接入配置最佳实践 步骤2:准备工作 注意 在将业务接入DDoS高防(边缘云版)时,强烈建议您先使用测试业务环境进行测试,测试通过后再正式接入生产业务环境。 接入DDoS高防(边缘云版)前,您需要完成以下准备工作。 准备需要接入的网站域名信息,包括源站服务器公网IP、端口、请求协议等信息。 网站域名必须已完成ICP备案。 需要具备域名解析服务商添加TXT记录值权限或源站管理权限,以便完成域名归属校验。更多信息,请参见域名归属权校验指南。 需要具备DNS域名解析管理权限,用于切换DNS解析记录,以便接入后将网站流量引流到DDoS高防(边缘云版)。 若网站支持HTTPS协议访问,需要准备相应的证书和私钥信息,用于证书上传。更多信息,请参见证书管理。 检查网站业务是否有客户端黑白名单限制。业务接入后需要配置防护策略放行或拉黑相应的客户端IP。 推荐网站业务接入前,完成压力测试。 步骤3:接入DDoS高防(边缘云版) 1. 业务接入配置。 说明 如果在接入DDoS高防(边缘云版)前业务已遭受攻击,建议您更换源站服务器IP。更换IP前,请务必确认业务端是否存在直接指向源站IP的相关代码,若存在需要调整代码或配置,避免影响业务正常访问。 根据您的业务信息及流量请求购买相应的DDoS高防(边缘云版)套餐,并根据以上准备信息配合以下接入配置指导,将您的网站域名业务接入DDoS高防(边缘云版): 添加域名。或参见视频接入指导: 视频专区。 2. 配置源站保护。 为避免恶意攻击者绕过DDoS高防(边缘云版)直接攻击源站服务器,建议您针对源站服务器采取相应安全配置。 3. 配置防护策略。 根据您的业务特征及攻击情况配置对应的防护策略。 CC攻击防护:若您的业务有遭受CC攻击的情况,可配置CC攻击防护策略。更多信息,请参见CC防护最佳实践。 访问配置访问限制:若您的业务受众群体物理位置区域相对集中或仅面向中国区域,可在访问控制防护模块配置相应的防护规则进行限制。更多信息,请参见访问控制。 访问配置频率控制:若您的业务存在单url请求或单ip等需要限制访问频率,可在频率控制模块配置相应的防护规则进行限制。更多信息,请参见访问控制。 4. 本地测试。 完成上述DDoS高防(边缘云版)配置后,建议您进行配置准确性检查和验证测试。 说明 您可以通过修改本地系统hosts文件的方式进行本地测试。 编号 检查项 网站域名配置准确性检查项 1 接入配置域名是否填写正确。 2 接入配置协议及服务端口是否与实际一致。 3 源站填写的IP是否是真实服务器IP。 4 若使用HTTPS检查证书是否上传成功。 5 是否开启频率控制、访问控制的防护规则严格模式。 6 查看计费详情,检查是否了解DDoS高防(边缘云版)的计费方式。 业务可用性验证项 1 测试业务是否能够正常访问。 2 观察业务返回4XX和5XX响应码的次数,确保回源IP未被拦截。 3 测试HTTPS链路访问是否正常。 4 (建议项)是否配置源站保护,防止攻击者绕过DDoS高防(边缘云版)直接攻击源站。 5 测试TCP业务的端口是否可以正常访问。 5. 切换DNS解析,引流业务流量。 说明 调整DNS解析记录需要几分钟后生效,可使用dig命令等确认是否已生效。 以上检查均测试通过后,可开始按域名逐个切换调整DNS解析记录,将网站流量引流到DDoS高防(边缘云版),并实时观察监测。若切换流量后出现异常,请快速恢复DNS解析记录。 6. 告警监控。 建议您根据业务情况在告警模块配置相应的告警策略,以便及时了解业务运行情况和发现异常现象。