成功添加DDoS高防網站或連接埠配置後,DDoS高防預期會把請求高防IP對應連接埠的報文轉寄到來源站點(真實伺服器)的對應連接埠。為保證業務穩定,建議您在正式將業務接入高防前,先在本地驗證轉寄配置已經生效。
前提條件
-
已在來源站點伺服器上設定允許存取DDoS高防回源IP。更多資訊,請參見允許存取DDoS高防回源IP。
背景資訊
對於需要通過網域名稱訪問的業務(例如用戶端中使用的伺服器位址是網域名稱而不是IP),接入DDoS高防時需要添加網站配置。添加後,您可以通過修改本地hosts檔案或使用高防CNAME地址訪問伺服器來驗證轉寄配置生效。
有的四層業務(例如遊戲業務)不需要網域名稱,直接通過IP互動。接入DDoS高防時需要添加連接埠轉寄規則。添加後,您可以通過使用高防IP訪問伺服器來驗證轉寄配置生效。
如果轉寄配置未生效就切換業務,可能導致業務中斷。
修改本地hosts檔案
-
修改本地hosts檔案,使本地對被防護網站的請求經過高防。以Windows系統為例,操作步驟如下。
-
定位到hosts檔案,一般儲存在C:\Windows\System32\drivers\etc\檔案夾下。
-
使用文字編輯器開啟hosts檔案。
-
在最後一行添加如下內容:
高防IP地址 網站網域名稱。例如高防IP是
180.173.XX.XX,網域名稱是demo.aliyundoc.com,則添加的內容為180.173.XX.XX demo.aliyundoc.com。 -
儲存修改後的hosts檔案。
-
-
在本機電腦對被防護的網域名稱運行Ping命令。
預期解析到hosts檔案中綁定的高防IP地址。如果仍是來源站點地址,請重新整理本地DNS緩衝(在Windows命令提示字元中運行
ipconfig/flushdns命令)。 -
確認本地解析已切換到高防IP後,使用原來的網域名稱測試,能正常訪問則說明配置已生效。
使用高防CNAME地址訪問伺服器
如果用戶端支援填寫伺服器網域名稱,您可以將原來的網域名稱替換為DDoS高防分配的CNAME地址,測試訪問是否正常。
成功添加網站配置後,DDoS高防會為網域名稱分配一個CNAME地址,用於業務接入。您可以在網域名稱接入配置列表中查看該地址。
如果無法正常訪問,請確認前提條件中的配置正確。如問題依然存在,請聯絡阿里雲售後支援人員。
使用高防IP訪問伺服器
假設高防IP是99.99.XX.XX,已配置1234連接埠轉寄,來源站點IP是11.11.XX.XX,服務連接埠也是1234。
添加連接埠配置後,您可以在本地通過telnet命令訪問高防IP 99.99.XX.XX的1234連接埠,能連通則說明轉寄成功。
如果本地用戶端支援填寫伺服器IP,您也可以直接填入高防IP測試。