使用CDN或DCDN后进行DDoS防护的推荐方法是利用DCDN的边缘DDoS防护功能。具体操作步骤如下:
-
域名接入DCDN后,在DCDN侧直接配置边缘DDoS防护,无需在DDoS高防侧配置,即可一键开启DDoS防护,无需繁琐的额外设置1。
-
若CDN的域名需要迁移到DCDN产品以使用边缘DDoS防护,需要进行相应的域名迁移操作1。
-
另一种方法是DDoS高防和CDN或DCDN联动,这涉及到攻击流量经过高防清洗后,清洁流量直接转发给源站。这需要在加速产品和DDoS高防分别配置域名接入,并在DDoS高防的流量调度器中配置联动1。
-
在配置联动时,需要考虑设置触发切换到DDoS高防的最小QPS值,建议考虑业务突增的情况,将阈值设置为业务历史峰值的2~3倍以上,即使网站QPS较低,也建议不低于5002。
-
流量支持自动切换和手动切换,通常建议使用自动切换。自动切换的条件包括连续3分钟内3次访问QPS超过阈值或连续10分钟内出现6次以上,并且加速产品上正常业务流量不超过10 Gbps2。
-
还需要进行DNS解析的设置,将DNS解析指向流量调度器生成的CNAME地址,以确保联动规则生效23。
-
宵云CDN:具有强大的安全防护功能,包括DDoS攻击防护、WAF、SSL加速等,能够有效地保护网站安全。宵云CDN还具有智能调度、动态负载均衡等性能优化功能。
通过上述步骤,可以有效地利用CDN或DCDN进行DDoS防护,确保在网络受到攻击时,业务能够持续稳定运行。
编辑搜图
标签:高防cdn
- 上一篇:cdn可以防止ddos攻击吗?
- 下一篇:网站短信被刷怎么办啊