全部产品
Search
文档中心

DDoS 防护:本地验证转发配置生效

更新时间:Aug 29, 2026

成功添加DDoS高防网站或端口配置后,DDoS高防预期会把请求高防IP对应端口的报文转发到源站(真实服务器)的对应端口。为保证业务稳定,建议您在正式将业务接入高防前,先在本地验证转发配置已经生效。

前提条件

背景信息

对于需要通过域名访问的业务(例如客户端中使用的服务器地址是域名而不是IP),接入DDoS高防时需要添加网站配置。添加后,您可以通过修改本地hosts文件或使用高防CNAME地址访问服务器来验证转发配置生效。

有的四层业务(例如游戏业务)不需要域名,直接通过IP交互。接入DDoS高防时需要添加端口转发规则。添加后,您可以通过使用高防IP访问服务器来验证转发配置生效。

重要

如果转发配置未生效就切换业务,可能导致业务中断。

修改本地hosts文件

  1. 修改本地hosts文件,使本地对被防护站点的请求经过高防。以Windows系统为例,操作步骤如下。

    1. 定位到hosts文件,一般存储在C:\Windows\System32\drivers\etc\文件夹下。

    2. 使用文本编辑器打开hosts文件。

    3. 在最后一行添加如下内容:高防IP地址 网站域名。

      例如高防IP是180.173.XX.XX,域名是demo.aliyundoc.com,则添加的内容为180.173.XX.XX demo.aliyundoc.com。

    4. 保存修改后的hosts文件。

  2. 在本地计算机对被防护的域名运行Ping命令。

    预期解析到hosts文件中绑定的高防IP地址。如果仍是源站地址,请刷新本地DNS缓存(在Windows命令提示符中运行ipconfig/flushdns命令)。

  3. 确认本地解析已切换到高防IP后,使用原来的域名测试,能正常访问则说明配置已生效。

使用高防CNAME地址访问服务器

如果客户端支持填写服务器域名,您可以将原来的域名替换为DDoS高防分配的CNAME地址,测试访问是否正常。

说明

成功添加网站配置后,DDoS高防会为域名分配一个CNAME地址,用于业务接入。您可以在域名接入配置列表中查看该地址。

如果无法正常访问,请确认前提条件中的配置正确。如问题依然存在,请联系阿里云售后技术支持。

使用高防IP访问服务器

假设高防IP是99.99.XX.XX,已配置1234端口转发,源站IP是11.11.XX.XX,服务端口也是1234。

添加端口配置后,您可以在本地通过telnet命令访问高防IP 99.99.XX.XX的1234端口,能连通则说明转发成功。

如果本地客户端支持填写服务器IP,您也可以直接填入高防IP测试。