网站业务

<p style="text-align:justify">这节主要介绍了网站业务用户新购DDoS高防后如何配置上线、切换业务接入高防、并验证防护生效。</p> <p style="text-align:justify"><img src="https://obs-cn-shanghai.yun.pingan.com/pcp-portal/20172712141049-13bb0114928a.png" style="height:68px; width:553px" /></p> <p style="text-align:justify">1、登录 DDOS防护管理控制台,进入网站高防页,点击添加域名。</p> <p><img src="https://obs-cn-shanghai.yun.pingan.com/pcp-portal/20192901170713-1fc25cd69ed5.png" style="height:206px; width:830px" /></p> <p style="text-align:justify">2、添加域名。</p> <p style="text-align:justify">在网站高防页点击添加域名,进行添加域名。</p> <p style="text-align:justify"><img src="https://obs-cn-shanghai.yun.pingan.com/pcp-portal/20192901170823-1655a78197d4.png" style="height:356px; width:830px" /><span style="font-size:10.5pt">说明:填写防护网站,资源ip,选择资源和线路后点击下一步,点击确定完成域名添加。</span></p> <p style="text-align:justify"><strong>注意事项:</strong></p> <p style="text-align:justify"><span style="color:#333333; font-size:16px">&bull;</span><span style="color:#333333; font-size:7pt">&nbsp; &nbsp; &nbsp;</span>一级域名和二级域名需分开配置, a123.com&nbsp;和 b123.com 需要作为两个不同的域名分别进行配置,否则访问可能出现异常(例如,只配置了 abc.com,在访问 a123.com&nbsp;时有可能提示无法访问)。</p> <p style="text-align:justify"><span style="color:#333333; font-size:16px">&bull;</span><span style="color:#333333; font-size:7pt">&nbsp; &nbsp; &nbsp;</span>端口为HTTP80和HTTPS443。</p> <p style="text-align:justify"><span style="color:#333333; font-size:16px">&bull;</span><span style="color:#333333; font-size:7pt">&nbsp; &nbsp; &nbsp;</span>有HTTPS站点,务必勾选HTTPS,同时建议勾选HTTP,以应对HTTP跳转等问题,保证访问平滑。</p> <p><span style="font-size:10.5pt">3</span><span style="font-size:10.5pt">、生成cname地址。</span></p> <p><img src="https://obs-cn-shanghai.yun.pingan.com/pcp-portal/20192901171149-1cb6ce119036.png" style="height:235px; width:830px" /></p> <p>cname地址点击复制后,直接填入到DNS中,用于引流。</p> <p style="text-align:justify">4、修改DNS解析。</p> <p style="text-align:justify"><span style="color:#333333; font-size:16px">&bull;</span><span style="color:#333333; font-size:7pt">&nbsp; &nbsp; &nbsp;</span>DNS解析,使所有用户的访问都先经过DDoS高防再回到源站(相当于将所有流量长牵引到高防IP)。</p> <p style="text-align:justify"><span style="color:#333333; font-size:16px">&bull;</span><span style="color:#333333; font-size:7pt">&nbsp; &nbsp; &nbsp;</span>DNS解析提供商的配置原理相同,具体配置步骤可能有细微差别,本文以万网配置为例。</p> <p style="text-align:justify">1)登录万网域名控制台,进入域名解析设置。</p> <p style="text-align:justify"><img alt="Image" src="https://cloud.pingan.com/external/docs/ddos-high-protect/quick_start_5.png" style="height:239px; width:830px" /></p> <p>以图中的域名为例,当前的域名解析采用A记录的方式,默认线路(除联通以外的线路,包含电信、移动、教育网、铁通、海外等线路)的@和www记录(即用户直接访问域名&ldquo;a123.com&rdquo;或者加&ldquo;www.&rdquo;在a123.com前面)都是解析到源站IP地址为11.11.11.11的服务器,而联通线路则是解析到源站IP地址为22.22.22.22的服务器。</p> <p style="text-align:justify">接入DDoS高防后,需要修改域名解析配置让域名解析到高防IP上。
目前,支持CNAME解析和A记录解析两种方式,我们推荐使用CNAME方式接入。</p> <p style="text-align:justify"><img alt="Image" src="https://cloud.pingan.com/external/docs/ddos-high-protect/quick_start_6.png" style="height:233px; width:830px" /></p> <p style="text-align:justify">把记录类型改为CNAME,在记录值内输入CNAME地址。
在配置域名转发规则时,云盾DDoS防护管理控制台已自动生成该域名的CNAME地址,并且提供分线路智能解析功能。因此,CNAME解析只需要配置默认线路的解析即可。</p> <p style="text-align:justify"><img alt="Image" src="https://cloud.pingan.com/external/docs/ddos-high-protect/quick_start_7.png" style="height:223px; width:830px" /></p> <p style="text-align:justify"><strong>注意:</strong>如果您的域名解析不支持或者无法配置CNAME解析(例如,已配置MX记录的域名会提示@主机记录和MX记录冲突),可以使用A记录进行域名解析。配置方法与普通A记录配置方法相同。</p>
以上内容是否解决了您的问题?
请补全提交信息!
咨询·建议

电话咨询 - 7x24 小时

400-151-8800

邮件咨询

cloud@pingan.com

在线客服

7x24 小时,急速解答

工单支持

解决云产品相关技术问题