CNAME記錄
CNAME ( Canonical Name ),即別名,用于把一個域名解析到另一個域名,當DNS系統在查詢CNAME 左面的名稱的時候,都會轉向CNAME右面的名稱再進行查詢,一直追蹤到最后的PTR或A名稱,成功查詢后才會做出回應,否則失敗。例如,您有一臺服務器,使用docs.cytun.cn訪問,您又希望通過documents.daliqc.cn也能訪問該服務器,那么就需要在您的DNS解析服務商添加一條CNAME記錄,將documents.daliqc.cn指向docs.cytun.cn,添加該條CNAME記錄后,所有訪問documents.daliqc.cn的請求都會被轉到docs.cytun.cn,獲得相同的內容。
CNAME域名
控制臺添加完域名后,您會得到一個給您分配的CNAME域名(該CNAME域名假如是*. daliqc.cn), 您需要在您的DNS解析服務商添加CNAME記錄,將自己的域名指向這個*. daliqc.cn的CNAME域名,這樣該域名所有的請求才會都將轉向天翼云清洗的節點,達到清洗效果。
DNS
DNS即Domain Name System,是域名解析服務的意思。它在互聯網的作用是:把域名轉換成為網絡可以識別的ip地址。人們習慣記憶域名,但機器間互相只認IP地址,域名與IP地址存在對應關系,它們之間的轉換工作稱為域名解析,域名解析需要由專門的域名解析服務器來完成,整個過程是自動進行的。
常見的DNS解析服務商有:阿里云解析,萬網解析,DNSPod,新網解析,Route53(AWS),Dyn,Cloudflare等。
域名接入
域名是用戶提供的需要使用DDoS高防服務的域名,域名接入指的是您使用DDoS高防采用的方式,使用域名接入則默認提供HTTP、HTTPS 七層的轉發服務。
端口接入
端口是用戶提供使用DDoS高防服務的端口,指的是用戶請求端口。端口接入的方式是默認提供TCP、UDP 四層的轉發服務。
邊緣清洗節點
天翼云邊緣清洗節點是相對于網絡的復雜結構而提出的一個概念,指距離最終用戶接入具有較少的中間環節的網絡節點,對最終接入用戶有較好的響應能力和連接速度。終端用戶通過連接邊緣清洗節點,邊緣清洗節點進行流量清洗后轉發回源。
回源HOST
回源host決定回源請求訪問到源站上的具體某個站點。
例1:源站是域名源站為www.daliqc.cn,回源host為www.daliqc.cn2,那么實際回源是請求到www.daliqc.cn解析到的IP,對應的主機上的站點www.daliqc.cn2。
例2:源站是IP源站為1.1.1.1,回源host為www.daliqc.cn,那么實際回源的是1.1.1.1對應的主機上的站點www.daliqc.cn。
跟隨協議
跟隨協議指回源時使用的協議和客戶端訪問資源時的協議保持一致,即如果客戶端使用 HTTPS 方式請求資源,當CDN節點上未緩存該資源時,節點會使用相同的 HTTPS 方式回源獲取資源;同理如果客戶端使用 HTTP 協議的請求,CDN節點回源時也使用HTTP協議。
強制跳轉
將請求的HTTP強制302跳轉至HTTPS進行請求。
CC攻擊
攻擊者借助代理服務器生成指向受害主機的合法請求,實現DDOS和偽裝就叫:CC(Challenge Collapsar),CC主要是攻擊頁面,屬于應用層攻擊。
DDoS
分布式拒絕服務攻擊是指攻擊的發出點是分布在不同地方,且所請求的服務往往要消耗大量的系統資源,造成目標主機無法為用戶提供正常服務。
流量清洗
對流量進行實時監控,及時發現包括DDoS、CC攻擊在內的異常流量,在不影響正常業務的前提下,清洗掉異常流量。