首页 > 其他分享 >DDoS 攻击与防护(二):DDoS 防护购买和使用入门指南,DDoS 防护服务有哪些应用场景?_ddos攻击防护应用场景

DDoS 攻击与防护(二):DDoS 防护购买和使用入门指南,DDoS 防护服务有哪些应用场景?_ddos攻击防护应用场景

时间:2024-09-17 22:48:35浏览次数:12  
标签:场景 IP 域名 防护 所示 DDoS 高防

前文回顾:《DDoS 攻击与防护(一):如何识别 DDoS 攻击?DDoS 防护 ADS 服务有哪些?》

声明:本文由作者“白鹿第一帅”于 CSDN 社区原创首发,未经作者本人授权,禁止转载!爬虫、复制至第三方平台属于严重违法行为,侵权必究。亲爱的读者,如果你在第三方平台看到本声明,说明本文内容已被窃取,内容可能残缺不全,强烈建议您移步“白鹿第一帅” CSDN 博客查看原文,并在 CSDN 平台私信联系作者对该第三方违规平台举报反馈,感谢您对于原创和知识产权保护做出的贡献!


文章作者白鹿第一帅作者主页https://blog.csdn.net/qq_22695001,未经授权,严禁转载,侵权必究!

一、如何选择 DDoS 高防和 DDoS 原生高级防护?

在选择 DDoS 高防和 DDoS 原生高级防护时,我们对 DDoS 防护竞争力各方面数据进行详细对比,具体如下图所示:

在这里插入图片描述
DDoS 高防和 DDoS 原生高级防护在全球支持计划方面

  • 已启动拉美,俄罗斯,中东地区高防机房采购;
  • 运营商合建提供近源清洗能力。

二、如何购买和使用 DDoS 高防?

2.1、购买 DDoS 高防

对于 DDoS 高防的购买流程,作为参考,具体如下图所示:

在这里插入图片描述

2.2、DDoS 高防域名网站类业务接入流程

DDoS 高防域名网站类业务接入流程以流程图的形式演示,具体如下图所示:

在这里插入图片描述

2.3、配置防护域名

对于防护域名的配置,作为参考,具体如下图所示:

在这里插入图片描述
对于其中的三个配置项防护域名源站类型证书说明如下:

  • 防护域名:用户的实际业务对外提供服务所使用的域名。示例:单域名:www.example.com;泛域名:*.example.com。
  • 源站类型:待添加防护域名的源站的类型。
    源站 IP:真实服务器的公网 IP 地址,最多可输入 20 个 IP 地址,IP 地址间以“,”分隔。
    源站域名:当前仅支持华为云 WAF CNAME。
    转发协议:DDoS 高防转发客户端(例如浏览器)请求的协议类型。包括“HTTP”、“HTTPS”两种协议类型。
    源站端口:DDoS 高防转发客户端请求到服务器的业务端口。
  • 证书:“源站类型”选择“源站 IP”且“转发协议”选择“HTTPS”时,需要上传证书

2.4、上传证书

有关上传证书的操作,作为参考,具体如下图所示:

在这里插入图片描述

2.5、选择实例和线路

选择实例和线路的操作,作为参考,具体如下图所示:

在这里插入图片描述
选择实例和线路需要注意

  • 一个域名可以选择多条线路(高防 IP),选择多个高防 IP 时请确保各高防 IP 所配置的转发规则个数以及转发规则的转发协议、转发端口和业务类型保持一致。
  • 为了避免业务产生跨运营商访问,每个高防实例配置了多运营商线路,建议您在选择实例和线路时选择一组完整的实例线路。

2.6、本地验证

打开 Telnet,执行以下命令,测试已接入 DDoS 高防的源站 IP 是否能成功建立连接

  • 以源站 IP 对外开放的 80 端口为例,对应命令如下:
telnet 源站 IP 80

  • 如果可以连通,则说明 Telnet 公网地址在本机网络环境可用。
  • 如果无法连通,则需要更换本地测试机网络环境,因为某些企业网可能配置过内部网络限制。例如连接手机 Wi-Fi 热点以切换为运营商网络。

执行以下命令,测试域名接入 DDoS 高防配置是否正确,命令如下:

telnet 在目标域名的“CNAME”列,单击,复制域名的 C... 中的 CNAME 值 80

  • 如果可以连接,说明配置成功。
  • 如果无法连接,请确认域名参数是否配置正确。

2.7、修改 DNS 解析

修改 DNS 解析流程,作为参考,具体如下图所示:

在这里插入图片描述
对于其中的四个配置项主机记录类型线路类型说明如下:

