高防 IP 接入概覽與驗收清單

接入前整理協議、端口和源站資料,確認轉發方案,再驗證業務連通性、日誌與回退路徑。

本文目錄

適用範圍與交付方式

高防 IP 轉發面向網站與非網站業務,接入時需要把業務入口、轉發規則與源站對應起來。協議是否支持、可用端口、IP 數量、業務帶寬及防護範圍,應在購買前逐項確認。

接入時使用服務團隊交付的高防入口、轉發配置和操作說明,按實際業務協議完成聯調。

賬戶、線路與訂單的共通覈對事項見 購買前提與計費說明

接入前應具備的條件

  • 能管理源站服務、監聽端口和防火牆,能夠配合檢查轉發節點到源站的可達性。
  • 能修改業務入口。使用域名時需要相應 DNS 管理權限;使用客戶端內置地址時,需要具備修改配置或發佈客戶端的能力。
  • 已整理業務協議和端口。防護某類攻擊不代表支持轉發同名協議,應讓技術人員明確業務協議的支持範圍。
  • 已準備測試環境或測試入口,並保留原入口、原配置及恢復方式。
  • 已向客服確認賬號認證、業務資質、線路適用要求及計費規則。

需要提供哪些資料

資料 填寫內容
業務入口 域名或當前客戶端連接地址,網站、遊戲、API 等業務類型
轉發關係 每項業務的協議、對外端口、源站 IP 或域名、源站監聽端口
流量規模 日常與峯值帶寬、連接數、主要用戶地區;有歷史攻擊記錄時提供時間和規模
連接特徵 是否長連接、是否要求會話保持、客戶端超時與重連行為
源站限制 安全組、防火牆、允許來源策略,以及當前使用的代理或負載均衡
HTTPS 需求 涉及的域名、證書部署位置,以及是否要求加密回源
上線安排 測試入口、變更窗口、驗收負責人及需要恢復的原配置

接入流程

  1. 確認方案。 將上述資料交給服務團隊,取得明確的協議支持、轉發關係、資源配置、費用與交付範圍。
  2. 覈對交付信息。 取得真實高防入口、需要建立的轉發規則、源站需允許的來源及配置說明。涉及 HTTPS 時,一併確認 TLS 在哪一層處理。
  3. 先檢查源站。 使用實際協議驗證源站服務、端口、鑑權及依賴服務正常,並保留接入前基線。
  4. 通過測試入口聯調。 按交付方案配置轉發,對照客戶端結果與源站日誌,確認請求進入正確服務。
  5. 切換正式業務。 測試通過後按變更安排調整 DNS 或客戶端入口;觀察關鍵業務和異常日誌,再完成驗收。

源站訪問限制應在確認真實回源來源並驗證通過後調整。來源地址及客戶端 IP 的傳遞方式均需按本次交付確認,不要照搬網站代理的請求頭配置。

如何驗證接入成功

檢查項 建議驗證方法
入口正確 覈對 DNS 或客戶端實際連接地址,確認與交付的高防入口一致
轉發正確 逐項測試協議和端口,並在源站日誌中確認請求到達目標服務
核心業務 完成登錄、會話創建、交易或遊戲操作等真實業務流程
長連接 持續連接並測試斷網重連、空閒後恢復;記錄異常斷開與超時
用戶體驗 從主要用戶地區記錄連接成功率、耗時與業務錯誤率,與接入前比較
回退準備 覈對原入口及恢復步驟,並與服務團隊確認回退時的防護狀態

頁面可訪問只能說明該次訪問成功,不能證明所有端口、地區或防護能力均已驗收。防護效果的驗證範圍與方法應另行與服務團隊約定。

異常處理與支持入口

無法連接時,先區分入口地址錯誤、規則未生效、源站端口不可達和業務自身錯誤。提供發生時間與時區、地區及運營商、目標地址與端口、客戶端錯誤和相關源站日誌,以便定位。

需要恢復時,按事先確認的方案恢復入口及配置;使用 DNS 的業務還要考慮緩存與 TTL。恢復到原入口後,重新驗證關鍵業務,並確認防護安排。

通過在線客服提交資料,或前往聯繫我們使用現有支持渠道。請說明“高防 IP 接入”,並附訂單或資源標識。

返回高防 IP 文檔 返回幫助中心 聯繫技術支持