上云无忧 > 文档中心 > 百度智能云 DDoS 高防IP接入防护业务
DDoS防护服务
百度智能云 DDoS 高防IP接入防护业务

文档简介:
第一步:进入高防IP防护业务配置页面。 1.在左侧导航选择“安全->DDoS高防IP”,进入“高防IP”页面。 2.在”DDoS高防IP“左侧导航选择"防护业务"。 3.进入”防护业务“页面然后选择“网站”或“端口”,添加网站或端口防护业务。添加后,可以在防护业务列表页快速切换防护模版。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

操作步骤

第一步:进入高防IP防护业务配置页面

1.在左侧导航选择“安全->DDoS高防IP”,进入“高防IP”页面。

2.在”DDoS高防IP“左侧导航选择"防护业务"。

3.进入”防护业务“页面然后选择“网站”或“端口”,添加网站或端口防护业务。添加后,可以在防护业务列表页快速切换防护模版。

4.根据需求选择相应的协议连接高防中心,网站防护支持配置HTTP、HTTPS、WebSocket、WebSockets协议,端口防护支持配置TCP、UDP协议,根据业务情况设置前端协议和端口。

第二步:添加防护业务

详细防护业务如下图所示:

下表是对防护业务架构图中出现的名词的解释:

名称 描述
业务协议/端口 指定高防中心监听的协议和端口(即用户最终想通过什么协议和端口来访问高防中心)。端口输入范围为1~65535间的整数
专属源站 指定后端服务器提供服务的协议和端口。高防中心转发请求至目标服务器,目标服务器监听的端口,端口输入范围为1~65535间的整数
建议:为高防防护业务,配置专属源站。切入高防后,即使在开放源站被攻击导致黑洞时,依然可以正常服务并隐藏源站
转发策略 轮询:将请求轮流发送给后端服务器
最小连接数:优先将请求发给拥有最少连接数的后端服务器

1.新建端口防护业务

选择端口->添加端口,业务协议选择TCP或UDP并填写业务端口,然后填写高防专属回源IP和回源端口(源站提供服务的真实端口),最后选择转发策略。

注意:

  • 端口防护业务支持关联同一个或多个高防IP防护实例下的单个或多个高防IP;
  • 端口防护业务同一高防IP下,相同业务协议/端口仅能添加一次。特别:相同HTTP、HTTPS协议/端
  • 与TCP协议/端口也仅能添加一次。例如:高防IP:111.111.111.111下TCP/8080仅能添加一次;111.111.111.111下已添加HTTP/80网站防护业务,不能再添加TCP/80的端口防护业务;
  • 转发规则包括轮询、最小连接数,以实现多源站的负载均衡。

2.新建网站防护业务

选择网站>添加网站,业务协议/端口选择HTTP/80、HTTP/443或自定义协议端口,然后填写高防专属回源IP和回源端口(源站提供服务的真实端口),最后选择转发策略。

注意:

  • 网站防护业务协议选择为HTTPS时,相对于HTTP协议,会多出一个HTTPS证书选项,用户可以选择已添加证书,也可以添加新的证书和申购SSL证书;
  • 网站防护业务支持关联同一个或多个高防IP防护实例下的单个或多个高防IP;
  • 回源协议和端口默认和前端协议保持一致,可自定义修改;
  • 高防中心会将数据转发至源站,网站防护支持IP源站或域名源站。IP源站最多配置50个,域名源站只能配置1个;
  • 回源IP不能为私有IP地址、127.0.0.1等特殊IP地址;
  • 转发规则包括轮询、最小连接数,以实现多源站的负载均衡。

第三步:其他配置

1.健康检查:请访问配置健康检查屏蔽异常源站查看

相似文档
  • 百度智能云高防 IP 管理控制台的防护报表提供丰富的信息,可帮助用户快速了解当前业务或 DDoS 攻击情况。 当用户收到 DDoS 攻击提示或发现业务出现异常时,可通过防护报表快速了解当前攻击情况,包括被攻击域名、攻击持续时间、攻击流量大小、当前防护状态等。
  • 当接入高防防护服务后,网站服务器访问日志中的IP地址都将记录为高防防护的反向代理服务IP,无法取得客户端的真实IP地址。 为解决这个问题,我们在高防防护转发的HTTP头信息中增加了两个HEAD信息,包括X-Forwarded-For和X-Real-IP。
  • 在添加完防护业务,正式接入高防/分布防护前。建议在本地验证转发配置的准确,避免非预期的接入。 详细验证方法如下: 1.网站接入。 1.1.通过浏览器验证。
  • 背景:DDoS高防防护通过反向代理的方式为客户提供高防防护服务,具备海量防御带宽的同时可以隐藏真实源站。用户的请求首先到达高防,由高防清洗掉攻击以及其他异常请求后将正常的用户请求转发到源站。在向源站转发时,支持配置源站健康检查策略,对健康检查判断为异常的源站不进行转发,以保障客户业务正常响应。
  • 怎样启动DDOS防护服务? DDoS防护服务,分为基础防护和高级防护。 DDoS 基础防护,每个对外网提供服务的EIP都会默认启动DDoS防护服务,根据所在区域的不同最大能够提供5Gbps的防护能力,当攻击流量超过用户设置的清洗触发值时,将自动启动清洗设备进行流量清洗。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部