正式將業務接入高防前,先在本地驗證轉寄配置已經生效。

前提條件

背景資訊

對於需要通過網域名稱訪問的業務(例如用戶端中使用的伺服器位址是網域名稱而不是IP),接入DDoS高防時需要添加網站配置。添加後,您可以通過修改本地hosts檔案或使用高防CNAME地址訪問伺服器來驗證轉寄配置生效。

有的四層業務(例如遊戲業務)不需要網域名稱,直接通過IP互動。接入DDoS高防時需要添加連接埠轉寄規則。添加後,您可以通過使用高防IP訪問伺服器來驗證轉寄配置生效。

重要

如果轉寄配置未生效就切換業務,可能導致業務中斷。

修改本地hosts檔案

  1. 修改本地hosts檔案,使本地對被防護網站的請求經過高防。以Windows系統為例,操作步驟如下。

    1. 定位到hosts檔案,一般儲存在C:\Windows\System32\drivers\etc\檔案夾下。

    2. 使用文字編輯器開啟hosts檔案。

    3. 在最後一行添加如下內容:高防IP地址 網站網域名稱。

      例如高防IP是180.173.XX.XX,網域名稱是demo.aliyundoc.com,則添加的內容為180.173.XX.XX demo.aliyundoc.com。

    4. 儲存修改後的hosts檔案。

  2. 在本機電腦對被防護的網域名稱運行Ping命令。

    預期解析到hosts檔案中綁定的高防IP地址。如果仍是來源站點地址,請重新整理本地DNS緩衝(在Windows命令提示字元中運行ipconfig/flushdns命令)。

  3. 確認本地解析已切換到高防IP後,使用原來的網域名稱測試,能正常訪問則說明配置已生效。

使用高防CNAME地址訪問伺服器

如果用戶端支援填寫伺服器網域名稱,您可以將原來的網域名稱替換為DDoS高防分配的CNAME地址,測試訪問是否正常。

說明

成功添加網站配置後,DDoS高防會為網域名稱分配一個CNAME地址,用於業務接入。您可以在網域名稱接入配置列表中查看該地址。

如果無法正常訪問,請確認前提條件中的配置正確。如問題依然存在,請聯絡阿里雲售後支援人員。

使用高防IP訪問伺服器

假設高防IP是99.99.XX.XX,已配置1234連接埠轉寄,來源站點IP是11.11.XX.XX,服務連接埠也是1234。

添加連接埠配置後,您可以在本地通過telnet命令訪問高防IP 99.99.XX.XX的1234連接埠,能連通則說明轉寄成功。

如果本地用戶端支援填寫伺服器IP,您也可以直接填入高防IP測試。