基本配置
Ø 前提条件:已添加网站业务到DDoS安全防护进行防护。相关操作,请参见添加防护域名。Ø 背景信息: 如果您在添加网站时设置了多个源站IP,则DDoS安全防护实例在转发网站业务流量到源站服务器时,默认采用ip_hash算法实现服务器负载均衡。您可以修改回源负载均衡算法。支持的负载均衡算法如下表所示。算法名称说明ip_hash将某个IP的请求固定转...
放行高防回源IP
Ø 网站启用DDoS安全防护服务时,为了避免高防的回源流量被源站服务器上的安全软件误拦截,建议您设置放行DDoS安全防护回源IP。Ø 没有启用DDoS安全防护代理时,对于源站来说真实客户端的地址是非常分散的,且正常情况下每个源IP的请求量都不大。Ø 启用DDoS安全防护代理后,由于DDoS安全防护回源的IP固定且有限,对于源站来说所有的请求都是来...
本地验证
1. 修改本地hosts文件1.1修改本地hosts文件,使本地对于被防护站点的请求经过高防。以Windows操作系统为例,操作步骤如下。Ø 定位到hosts文件。一般hosts文件存储在C:\\Windows\\System32\\drivers\\\\etc\\文件夹下。Ø 使用文本编辑器打开hosts文件。Ø 在最后一行添加如下内容:高防节点IP地址 网站域名。Ø 例如高防节点IP是180.173.XX.XX...
ICP备案准备工作概述
为节约ICP备案时间,建议您提前准备好符合备案条件的快快网络服务器、域名,并了解备案省份管局规则:一、备案接入服务器购买快快符合备案要求的服务器,且服务器到期时间需要3个月及以上二、备案域名域名已完成实名认证且有效期大于6个月,实名认证的主体与ICP备案主体一致。域名对应的后缀已获工信部批复,未获工信部批复的域名后缀无法备案。...
什么是Web应用防火墙
Web应用防火墙(Web Application Firewall,简称WAF),通过对HTTP(S)请求进行检测,智能识别网站业务流量的恶意请求特征,在对流量进行清洗和过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致服务器性能异常等问题,防止核心资产遭窃取,保障网站的业务安全和数据安全。功能优势防御CC攻击和爬虫攻击有效抵御和减缓CC...
接入高防IP后,业务访问出现502报错
使用高防IP之后,访问业务出现502报错:Bad Gateway,如图所示:可能原因使用高防IP后的业务流量走向图:原因一:回源 IP 被源站拦截或限速在配置高防IP后,源站服务器的 IP 被高防节点在中间代理而被隐藏。所有经过高防IP服务访问的客户端源 IP 都会变成高防IP节点的回源 IP。源站服务器接收到的访问请求都是来自高防IP节点IP,而高防I...
攻击相关问题
有 DDoS 攻击会通知吗?在遭受 DDoS 攻击后,后台会进行告警通知推送。用户也可以根据需求自定义告警的阈值,当流量达到用户设定的警告阈值,将进行通知。具体操作请参考告警设置。服务器没有使用,为什么也遭遇 DDoS 攻击?DDoS 攻击是指:黑客利用 DDoS 攻击器控制多台机器同时攻击来达到“妨碍正常使用者使用服务”的目的,一般主要...
访问控制
一、前提条件已添加网站业务到高防IP进行防护。相关操作,请参见添加防护域名。二、Referer防盗链Referer是HTTP请求头的一部分,携带了HTTP请求的来源地址信息(协议+域名+查询参数),可用于识别请求来源。配置Referer黑白名单后,高防IP会根据名单识别请求身份,允许或拒绝访问请求。允许访问请求,高防IP会返回资源链接;拒绝访问请求,高防I...
回源配置
一、前提条件已添加网站业务到高防IP进行防护。相关操作,请参见添加防护域名。二、配置回源HOST1、源站和回源HOST的区别:源站:指您的业务服务器,决定了回源时请求到的具体IP地址。回源HOST:指高防IP回源请求头中携带的HOST字段值,决定了回源请求访问到该IP地址上的具体站点。注意:对于普通域名(精准域名),回源HOST默认为加速域名。对...
基本配置
一、前提条件已添加网站业务到高防IP进行防护。相关操作,请参见添加防护域名。二、背景信息如果您在添加网站时设置了多个源站IP,则高防IP实例在转发网站业务流量到源站服务器时,默认采用ip_hash算法实现服务器负载均衡。您可以修改回源负载均衡算法。支持的负载均衡算法如下表所示。算法名称说明ip_hash将某个IP的请求固定转发到一个服务器地...