DDoS 高防(邊緣云版)對接入的域名數據有什么限制 ?
默認每個套餐內包含50個域名,最多可添加5個一級域名。
當域名不滿足需要時,可通過擴展服務-域名擴展包進行擴展,每個域名擴展包支持1個主域名及該主域名下的9個子域名防護,詳情見計費模式。
DDoS高防(邊緣云版)是否支持泛域名?
支持。泛域名解析指利用通配符(星號)作為次級域名,以實現所有的次級域名均指向同一個IP。 例如,為www.daliqc.cn配置泛域名解析后,訪問*.daliqc.cn都將解析到泛域名解析的IP。
新增域名,配置泛域名時,例如,*.daliqc.cn,系統將自動匹配該泛域名對應的子域名。
同一個域名,是否支持同時配置域名接入和端口接入?
例如:域名daliqc.cn ,需要同時接入TCP8088和HTTPS443端口。
不支持,域名接入和端口接入會分別生成不同的CNAME。
建議將需要域名接入和端口接入的域名進行區分,以配置DNS解析到不同的CNAME上。
端口或域名配置完成后大概多久生效?
在控制臺完成域名、端口新增配置之后,域名、端口會進入“配置中”狀態,當配置成功后,狀態會變成“已啟用”。
正常情況下,配置完端口或域名接入之后會在15分鐘內完成配置,若需要緊急處理或時間較久未生效,則可聯系技術支持或提交工單處理。
DDoS高防(邊緣云版)是否對接入端口有限制?
接入端口因國家備案要求,所以不支持80,8080,443,8443端口接入,有該端口需求可使用域名接入。
此外端口有預留部分內部端口,詳情可見控制臺實時更新。
DDoS高防(邊緣云版)支持對非域名業務進行防護么?
HTTP、HTTPS協議接入的域名,必須使用域名接入。
如果沒有域名,可選擇TCP、UDP協議端口接入(80,8080,443,8443及因安全問題而限制的端口除外)。
DDoS高防(邊緣云版)源站IP可以填寫內網IP嗎?
不可以。DDoS高防(邊緣云版)通過公網進行回源,不支持在源站IP填寫內網IP,必須要求天翼云節點到源站IP可達,否則業務將無法正常轉發到源站。
DDoS高防(邊緣云版)配置多個源站時如何進行負載均衡?
針對域名接入的回源配置,支持設置源站的權重,根據權重及IPHASH的方式進行負載均衡。具體配置可詳見新增域名。
針對端口接入的回源配置,多個源站將通過輪詢的方式進行轉發。具體配置可詳見新增規則。
接入DDoS高防(邊緣云版)業務時,業務會中斷嗎?
業務接入DDoS高防(邊緣云版)時,需要把域名解析從源站IP替換成天翼云的CNAME,該過程因為有Local DNS緩存的影響, 修改DNS解析后仍然會有部分請求未經過天翼云節點直接訪問到源站IP。
為避免域名解析生效過程中業務中斷,建議您的源站繼續提供服務,直到域名解析全部生效,再調整源站的訪問策略,如黑白名單等。