Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >腾讯云服务器 BGP 高防 IP接入非网站业务如何操作?

腾讯云服务器 BGP 高防 IP接入非网站业务如何操作?

原创
作者头像
用户5915092
修改于 2019-09-06 10:05:08
修改于 2019-09-06 10:05:08
6.5K0
举报

本文介绍了非网站类业务用户如何将业务接入 BGP 高防 IP 实例并验证转发配置。

前提条件

操作流程

操作步骤

配置转发规则

  1. 登录 DDoS 防护(大禹)管理控制台,选择【BGP 高防 IP】>【接入配置】。
  2. 在【非网站业务】页签,查找并选择目标 BGP 高防 IP 实例,添加转发规则。 • 单个添加转发规则:
    1. 单击【新建】。
    1. 在添加转发规则页面中,根据实际需求配置如下参数,单击【确定】。
    • 转发协议:目前支持 TCPUDP
    • 转发端口:用于访问的高防 IP 端口,建议选择跟源站相同端口。说明: BGP 高防 IP 不支持使用1433、1434、3306、3389、36000以及56000端口,广州、北京地区的支持843端口。
    • 源站端口:用户业务站点的真实端口。
    • 回源方式:支持 IP 回源和域名回源。
    • 负载均衡方式:目前仅支持加权轮询。
    • 源站IP+权重或源站域名。根据【回源方式】填写源站 IP+权重或源站域名。最多支持20个 IP+权重或域名。
      • 若勾选【IP 回源】,则填写源站服务器的 IP 地址+权重。一个域名对应多个源站 IP+权重时,可全部填入并用回车分隔多个 IP+权重,最多支持20个。如1.1.1.1 50。说明: 权重的取值范围为1~100。
      • 若勾选【域名回源】,则填写回源域名。一个域名对应多个源站域名时,可全部填入并用回车分隔多个域名,最多支持20个。

    • 批量添加转发规则:

    1. 单击【批量导入】。
    1. 在批量导入页面的规则输入框中,粘贴需要导入的规则。

    注意:

    • 粘贴内容从左至右依次是转发协议、转发端口、源站端口、源站 IP、权重,中间由空格分隔。一行只能填写一条转发规则。
    • 批量添加的转发规则条目数不允许超过当前配额。在配额限制内,单次最大导入条目为30条。

放行回源 IP 段

为了避免源站拦截 BGP 高防 IP 的回源 IP 而影响业务,建议在源站的防火墙Web 应用防火墙、IPS 入侵防护系统、流量管理等硬件设备上设置白名单策略,将源站的主机防火墙和其他任何安全类的软件(如安全狗等)的防护功能关闭或设置白名单策略,确保高防的回源 IP 不受源站安全策略的影响。 用户可以通过登录 DDoS 防护(大禹)管理控制台,在左侧导航栏选择【BGP 高防 IP】>【防护配置】,在防护配置页面,单击【防护策略】,在“服务包信息区域”查看详细的高防 IP 回源地址段。

本地验证配置

转发配置完成后,BGP 高防 IP 实例的高防 IP 将按照转发规则将相关端口的报文转发到源站的对应端口。 为了最大程度保证业务的稳定,建议在全面切换业务之前先进行本地测试。具体的验证方法如下:

  • 使用 IP 访问的业务 对于直接通过 IP 进行交互的业务(如游戏业务),可通过 telnet 命令访问高防 IP 端口,查看是否能连通。若能在本地客户端直接填写服务器 IP,则直接填入高防 IP 进行测试,查看本地客户端是否可以正常连接。 例如高防 IP 为10.1.1.1,转发端口为1234,源站 IP 为10.2.2.2,源站端口为1234。本地通过 telnet 命令访问10.1.1.1:1234,telnet 命令能连通则说明转发成功。
  • 使用域名访问的业务 对于需要通过域名访问的业务,可通过以下的方法来验证配置是否生效:
    1. 修改本地 hosts 文件,使本地对于被防护站点的请求经过高防。 以Windows操作系统为例:
      1. 打开本地计算机 C:\Windows\System32\drivers\etc 路径下的 hosts 文件,在文末添加如下内容: <高防 IP 地址> <被防护网站的域名> 例如高防 IP 为10.1.1.1,域名为 www.qq.com ,则添加: 10.1.1.1 www.qq.com
      2. 保存 hosts 文件。
    2. 在本地计算机对被防护的域名运行 ping 命令。 当解析到的 IP 地址是 hosts 文件中绑定的高防 IP 地址时,说明转发成功。 说明: 若解析到的 IP 地址依然是源站地址,可尝试在 Windows 的命令提示符中运行 ipconfig/flushdns命令刷新本地的 DNS 缓存。
    3. 确认 hosts 绑定已经生效后,使用域名进行验证。 若能正常访问则说明配置已经生效。

