本文将指导您在开通 DDoS 高防 IP 后,快速为您的非网站业务(例如端游、手游、app等)接入高防 IP,实现 DDoS 防护。
步骤1:添加端口转发规则
业务接入 DDoS 高防 IP 前,您需要先添加端口转发规则,业务流量会根据您配置的规则进行转发。
操作步骤
1.登录恒创科技控制台。
2.在左侧导航依次点击资源中心 >高防 IP ,进入高防 IP 产品列表页。
3.找到要操作的高防 IP 实例,在右侧操作列下点击“管理”进入该高防 IP 的管理页面。
4. 在 接入管理 页签下,点击 端口接入。然后在列表页左上方,点击 添加规则。
5.在添加规则弹窗中完成端口配置参数填写,并单击确认。
参数说明:
转发协议:当前业务支持的协议类型。可选项:TCP、UDP。
tcp:是一种面向连接的、可靠的、基于字节流的传输层通信协议。
udp:是一种无连接的传输层协议,提供面向事务的简单不可靠信息传送服务。
转发端口:表示需要通过高防IP的哪个端口来访问,一般情况选择跟源站相同端口。
源站端口:根据已选择的转发协议类型,设置源站提供对应服务的端口。
回源转发模式:按照轮询机制回源。
源站IP:源站的IP地址。
6. 完成上述步骤后,则可以在转发规则列表中查看新增的端口转发规则。如需更改信息,可在右侧 操作 列下点击 编辑 进行修改。
步骤2:业务 IP 指向 DDoS 高防 IP
端口转发规则创建完成后,需在源站服务器上设置放行DDoS高防的回源IP,并将业务IP指向DDoS高防 IP,即可正式将业务流量切换至DDoS高防实例。完成切换后,所有业务流量会先经过DDoS高防清洗,再转发正常流量到源站服务器。
前提条件
1.获取高防回源IP,若您的源站正在使用防火墙、安全组、云锁、安全狗等安全工具,请将高防回源 IP 添加至上述安全工具的白名单中,避免高防 IP 被误拦截导致回源失败。
2. 若您的源站 IP 已暴露,建议添加网站后将源站 IP 进行更换,防止攻击者绕过高防 IP 直接攻击源站。
操作步骤
1.获取高防回源 IP
1.1 在高防 IP 接入管理 页签下,选择点击 端口接入>获取高防回源 IP。
1.2 在高防回源 IP 段弹窗中,查看并复制所有IP。
2. 将防护的实际业务 IP 替换为 DDoS 高防提供的 IP 地址,将业务流量引流到高防清洗中心。
步骤3:查看防护数据
非网站业务接入 DDoS 高防 IP 后,您可以在控制台通过 安全监控、攻击事件、日志功能查看业务防护数据。