在DDoS高防添加网站配置后,您必须将网站域名的DNS解析记录修改为高防CNAME地址或IP,才能使用户访问网站的流量切换到DDoS高防实例进行防护。本文以网站域名解析托管在阿里云云解析DNS(免费版)为例,介绍了手动修改域名解析(CNAME或A记录)以接入DDoS高防的操作方法。
前提条件
- 网站已接入DDoS高防。更多信息,请参见添加网站。
- 源站服务器已放行DDoS高防回源IP。如果您的源站服务器上部署了非阿里云安全软件(例如,第三方防火墙),请将DDoS高防的回源IP地址加入安全软件的白名单,避免DDoS高防的回源流量被源站服务器上的安全软件误拦截。更多信息,请参见放行DDoS高防回源IP。
- 验证转发配置生效。强烈建议您在切换网站访问流量前,在本地验证DDoS高防实例的业务转发配置已经生效。更多信息,请参见本地验证转发配置生效。
警告 如果转发配置未生效就执行业务切换,将可能导致业务中断。
接入方式说明
手动修改DNS解析接入网站业务时,您可以选择将网站域名的解析指向高防CNAME地址或关联高防IP(网站域名的高防CNAME地址和关联高防IP地址均可在DDoS高防控制台的 页面查询)。 

接入方式的区别如下:
- 使用CNAME解析接入DDoS高防,只需完成一次解析修改,即使后续网站的关联高防IP发生变化,无需重新修改解析,DDoS高防将通过CNAME自动完成调度。在网站关联多个高防IP时,DDoS高防自动在多IP间切换流量。
- 使用A记录解析接入,则当网站的关联高防IP发生变化时,您必须重新修改解析。在网站关联多个高防IP时,您必须手动在多IP间切换流量。
我们推荐您使用CNAME方式接入,仅在CNAME解析不被支持或与别的记录存在冲突时,再选择A记录方式接入。
操作步骤
以下操作描述建立在您的域名DNS托管在阿里云云解析DNS的前提下。
说明 云解析DNS是阿里云提供的域名解析服务,支持免费的公共DNS服务和付费版增值服务。如果您的域名已开通付费版云解析DNS服务,我们推荐您使用NS接入(即自动修改DNS)的方式接入DDoS高防。更多信息,请参见NS方式接入网站业务。
如果您使用其他DNS服务商的域名解析服务,请登录服务商系统修改网站域名的解析记录,下文内容仅供参考。
假设在DDoS高防控制台已添加网站的域名为example.aliyundoc.com
。以下操作示例描述了在云解析DNS控制台修改、新增域名解析的步骤。
相关操作
业务接入DDoS高防后,您可以根据需要完成以下任务:
- 启用流量调度器,设置DDoS高防与云资源间的联动规则,仅在特定场景下触发并切换启用DDoS高防。更多信息,请参见概述。
- 更换源站ECS公网IP。如果您的源站IP不慎暴露,攻击者有可能绕过高防直接攻击源站,这种情况下,您可以通过DDoS高防更换后端ECS的IP。更多信息,请参见更换源站ECS公网IP。