意见箱
恒创运营部门将仔细参阅您的意见和建议,必要时将通过预留邮箱与您保持联络。感谢您的支持!
意见/建议
提交建议

高防 IP 防护非网站业务(端口接入)

来源:恒创科技 编辑:恒创科技编辑部
2023-06-14 15:12:14

本文将指导您在开通 DDoS 高防 IP 后,快速为您的非网站业务(例如端游、手游、app等)接入高防 IP,实现 DDoS 防护。

步骤1:添加端口转发规则

业务接入 DDoS 高防 IP 前,您需要先添加端口转发规则,业务流量会根据您配置的规则进行转发。

操作步骤

1.登录恒创科技控制台

2.在左侧导航依次点击资源中心 >高防 IP ,进入高防 IP 产品列表页。

3.找到要操作的高防 IP 实例,在右侧操作列下点击“管理”进入该高防 IP 的管理页面。

4. 在 接入管理 页签下,点击 端口接入。然后在列表页左上方,点击 添加规则

5.在添加规则弹窗中完成端口配置参数填写,并单击确认

参数说明:

  • 转发协议:当前业务支持的协议类型。可选项:TCP、UDP。

tcp:是一种面向连接的、可靠的、基于字节流的传输层通信协议。

udp:是一种无连接的传输层协议,提供面向事务的简单不可靠信息传送服务。

  • 转发端口:表示需要通过高防IP的哪个端口来访问,一般情况选择跟源站相同端口。

  • 源站端口:根据已选择的转发协议类型,设置源站提供对应服务的端口。

  • 回源转发模式:按照轮询机制回源。

  • 源站IP源站的IP地址。

6. 完成上述步骤后,则可以在转发规则列表中查看新增的端口转发规则。如需更改信息,可在右侧 操作 列下点击 编辑 进行修改。

步骤2:业务指向高防 IP

端口转发规则创建完成后,需在源站服务器上设置放行DDoS高防的回源IP,并将业务IP指向DDoS高防 IP,即可正式将业务流量切换至DDoS高防实例。完成切换后,所有业务流量会先经过DDoS高防清洗,再转发正常流量到源站服务器。

前提条件

1.获取高防回源IP,若您的源站正在使用防火墙、安全组、云锁、安全狗等安全工具,请将高防回源 IP 添加至上述安全工具的白名单中,避免高防 IP 被误拦截导致回源失败。

2. 若您的源站 IP 已暴露,建议添加网站后将源站 IP 进行更换,防止攻击者绕过高防 IP 直接攻击源站。

操作步骤

1.获取高防回源 IP

1.1 在高防 IP 接入管理 页签下,选择点击 端口接入>获取高防回源 IP

1.2 在高防回源 IP 段弹窗中,查看并复制所有IP。

2. 将防护的实际业务 IP 替换为 DDoS 高防提供的 IP 地址,将业务流量引流到高防清洗中心。

步骤3:查看防护数据

非网站业务接入 DDoS 高防 IP 后,您可以在控制台通过 安全监控攻击事件日志功能查看业务防护数据。

上一篇: 创建 DDoS 高防 I... 下一篇: 防护概览