说明: 若使用正确的方法仍验证失败,请登录 DDoS 防护(大禹)管理控制台 检查配置是否正确。排除配置错误和验证方法不正确后,若问题依然存在,请联系 腾讯云技术支持

修改业务域名 DNS 解析

使用 BGP 高防 IP 防护前,需要将业务域名 DNS 的 A 记录更换为高防 IP 地址,使所有用户访问网站的流量都先经过高防 IP 再回到源站(即先将所有流量都牵引到高防 IP 再回到源站)。

说明: 不同域名解析产品的配置原理相同,具体配置步骤可能有细微差别,本文以使用腾讯云域名解析产品为例。

  1. 登录 腾讯云控制台,选择【云产品】>【域名与网站】>【云解析】,在【域名解析列表】中,单击目标域名所在行的【解析】。
  1. 在域名记录管理页签,单击【添加记录】,将 A 记录指向的 IP 地址修改为 BGP 高防 IP,单击【保存】。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
作者已关闭评论
暂无评论
推荐阅读
编辑精选文章
换一批
腾讯云服务器宙斯盾安全防护相关概念及安全产品概述
腾讯云宙斯盾安全防护(Aegis Anti-DDoS)基于腾讯海量业务十余年安全技术积累,为业务提供多层级全方位、高性价比的应对 DDoS 攻击威胁的防护方案,能够对各类网络攻击流量进行精准清洗,并将正常业务流量回送到业务服务器,防止 DDoS 攻击造成业务波动、服务中断、用户体验劣化等问题。同时,宙斯盾安全防护具备 T 级防护资源和专属防护集群,并可通过自定义高级安全策略,对特定攻击行为进行针对性防护。
用户5915142
2019/09/11
6.3K0
腾讯云服务器宙斯盾安全防护相关概念及安全产品概述
腾讯云BGP高防IP优惠--什么是 腾讯云BGP 高防 IP ?
BGP 高防 IP 是腾讯云面向所有用户推出的抗 DDoS 攻击的付费产品,支持任意源站位置,最高可达 900 Gbps 的 BGP 线路防护,能轻松有效应对 DDoS 、CC 攻击,确保业务稳定正常。
用户4465285
2019/07/24
19.3K0
腾讯云BGP高防IP优惠--什么是 腾讯云BGP 高防 IP ?
接入高防之后网站问题需要排查的有哪些?
接入高防之后,为了保证业务最大程度的稳定,确认问题所在,墨者安全建议在切换本地的测试。本地测试步骤为:
墨者安全筱娜
2019/04/18
1.2K0
什么是高防IP?
高防IP是针对互联网服务器在遭受大流量的DDOS攻击后导致服务不可用的情况下,推出的付费增值服务,用户可以通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。(无需转移数据,理论上任何主机都可以使用高防IP来防护DDOS攻击。)
德迅云安全--陈琦琦
2023/11/12
4700
高防服务器-腾讯云高防IP服务器
高防服务器实际上应该称为高防IP。因为起防护作用的是高防IP,无论你的业务是否在腾讯云,都可以使用腾讯云的高防IP
用户3570397
2019/08/06
23.3K0
什么是BGP高防?
大家都知道BGP高防是DDOS流量攻击的首选防御之一,那么BGP高防到底是什么?有什么优势呢?今天小墨给大家讲一下。 
墨者安全科技
2019/12/25
3.3K0
什么是BGP高防?
云高防ip服务器的优势特点有哪些?
DDoS高防IP是针对互联网服务器在遭受大流量DDoS攻击后导致服务不可用的情况下,推出的付费服务,用户可通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。下面天下数据小编为大家解析云高防ip服务器的优势特点。
习惯说一说
2019/08/05
20.2K1
EdgeOne安全守护神:您的网站安全,从此无忧!
在数字化浪潮中,网络安全已成为企业和个人必须直面的重大挑战。从DDoS攻击到恶意软件,从数据泄露到隐私侵犯,这些安全问题不仅可能导致巨大的经济损失,还可能损害品牌形象和用户信任。为了应对这一问题,许多网站选择使用CDN服务来分散流量并提高访问速度,但在遭遇大规模DDoS攻击时,CDN的高昂费用可能成为一个负担。此外,安装和维护各种Web应用防火墙(WAF)也是一种解决方案,但它们通常价格不菲。
不惑
2024/07/25
5406
EdgeOne安全守护神:您的网站安全,从此无忧!
大禹高防最佳部署实践
