IP协议安全配置 IP协议安全 启用SYN攻击保护 指定触发SYN洪水攻击保护所必须超过的TCP连接请求数阈值为5。 指定处于 SYN_RCVD 状态的 TCP 连接数的阈值为500。 指定处于至少已发送一次重传的 SYN_RCVD 状态中的 TCP 连接数的阈值为400。 操作步骤 打开 注册表编辑器 ,根据推荐值修改注册表键值。
配置防火墙 如果要将FTP开放给Internet使用,需要在root权限下对防火墙和SElinux进行设置。 Plain Text 复制 1 # firewall-cmd --add-service=ftp --permanent 2 success 3 # firewall-cmd --reload 4 success 5 # setsebool -P ftpd_full_access on
标签配置 绑定标签 您可以根据项目和场景需求为BBC实例添加标签,便于对实例进行分类和识别管理。 操作步骤: 登录BBC管理控制台,在顶部选择正确的地域,点击左侧导航栏的 实例 进入实例列表页。 勾选一个或多个实例,随后在操作栏点击“ 编辑标签 ”。 在弹出的对话框中,输入自定义标签键和标签值。 注意: “标签键”必须唯一;后面对应的“值”可以为空,即不填写。 点击“确定”,完成标签创建。
2.BLB所在VPC1路由配置 需在BLB所在VPC1的路由配置加上自定义路由: 100.64.0.0/10->X.X.X.X/32(后端服务器IP地址,或者网段)。 在此示例中,我们配置100.64.0.0/10->10.100.100.5/32 和100.64.0.0/10->10.100.200.4/32, 路由指向对等连接端,打通健康检查路由连通性。
有线网络配置 可以参照以下步骤,进行有线网络配置。
设置用户ip获取配置 接口 本接口用于设置站点的用户 ip 获取配置。 请求接口 Method Path 说明 PUT /v2/geo/site/{site}/config 设置用户 ip 获取配置接口 site:表示要设置的站点。 请求体 参数 类型 可选 说明 realIp List< RealIp > 必选 用户 ip 获取配置。
查询用户ip获取配置 接口 本接口用于查询用户 ip 获取配置。 请求接口 Method Path 说明 GET /v2/geo/site/{site}/config 查询用户 ip 获取配置接口 site:表示要查询的站点。
ACL为子网级别的可选安全层,若后端服务器所在的子网关联了ACL规则,网络ACL规则必须配置允许源地址为BLB回源子网所属网段。 注意 如果已经进行业务流量转发和健康检查,开启该子网回源IP功能前未放通安全组,可能导致影响业务流量受损和健康检查异常。 配置后端服务器的安全组 首次创建后端服务器时,BCC实例的安全组默认使用所在网络的 默认安全组 。
第二步,第二步,需在BLB所在VPC1的路由配置加上 自定义路由: 100.64.0.0/10->X.X.X.X/32 (后端服务器IP地址,或者后端服务器所在子网网段)。比如配置100.64.0.0/10->172.18.0.6/32, 打通健康检查路由连通性。 第三步,第三步,检查对等连接中BLB所在VPC1 子网路由配置是否与VPC2子网建立路由条目。
填写策略权限配置 填写完策略的基本信息后,您需要填写该策略中包含的使用权限。 首先,您需要填写该策略生效的产品服务。若您希望将该策略生效于 ECS 服务,则在服务中选择 边缘服务器ECS ; 选择策略的配置方式。