当前位置:首页 > 行业动态 > 正文

如何有效配置和使用DDoS高防IP以保障网络安全?

DDoS高防IP通过代理转发模式防护源站服务器,业务流量先访问高防IP,再回源到源站服务器。发生攻击时,高防IP的防护系统会过滤清洗攻击流量,并将清洁业务流量转发回源站,保障业务在DDoS攻击下的可用性。

1、购买企业版高防包:登录酷盾安全(kdun.cn)官网,进入DDoS高防包购买页进行选购。

如何有效配置和使用DDoS高防IP以保障网络安全?  第1张

2、创建BGP带宽包:参考创建IP带宽包文档,创建BGP带宽包,若在需要使用的地域已创建常规BGP带宽包,可跳过此步骤。

3、创建高防EIP:登录云服务器控制台,在左侧操作栏中单击公网IP,选择地域后单击申请,在申请EIP窗口中,配置相关参数,如选择高防EIP、计费模式、共享带宽包、带宽上限、企业版高防包、数量、名称、标签等,单击确定完成申请。

4、添加端口转发规则:登录DDoS高防控制台,在顶部菜单栏左上角处选择地域,在左侧导航栏选择接入管理>端口接入,选择目标DDoS高防实例,添加端口转发规则。

5、将业务接入DDoS高防:将非网站业务的业务流量切换到DDoS高防实例,通常只需将业务IP替换为DDoS高防实例的独享IP,即可正式将业务流量切换至DDoS高防实例,具体操作以业务开发平台实际情况为准。

6、设置端口转发和防护策略:完成业务流量切换后,根据业务需要,自定义DDoS防护策略和开启会话保持、健康检查,优化DDoS高防的转发功能。

7、查看端口防护数据:非网站业务接入DDoS高防后,可以在DDoS高防的安全总览页面查看端口流量转发数据。

通过以上步骤,可以成功制作一个DDoS高防IP,需要注意的是,不同厂商的控制台界面和操作流程可能有所不同,但基本原理是相似的。

0