设置获取真实用户IP “获取真实用户IP”功能支持用户在使用CDN加速的同时可获取访问源的真实IP地址或客户端IP地址,本接口用于设置“获取真实用户IP”。 Method Path 说明 PUT /v2/domain/{domain}/config?
设置IP访问限频 限制IP单节点的每秒访问次数,这里的设置针对所有的路径。本接口用于设置IP访问限频。 Method Path 说明 PUT /v2/domain/{domain}/config?
查询获取真实用户IP 本接口用于查询“获取真实用户IP”的设置。 Method Path 说明 GET /v2/domain/{domain}/config?
查询IP访问限频 本接口用于查询“IP访问限频”的设置。 Method Path 说明 GET /v2/domain/{domain}/config?
查询VPC内产品占用IP 描述 用于查询VPC产品占用内网IP信息。 请求结构 GET /v{version}/vpc/resourceIp?
CDN 将会遵循 QUIC 协议进行用户 IP 请求处理,保证可靠性的同时还能提高处理速度和效率。
IP协议安全配置 IP协议安全 启用SYN攻击保护 指定触发SYN洪水攻击保护所必须超过的TCP连接请求数阈值为5。 指定处于 SYN_RCVD 状态的 TCP 连接数的阈值为500。 指定处于至少已发送一次重传的 SYN_RCVD 状态中的 TCP 连接数的阈值为400。 操作步骤 打开 注册表编辑器 ,根据推荐值修改注册表键值。
将IP组绑定在监听上 在对应的负载均衡实例中创建一个监听,然后将这个IP组绑定在这个监听上。 注意,监听的协议需要匹配IP组的开放协议,如果不满足可以在IP组中新增开放协议。 配置路由 如果您配置的IP为 同地域-跨VPC 跨地域 混合云 IP自定义 场景,您还需要根据对应的网络环境配置相应的路由。包括负载均衡访问后端服务的路由和后端服务回源路由。
填写下列配置信息: 配置项 说明 IP 选择防护的IP ICMP封禁 默认关闭,开启后对ICMP协议进行封禁 TCP封禁端口 默认关闭,开启后输入TCP端口对TCP端口进行封禁,支持填写特定端口和端口区间,比如80,8080-9000 UDP封禁端口 默认关闭,开启后输入UDP端口对UDP端口进行封禁,支持填写特定端口和端口区间,比如80,8080-9000 点击“确定”后,协议封禁完成添加。
VPC-ENI指定子网分配IP(容器网络 v2) 概览 VPC-ENI容器网络模式支持指定子网为Pod分配IP,用户可以使用这个能力为不同的业务应用Pod规划分配不同子网的IP地址。 说明:使用该功能需要联系百度智能云客服开启白名单。 需求场景 需求场景1:指定子网动态分配IP 从与Pod匹配的子网拓扑约束策略关联的子网中动态为Pod分配IP。