DDOS防护 AAD-业务接入DDoS高防:紧急接入场景说明

时间:2023-11-10 14:33:58

紧急接入场景说明

如果您的业务在接入DDoS高防前已经遭受攻击或源站IP已被黑洞,建议您在业务接入DDoS高防时参照表1进行处理。

如果在接入DDoS高防前业务已遭受攻击,建议您更换源站服务器IP。更换IP前,请务必确认是否在客户端或App端中通过代码直接指向源站IP,在这种情况下,请先更新客户端或App端代码后再更换源站IP,避免影响业务正常访问。具体操作请参见更换源站E CS 公网IP。

表1 紧急接入场景说明

业务场景

使用说明

业务已经遭受DDoS攻击

一般情况下,业务接入DDoS高防后,采用默认防护配置。

源站IP已被黑洞

如果在接入DDoS高防前,业务源站服务器已被攻击且触发黑洞策略,请及时更换源站IP。

如果您的源站为华为云ELB实例,请更换ELB实例公网IP,详细操作请参见更换ECS IP

须知:
  • 更换源站IP后,请尽快将业务接入DDoS高防进行防护,避免源站IP暴露。
  • 如果您的业务部署在华为云上,而您不希望更换源站IP,或者已经更换源站IP但仍存在IP暴露的情况,建议您在源站ECS服务器前部署弹性负载均衡(ELB)实例,并将ELB实例的公网IP作为源站IP接入DDoS高防。
support.huaweicloud.com/bestpractice-aad/aad_06_0016.html