云优惠
 云服务器优惠大全

首页    安全    如何为网站同时部署WAF和DDoS高防?

如何为网站同时部署WAF和DDoS高防?

创建时间:2019-01-16 15:00
浏览量:0
收藏

可以参照以下架构为源站同时部署WAF和DDoS高防:DDoS高防IP(入口层,实现DDoS防护)> Web应用防火墙(中间层,实现应用层防护)> 源站。

操作步骤

  1. 在Web应用防火墙中添加网站配置。

    具体操作请参考网站配置

    • 服务器地址:勾选IP并填写ECS公网IP、SLB公网IP,或云外机房服务器的IP。

    • WAF前是否有七层代理(高防/CDN等):勾选

  2. 在高防IP中添加网站配置。操作步骤如下:

    • 防护网站:填写被防护网站的域名。

    • 协议类型:勾选源站支持的协议类型。

    • 源站IP/域名:勾选源站域名并填写Web应用防火墙生成的CNAME地址。

      说明 关于如何查看WAF生成的CNAME地址,请参考WAF接入指南

    1. 接入 > 网站页面,单击添加域名

    2. 填写域名信息任务中, 完成以下配置:

    3. 单击下一步

    4. 完成任务选择实例与线路

  3. 变更域名的DNS解析。登录域名的DNS系统,添加一条CNAME记录,将网站域名的解析地址指向DDoS高防生成的CNAME地址。


网站接入高防CNAME的步骤

  1. 购买高防IP。

  2. 登录云盾DDoS防护管理控制台,添加域名,配置转发规则。

  3. 至域名服务商处修改DNS解析配置,将域名解析至高防的CNAME记录。 

  4. 等待DNS生效(大约在几分钟内),网站即完成了通过CNAME接入DDoS高防。

  5. 测试网站访问是否正常。

DDoS高防CNAME解析的时候对于运营商线路如何解析?

一般针对电信线路会解析到电信高防,联通线路解析到联通高防,其他运营商(如教育网、移动、铁通、长城宽带等)解析到BGP高防。

已配置分链路解析,使用CNAME接入后如何配置?

一般情况下您只需要一条默认线路的CNAME解析即可替换之前的分链路解析,智能解析的过程由阿里云自动完成。

DDoS高防提供的CNAME地址已经具备分链路解析的能力,我们会检测该CNAME记录对应的域名在电信、联通、BGP的配置是否存在,如果存在就会在这三条线路中自动进行分链路解析。

免费领取阿里云1888元代金券大礼包

 

阿里云新老用户均可领取!
自领取后:限时7天使用!

阿里云服务器2折优惠:低至293元/年

 

 

突发性能实例t5 1核1G:293元/年

突发性能实例t5 1核2G:459元/年

突发性能实例t5 2核4G:798元/年

共享型xn4实例1核1G内存:394元/年

共享型n4实例1核2G内存:653元/年

计算网络增强型实例2核4G内存:1566元/年

计算网络增强型实例4核8G内存:2991元/年

点此查看2折活动详情

阿里云高性能云服务器

 

 

网络增强型云服务器:2核4G ¥720元/年

高频应用云服务器:8核16G ¥4109元/年

本地SSD型云服务器:4核16G ¥6218.40元/年

大数据型云服务器:8核32G ¥11375.00元/年

GPU异构云服务器:16核40G ¥15563.00元/年

新用户满立减:每满1000立减50

 

1、到阿里云官网选购产品
2、加入到购物车
3、结算时立享满减

注意:新用户首次购买时必须先加到购物车,然后一起结算才享受此优惠。

腾讯云CVM云服务器22.07元起

 

 

腾讯云1核1G:22.07元/月、794.73元/3年

腾讯云2核2G:36.48元/月、1313.35元/3年

腾讯云2核4G:43.01元/月、1548.5元/3年

腾讯云4核8G:178.5元/月、6426元/3年