  • 主机记录:域名的别名(后缀无需用户手动填写)。
  • 类型:记录集的类型。
  • 线路类型:用于 DNS 服务器在解析域名时,根据访问者的来源,返回对应的服务器 IP 地址。
  • :需指向的域名。

2.8、放行高防回源 IP 段

高防回源 IP 段信息具体如下图所示:

在这里插入图片描述

  • 回源 IP 时 DDoS 高防用来代理客户端请求服务器时用的源 IP,在服务器看来,接入 DDoS 高防后所有的源 IP 都会变成 DDoS 高防的回源 IP,以确保源站安全、稳定、可用。
  • 如果源站已配置防火墙或安装安全软件,为了防止高防回源 IP 被源站限速,需要将高防回源 IP 段添加到源站的防火墙或其它防护软件的白名单中,即放行高防回源 IP 段,以确保高防的回源 IP 不受源站安全策略影响。

2.9、非域名类业务接入 DDoS 高防

如果您的业务没有域名,仅通过公网 IP 对外提供服务,您可以通过配置转发规则将业务接入 DDoS 高防。配置转发规则后,高防 IP 会自动将流量转发到源站 IP,具体如下图所示:

在这里插入图片描述

2.10、管理域名

修改域名的高防 IP 解析路线,作为参考,具体如下图所示:

在这里插入图片描述
修改源站 IP,作为参考,具体如下图所示:

在这里插入图片描述
修改域名业务配置,作为参考,具体如下图所示:

在这里插入图片描述

2.11、配置防护策略

配置黑白名单,作为参考,具体如下图所示:

在这里插入图片描述
配置流量封禁,作为参考,具体如下图所示:

在这里插入图片描述
配置 CC 攻击防护规则需要网站类业务已开启“WEB 基础防护”,作为参考,具体如下图所示:

在这里插入图片描述

2.12、管理转发规则

包括查看转发规则信息、批量导出转发规则以及删除转发规则,作为参考,具体如下图所示:

在这里插入图片描述

三、如何购买和使用 DDoS 原生高级防护

3.1、购买 DDoS 原生高级防护实例

购买 DDoS 原生高级防护实例,作为参考,具体如下图所示:

在这里插入图片描述

3.2、添加防护对象

添加防护对象,作为参考,具体如下图所示:

在这里插入图片描述
在这里插入图片描述

3.3、创建防护策略

创建防护策略,作为参考,具体如下图所示:

在这里插入图片描述

3.4、配置防护策略

配置防护策略,作为参考,具体如下图所示:

在这里插入图片描述

3.5、查看数据报表

查看数据报表,作为参考,具体如下图所示:

在这里插入图片描述

3.6、开启 CNAD 告警通知

开启 CNAD 告警通知,作为参考,具体如下图所示:

在这里插入图片描述

3.7、配置 DDoS 阶梯调度策略

配置 DDoS 阶梯调度策略,作为参考,具体如下图所示:

在这里插入图片描述

四、DDoS 防护服务的应用场景

4.1、DDoS 高防应用场景

DDoS 高防应用场景可以归纳为以下几类,具体如下图所示:

在这里插入图片描述

  • 娱乐(游戏):娱乐(游戏)行业是 DDoS 攻击的重灾区,高效 IP 能保证游戏的可用性和持续性,提高用户体验,在商家活动、节日游戏等旺季时段提供防护。
  • 金融:满足金融行业的合规性要求,保证线上交易的实时性、安全稳定性。
  • 政府:满足国家政务云建设标准的安全需求,为重大会议、活动、敏感时期提供安全保障,保障民生服务正常可用,维护政府公信力。
  • 电商:为用户访问互联网提供防护,使业务正常不中断,在电商大促等活动时段提供防护功能。
  • 企业:保证企业站点服务持续可用,避免 DDoS 攻击造成经济和企业形象损失问题,降低维护费用,节省安全成本。

总结

至此,文章终于到了尾声。总结一下,我们谈论了简历制作过程中需要注意的以下三个部分,并分别给出了一些建议:

  1. 技术能力:先写岗位所需能力,再写加分能力,不要写无关能力;
  2. 项目经历:只写明星项目,描述遵循 STAR 法则;
  3. 简历印象:简历遵循三大原则:清晰,简短,必要,要有的放矢,不要海投;

以及最后为大家准备的福利时间:简历模板+Java面试题+热门技术系列教程视频

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

意的以下三个部分,并分别给出了一些建议:

  1. 技术能力:先写岗位所需能力,再写加分能力,不要写无关能力;
  2. 项目经历:只写明星项目,描述遵循 STAR 法则;
  3. 简历印象:简历遵循三大原则:清晰,简短,必要,要有的放矢,不要海投;

