赞
踩
前文回顾:《DDoS 攻击与防护(一):如何识别 DDoS 攻击?DDoS 防护 ADS 服务有哪些?》
声明:本文由作者“白鹿第一帅”于 CSDN 社区原创首发,未经作者本人授权,禁止转载!爬虫、复制至第三方平台属于严重违法行为,侵权必究。亲爱的读者,如果你在第三方平台看到本声明,说明本文内容已被窃取,内容可能残缺不全,强烈建议您移步“白鹿第一帅” CSDN 博客查看原文,并在 CSDN 平台私信联系作者对该第三方违规平台举报反馈,感谢您对于原创和知识产权保护做出的贡献!
文章作者:白鹿第一帅,作者主页:https://blog.csdn.net/qq_22695001,未经授权,严禁转载,侵权必究!
在选择 DDoS 高防和 DDoS 原生高级防护时,我们对 DDoS 防护竞争力各方面数据进行详细对比,具体如下图所示:
DDoS 高防和 DDoS 原生高级防护在全球支持计划方面:
对于 DDoS 高防的购买流程,作为参考,具体如下图所示:
DDoS 高防域名网站类业务接入流程以流程图的形式演示,具体如下图所示:
对于防护域名的配置,作为参考,具体如下图所示:
对于其中的三个配置项防护域名、源站类型和证书说明如下:
有关上传证书的操作,作为参考,具体如下图所示:
选择实例和线路的操作,作为参考,具体如下图所示:
选择实例和线路需要注意:
打开 Telnet,执行以下命令,测试已接入 DDoS 高防的源站 IP 是否能成功建立连接。
telnet 源站 IP 80
执行以下命令,测试域名接入 DDoS 高防配置是否正确,命令如下:
telnet 在目标域名的“CNAME”列,单击,复制域名的 C... 中的 CNAME 值 80
修改 DNS 解析流程,作为参考,具体如下图所示:
对于其中的四个配置项主机记录、类型、线路类型和值说明如下:
高防回源 IP 段信息具体如下图所示:
如果您的业务没有域名,仅通过公网 IP 对外提供服务,您可以通过配置转发规则将业务接入 DDoS 高防。配置转发规则后,高防 IP 会自动将流量转发到源站 IP,具体如下图所示:
修改域名的高防 IP 解析路线,作为参考,具体如下图所示:
修改源站 IP,作为参考,具体如下图所示:
修改域名业务配置,作为参考,具体如下图所示:
配置黑白名单,作为参考,具体如下图所示:
配置流量封禁,作为参考,具体如下图所示:
配置 CC 攻击防护规则,需要网站类业务已开启“WEB 基础防护”,作为参考,具体如下图所示:
包括查看转发规则信息、批量导出转发规则以及删除转发规则,作为参考,具体如下图所示:
购买 DDoS 原生高级防护实例,作为参考,具体如下图所示:
添加防护对象,作为参考,具体如下图所示:
创建防护策略,作为参考,具体如下图所示:
配置防护策略,作为参考,具体如下图所示:
查看数据报表,作为参考,具体如下图所示:
开启 CNAD 告警通知,作为参考,具体如下图所示:
配置 DDoS 阶梯调度策略,作为参考,具体如下图所示:
DDoS 高防应用场景可以归纳为以下几类,具体如下图所示:
DDoS 原生高级防护应用场景可以归纳为以下几类,具体如下图所示:
DDoS 原生高级防护适用于部署在华为云服务上,且华为云服务有公网 IP 资源的业务。
由于 DDoS 攻击与防护内容较多且篇幅有限,我们将整体内容拆分为两部分,需要查看全文的小伙伴们点击下面链接自行查阅:
《DDoS 攻击与防护(一):如何识别 DDoS 攻击?DDoS 防护 ADS 服务有哪些?》
《DDoS 攻击与防护(二):DDoS 防护购买和使用入门指南,DDoS 防护服务有哪些应用场景?》
文章作者:白鹿第一帅,作者主页:https://blog.csdn.net/qq_22695001,未经授权,严禁转载,侵权必究!
我是白鹿,一个不懈奋斗的程序猿。望本文能对你有所裨益,欢迎大家的一键三连!若有其他问题、建议或者补充可以留言在文章下方,感谢大家的支持!
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。