1. 登录恒创科技会员中心,在 “高防 IP” 管理页面,登录 “自服务平台”。
2. 点击进入左侧导航栏 “网站业务”。
3. 点击 “添加域名”。
4. 填写域名信息,以及需要防护的网站信息。
•域名:填写需要配置防护的网站域名。支持顶级域名、子域名、泛域名。未添加的域名无法进行防护。
•协议:对于只包含 HTTP 协议的网站仅勾选 “HTTP”。然后,填写对应的源站端口(HTTP 默认为 80,HTTPS 默认为
443,支持填写非标端口);如果业务同时支持 HTTP 和 HTTPS,可都勾选。
•源站 IP/ 域名:支持 2 种方式回源。
第 1 种:直接填写真实服务器的 IP 地址。然后在 “源站内容” 文本框中填入填入 IP 地址,多个 IP 之间用英文逗号间隔,不可重复。
第 2 种:填写回源域名(即通过回源域名的 DNS 解析出真实服务器的 IP 后,再进行流量转发)。然后在 “源站内容”
文本框中填入回源的域名,仅支持填写 1 个域名。
说明:
•www.xxx.com 和 xxx.com 需要作为两个不同的域名分别进行配置,否则访问可能出现异常 (例如,只配置了 xxx.com,在访问www.xxx.com 时有可能提示无法访问)。
•支持泛域名配置,高防将自动匹配该泛域名对应的子域名。例如,配置一条 *.xxx.com 即可同时匹配 1.xxx.com、2.xxx.com、www.xxx.com 等域名。泛域名仅用占一条配置名额。
•如果同时有泛域名和精确域名 (如 *.xxx.com 和 www.xxx.com),WAF优先使用精确域名所配置的转发规则和防护策略。
•如果一个域名对应多个源站 IP,可以都填写到源站 IP 中 (最多支持 20 个 IP)。多个源站之间会以 IP Hash 方式进行轮询实现负载均衡。
5. 填写完毕后,点击 “下一步” 勾选 " 中国香港 " 线路 IP,以便将您的配置下发到高防节点。
6. 添加完成。
下发创建成功。至此,完成了高防 IP 转发规则配置部分。
后续步骤请参看:
[网站防护步骤 2]将回源 IP 段加入防火墙白名单:若您的源站在使用其他防火墙,请关闭或者将高防 IP 的回源 IP
加入到防火墙白名单中,避免防火墙拦截导致高防回源失败。
[网站防护步骤 3] 修改 DNS 解析:您需要在您的 DNS 服务商处添加 CNAME 记录,才能使防护生效。CNAME 可在域名列表中查看。
- 海报