2.新建HTTP/HTTPS防护业务 业务协议选择HTTP/HTTPS,端口选择HTTP/80、HTTP/443或自定义协议端口,然后填写回源IP和回源端口(源站提供服务的真实端口),最后选择转发策略。
协议封禁 用户可以对防护的IP配置 ICMP 封禁、TCP 封禁端口和 UDP 封禁端口,配置后,当检测到攻击流量有相关访问请求会被直接阻断。 登录 管理控制台 ,选择“产品服务 > 网络 > 弹性公网IP EIP”。 在左侧导航栏选择“DDoS增强防护包”进入DDoS增强防护包列表。 点击实例名称进入详情页面,在左侧导航栏中选择“防护策略”,进入防护策略配置页面。
端口验通 端口验通是一款为VPC内服务器提供一键检测常见高危端口开放情况、自定义端口开放情况的工具。为服务器的安全访问提供基础校验。
BLB协议[端口]选择“HTTPS”。 设置配置信息。 项目 描述 BLB协议[端口] 指定BLB监听器监听的协议和端口。端口输入范围为1~65535间的整数。默认“443”。 后端协议[端口] 指定后端服务器提供服务的协议和端口。BLB服务转发请求至目标服务,目标服务监听的端口,端口输入范围为1~65535间的整数。默认“80”。
RDS 云数据库 Redis 云数据库 DocDB for MongoDB 云数据库 HBase 云数据库 GaiaDB 分布式数据库 GaiaDB-X 数据传输服务 DTS 消息服务 for RabbitMQ 函数计算 CFC 容器实例BCI 容器镜像服务CCR DDoS防护服务 应用防火墙 WAF
示例场景 如下图所示,分层业务架构中具备A、B和C三类云服务器: A 作为接入服务,对外提供WEB访问服务,仅对外开放80、443端口; B 作为APP服务器,响应A传过来的业务请求,只能主动访问C服务器; C 作为DB服务,响应B的数据操作请求,不能主动访问其他服务。 为了保证该架构的安全性,需要为3个服务器配置不同的安全策略,为每个业务设置最小的访问权限。
云防护(收费) 1、概述 百度智能云 CDN 的云防护产品,集成了WAF、DDoS、CC防护能力,并包含一定的CDN流量,可同时满足您的CDN 加速和综合安全防护需求。 云防护套餐有多种规格,您可结合业务场景和业务预计用量购买适合的套餐。购买相关套餐后,产生的流量用量,优先使用套餐中的 CDN 流量来抵扣。
RDS 云数据库 Redis 云数据库 DocDB for MongoDB 云数据库 HBase 云数据库 GaiaDB 分布式数据库 GaiaDB-X 数据传输服务 DTS 消息服务 for RabbitMQ 函数计算 CFC 容器实例BCI 容器镜像服务CCR DDoS防护服务 应用防火墙 WAF
健康检查 可通过健康检查自动检测并恢复异常状态的容器,确保只有健康的实例接收流量并避免向不健康的实例分配资源。 1.可以配置存活探针、就绪探针、启动探针策略 2.三种检查方法: HTTP请求检查 :通过容器的IP地址、端口号及路径调用 HTTP Get方法,如果响应的状态码大于等于200且小于400,则容器健康。
RDS 云数据库 Redis 云数据库 DocDB for MongoDB 云数据库 HBase 云数据库 GaiaDB 分布式数据库 GaiaDB-X 数据传输服务 DTS 消息服务 for RabbitMQ 函数计算 CFC 容器实例BCI 容器镜像服务CCR DDoS防护服务 应用防火墙 WAF