大禹高防产品由于其功能特点,一般都是置于业务入口处,业务对高防产品的接入质量较为敏感.同时因为客户业务的多样性,在各个场景下大禹产品的最佳接入方案也成为部署架构中的重要一环,该文章将对常见业务部署架构下高防产品接入的最佳实践做个说明...,两者几乎没有差别(高防包由于没有卸载ssl证书能力,无法对https流量进行防护)
二、各场景下最佳接入实践
接下来,我们针对云上常见的接入场景,梳理下高防产品的最佳使用实践....DDOS防护能力,可以概括为以下3点:
优先考虑使用接入产品自带的ddos防护方案,如CDN产品的SCDN解决方案
其次考虑使用高防包产品对业务接入IP进行防护
不建议使用高防IP进行防护,因高防IP的介入会增加访问延迟...功能说明:
智能调度会分配一个cname域名,其可配置多个高防对象(包括高防包和高防IP)的解析;这些高防对象可配置优先级来确定生效级别.默认智能解析的域名会解析到优先级最高的高防对象,当最高优先级对象发生封禁时...接入使用方式:
控制台点击“智能调度”栏的“新建调度”,创建一个新域名
点击右侧的“配置”,来配置此cname域名绑定的高防资源对象,并配置优先级
将业务域名的cname记录配置到智能调度创建的域名上