公网IP如何增强DDoS防护能力? 配置安全组在绑定公网业务IP的主机配置安全组,使业务IP仅能被一部分IP及端口访问,实现在公网上隐藏该业务IP。配置安全组适合业务模式为无需在公网暴露IP的业务,如仅供组织内部其他系统通过公网访问,绝大部分公网业务不适用该方法。同时请注意,若业务IP历史存在攻击,可能已被攻击者获知,即使配置安全组,攻击者无法探活业务IP,仍有可能对业务IP发起攻击,攻击流量会通过公网到达IP所在网络,若攻击流量过大,仍会超过DDoS基础防护阈值,触发临时封禁。因此建议在配置安全组的同时,同步更换业务IP。