成功添加DDoS高防网站或端口配置后,DDoS高防预期会把请求高防IP对应端口的报文转发到源站(真实服务器)的对应端口。为保证业务稳定,建议您在正式将业务接入高防前,先在本地验证转发配置已经生效。
前提条件
-
已在源站服务器上设置放行DDoS高防回源IP。更多信息,请参见放行DDoS高防回源IP。
背景信息
对于需要通过域名访问的业务(例如客户端中使用的服务器地址是域名而不是IP),接入DDoS高防时需要添加网站配置。添加后,您可以通过修改本地hosts文件或使用高防CNAME地址访问服务器来验证转发配置生效。
有的四层业务(例如游戏业务)不需要域名,直接通过IP交互。接入DDoS高防时需要添加端口转发规则。添加后,您可以通过使用高防IP访问服务器来验证转发配置生效。
如果转发配置未生效就切换业务,可能导致业务中断。
修改本地hosts文件
-
修改本地hosts文件,使本地对被防护站点的请求经过高防。以Windows系统为例,操作步骤如下。
-
定位到hosts文件,一般存储在C:\Windows\System32\drivers\etc\文件夹下。
-
使用文本编辑器打开hosts文件。
-
在最后一行添加如下内容:
高防IP地址 网站域名。例如高防IP是
180.173.XX.XX,域名是demo.aliyundoc.com,则添加的内容为180.173.XX.XX demo.aliyundoc.com。 -
保存修改后的hosts文件。
-
-
在本地计算机对被防护的域名运行Ping命令。
预期解析到hosts文件中绑定的高防IP地址。如果仍是源站地址,请刷新本地DNS缓存(在Windows命令提示符中运行
ipconfig/flushdns命令)。 -
确认本地解析已切换到高防IP后,使用原来的域名测试,能正常访问则说明配置已生效。
使用高防CNAME地址访问服务器
如果客户端支持填写服务器域名,您可以将原来的域名替换为DDoS高防分配的CNAME地址,测试访问是否正常。
成功添加网站配置后,DDoS高防会为域名分配一个CNAME地址,用于业务接入。您可以在域名接入配置列表中查看该地址。
如果无法正常访问,请确认前提条件中的配置正确。如问题依然存在,请联系阿里云售后技术支持。
使用高防IP访问服务器
假设高防IP是99.99.XX.XX,已配置1234端口转发,源站IP是11.11.XX.XX,服务端口也是1234。
添加端口配置后,您可以在本地通过telnet命令访问高防IP 99.99.XX.XX的1234端口,能连通则说明转发成功。
如果本地客户端支持填写服务器IP,您也可以直接填入高防IP测试。