Web應用防火墻(Web Application Firewall,簡稱WAF)默認擁有一個共享IP,可接入多個域名。當其中一個域名遭受大流量DDoS攻擊導致共享IP進入黑洞時,該實例所防護的其他域名會受到影響,無法訪問。為避免該問題,您可以購買域名獨享資源包,為重要域名提供額外的獨享IP,實現獨享防護。本文介紹如何購買和使用域名獨享資源包。
解決的問題
通過域名獨享資源包為域名開啟獨享防護,幫助您解決以下問題:
避免某個域名因為其他域名遭受DDoS攻擊而無法訪問。
實現多區域源站就近訪問。
WAF在中國內地多個地域部署節點。如果您的網站業務位于不同地域,則不同地域的業務默認只能通過同一個WAF節點進行防護;WAF根據第一個配置在該實例上的域名源站服務器所在區域就近分配節點。例如,域名A的源站服務器在華北2(北京),域名B的源站服務器在華南1(深圳);那么假設第一個配置在該WAF實例上的域名為A,則分配的WAF節點位于華北2(北京)。
通過購買額外的域名獨享資源包,您可以為源站在其他地域的域名分配就近的WAF節點。
說明WAF將根據您的域名獨享資源包綁定的域名源站服務器的所在地域,自動就近分配WAF節點。
前提條件
網站接入模式為CNAME接入。
購買和使用域名獨享資源包
通過升級實例購買額外的域名獨享資源包。關于升級實例的具體操作,請參見升級實例。
說明僅包年包月WAF實例需要額外購買域名獨享資源包。按量付費WAF實例無需額外購買,可直接配置獨享IP規格。具體操作,請參見功能與規格設置(按量付費模式)。
登錄Web應用防火墻控制臺,在頂部菜單欄,選擇WAF實例的資源組和地域(中國內地、非中國內地)。
選擇 。
在網站接入頁面,定位到需要開啟獨享IP的域名,設置快捷操作列的防護資源為共享集群獨享IP。
開啟獨享IP后,域名的CNAME將自動解析至新的獨享IP。您可以通過Ping域名的CNAME確認域名是否已自動解析到新的WAF IP。
重要如果域名是通過A記錄而不是CNAME進行解析,該域名的解析無法完成自動切換,在開啟或關閉獨享IP時,將可能導致業務流量無法正常訪問。