大禹高防产品由于其功能特点,一般都是置于业务入口处,业务对高防产品的接入质量较为敏感.同时因为客户业务的多样性,在各个场景下大禹产品的最佳接入方案也成为部署架构中的重要一环,该文章将对常见业务部署架构下高防产品接入的最佳实践做个说明.
安轲
2020/11/12
1.8K0
【玩转EdgeOne】下一代CDN简介及实操
边缘安全加速平台 EO(Tencent cloud EdgeOne,下文简称为 EdgeOne)基于腾讯边缘计算节点提供加速和安全的解决方案,可以为电商与零售、金融服务、内容资讯与游戏等行业保驾护航,提升用户体验。EdgeOne 作为腾讯云下一代的 CDN ,提供域名解析、动静态智能加速、TCP/UDP 四层加速、DDoS/CC/Web/Bot 防护、边缘函数计算等一体化服务。
Freedom123
2024/03/26
8540
腾讯云高防服务器 腾讯云BGP高防IP是如何防DDos和cc攻击的?
腾讯云高防服务器又称为腾讯云BGP高防ip,无论你的业务是否在腾讯云,都可以使用腾讯云提供的DDos及cc防护。如果 业务不在腾讯云,只需把需要防护的设备绑定腾讯云高防即可防护,无需任何配置。
追梦者
2019/01/14
20.2K0
腾讯云高防服务器 腾讯云BGP高防IP是如何防DDos和cc攻击的?
腾讯云网站管家WAF 一指禅
腾讯云网站管家优势陈述腾讯云网站管家:共享腾讯Web 安全防护能力,让受护用户Web 业务轻松部署腾讯业务安全级别防护能力
胡文翠
2018/07/31
8.7K1
腾讯云网站管家WAF 一指禅
从零开始快速接入 EdgeOne
本文将引导您如何在 EdgeOne 上添加站点并开启安全加速的全流程,帮助您快速上手了解如何接入 EdgeOne 服务。
腾讯云 EdgeOne
2023/09/12
8550
从零开始快速接入 EdgeOne
一封载着大礼包的感谢信,等你拆
一捧鲜花一个信封 载着我们的感恩之心 为你们奉上感恩节大礼包 拆礼包的分割线           腾讯云大禹 BGP 高防 IP 新品正式发布 1941年,美国国会正式将每年11月第四个星期四定为“
腾讯云安全
2018/06/12
9630
腾讯云大禹高防IP之客户端获取真实IP
腾讯云大禹高防IP产品可用来对客户的4/7层业务进行ddos攻击的防护,其中一个很常见的诉求是如何获取真实的客户端ip。本文章会就云上常见的各高防IP部署场景下如何获取真实ip来做说明。
安轲
2020/10/27
15K2
高防IP是什么?如何隐藏源站IP?如何进行防护?
高防IP是针对互联网服务器遭受大流量的DDoS攻击后导致服务不可用的情况下,推出的付费增值服务。用户在数据不转移的情况下,就可以通过配置高防IP , 将攻击流量引流到高防|P,确保源站的稳定可靠。高防IP采用的技术手段包括DDoS防护、WAF ( Web应用程序防火墙)等,它能够有效抵御来自互联网的各种攻击,例如: DDoS攻击、CC攻击、 SYNFlood攻击等。
德迅服务器抗D盾
2023/11/15
5970
高防IP是什么?如何隐藏源站IP?如何进行防护?
如何将 Discuz! Q 站点接入腾讯云 CDN ,加速站点访问
已成功 安装部署 Discuz! Q 站点 (opens new window)。
佛系豪豪吖
2023/02/23
6.6K0
如何将 Discuz! Q 站点接入腾讯云 CDN ,加速站点访问
高防IP是什么?有什么优势?
高防IP是指高防机房所提供的IP段,一种付费增值服务,主要是针对网络中的DDoS攻击进行保护。用户可以通过配置高防IP,把域名解析到高防IP上,引流攻击流量,确保源站的稳定可靠。
德迅服务器抗D盾
2023/11/11
3530
高防IP是什么?有什么优势?
使用高防后,服务器还是会受到攻击这是为什么?
近期听墨者安全的客服人员说有些受了DDOS攻击的用户反映,曾使用了某些公司的高防产品,服务器还是会受到攻击,说DDOS攻击防御防不住,为此对DDOS攻击防御产生了质疑。下面咱就分析下接入高防后,服务器还是会受到攻击这是为什么?
墨者安全筱娜
2019/04/12
1.3K0
使用高防后,服务器还是会受到攻击这是为什么?
BGP高防IP专业版产品介绍
资源整合,为单用户提供1.7T超大防护能力(未来可至3T以上、拥有业界最大BGP防护带宽资源)
腾讯云开发者社区
2018/08/01
2.8K0
BGP高防IP专业版产品介绍
推荐阅读
相关推荐
腾讯云服务器宙斯盾安全防护相关概念及安全产品概述
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档