以及最后为大家准备的福利时间:简历模板+Java面试题+热门技术系列教程视频

[外链图片转存中…(img-AOSVhPsp-1726565370194)]

[外链图片转存中…(img-r8hqRozd-1726565370195)]

[外链图片转存中…(img-EQeRKkvt-1726565370195)]

标签:场景,IP,域名,防护,所示,DDoS,高防
From: https://blog.csdn.net/2401_87167563/article/details/142316633

相关文章

  • 削峰+限流:秒杀场景下的高并发写请求解决方案
    哈喽,大家好!我是小米,一个29岁、活泼积极、热衷分享技术的码农。今天和大家聊一聊应对高并发的写请求这个主题,尤其是在大促、秒杀这种场景下,系统该如何应对突如其来的流量洪峰!每逢秒杀,瞬间涌入的请求量可能直接把你的系统给“砸”了。要如何应对这类场景呢?别着急,今天我就给大家从四个......
  • SmartMediaKit生态圈模块特点和应用场景
    SmartMediaKit概述大牛直播SDK跨平台的流媒体内核组件SmartMediaKit,支持Windows、Linux、Android、iOS等多个平台。其架构设计以模块化为核心,提供了高度可扩展性和自适应算法,以满足不同行业和应用场景的需求。1.核心功能模块直播推送模块:支持RTMP、RTSP等多种推流协议,以及H.264、H......
  • c程序安全防护之-地址空间随机化
    GCC地址空间随机化是一种安全措施,旨在增加攻击者利用缓冲区溢出攻击的难度。这通常通过对堆、栈和其他内存区域进行随机化来实现。在GCC中,可以使用-fstack-protector-strong、-random-base和-Wl,-z,relro,-z,now等编译选项来实现。-fstack-protector-strong:为每个函数启用......
  • C# 异步编程场景
    前言异步编程允许程序在等待某些操作(如文件读写、网络请求等)完成时,不必阻塞主线程,从而可以继续执行其他任务。这种非阻塞的特性对于提高应用程序的并发性和响应速度至关重要。C#通过async和await关键字,以及Task类,为异步编程提供了简洁而强大的支持。本文将深入探讨C#......
  • autoGPT metagpt crewAI langgraph autogen camel 哪些框架适用于多模态场景?(文心一言)
    autoGPTmetagptcrewAIlanggraphautogencamel哪些框架适用于多模态场景?特点:CrewAI是一个专门用于创建多模态代理的技术,能够同时处理文本、图像和音频数据。它提供了构建多模态代理所需的工具和库,使得开发者能够更容易地集成不同模型以处理多种数据类型。应用场景:适用于......
  • 常用数据可视化工具的优缺点及应用场景
    在选择数据可视化工具时,需根据自身需求和技术水平进行权衡。帆软BI和永洪BI适合中小型企业和个人用户,PowerBI和Tableau适用于企业级数据分析和决策支持,Python和Java则适用于需要灵活定制和高级分析的需求。一、帆软BI帆软BI是一款功能强大的商业智能工具,提供了丰富的数据可......
  • 数学建模常用模型---“算法”总结(含特性和应用场景)
    目录数学建模常用模型算法总结1.代数模型(AlgebraicModels)2.微分方程模型(DifferentialEquationModels)3.概率模型(ProbabilisticModels)4.优化模型(OptimizationModels)5.统计模型(StatisticalModels)6.机器学习模型(MachineLearningModels)7.网络和图论模型(Network......
  • JS 扩展运算符有哪些使用场景?
    你好,我是沐爸,欢迎点赞、收藏、评论和关注。扩展运算符有哪些使用场景?直接进入正题一、复制数组consta1=[1,2];//写法一consta2=[...a1];//写法二const[...a2]=a1;二、合并数组constpart1=[1,2,3];constpart2=[4,5,6];constall=[.......
  • 解码3D数字人及AIGC产品,如何赋能医美行业全场景业务增长
    9月13日,第六届“医美小小聚”暨医美信息与服务创新发展大会在热烈的氛围中拉开帷幕。此次盛会汇聚了医美行业的顶尖精英与前瞻者,他们围绕“聚焦营销,合规增长,融合共创”的主题,深入剖析了行业的新趋势、新机遇与新挑战。在这场前瞻观点与前沿技术的碰撞中,魔珐科技凭借领先的3D数......
  • 【触想智能】工控一体机在船舶航运上应用的优势和应用场景分析
    随着船舶航运业的发展,工控一体机在船舶航运领域上的应用越来越广泛。工控一体机的功能和性能可以加强船舶航运领域的自动化和智能化水平。下面,触想智能小编针对工控一体机在船舶航运领域上应用的优势和应用场景进行简单分析,给大家借鉴参考。一、船舶管理工控一体机......