如果您在一个服务器上有多个网站域名需要接入DDoS高防(国际),您可以申请开通CNAME复用,实现只添加一次高防配置,而使高防配置的CNAME地址供多个域名复用。
限制条件
仅DDoS高防(国际)服务支持CNAME复用。如果您使用DDoS高防(新BGP)服务,则暂时不支持使用CNAME复用。
使用场景
CNAME复用适用于以下场景,以避免对多个域名重复添加高防配置:
- 场景1:代理商、ISV、分销商有大量域名(大部分域名的源站是同一个服务器)需要接入DDoS高防,且域名有频繁增删的情况。
- 场景2:同一个业务使用大量不同一级域名做推广、SEO。
- 场景3:同一个业务使用大量备用域名。
使用限制
下表描述了CNAME复用的使用限制。
限制条件 | 说明 |
---|---|
协议类型 | 支持HTTP、HTTPS协议。
说明 使用HTTPS协议接入的域名,在启用CNAME复用后,所有复用同一个CNAME地址的域名共享同一个SSL证书。
|
源站 | 复用CNAME的一组域名必须对应同一个源站。 |
开启CNAME复用
CNAME复用支持结合流量调度器使用,在开启CNAME复用时,您根据需要选择是否结合流量调度器。关于流量调度器的说明,请参见概述。
- 如果结合流量调度器使用,则需要关联对应的通用联动规则,且域名解析中将复用联动规则的CNAME地址。
- 如果不使用流量调度器,则域名解析中将复用高防网站配置的CNAME地址。
为便于后续操作描述,做以下假设:
- 源站服务器有两个IP:192.10.XX.XX、192.11.XX.XX。
- 源站(192.10.XX.XX)有三个域名:a.example、b.example、c.example。
以下操作描述了使用CNAME复用功能,将一个源站IP(192.10.XX.XX)下多个域名(a.example、b.example、c.example)接入DDoS防护(国际)的配置方法。
关闭CNAME复用
如果您不再需要使用CNAME复用,您可以在网站配置中关闭Cname Reuse。
警告 关闭Cname Reuse前,请确保所有复用高防CNAME的域名已不再解析到高防,否则关闭功能后会导致网站流量转发失败。