高防 IP 接入概覽與驗收清單
接入前整理協議、端口和源站資料,確認轉發方案,再驗證業務連通性、日誌與回退路徑。
本文目錄
適用範圍與交付方式
高防 IP 轉發面向網站與非網站業務,接入時需要把業務入口、轉發規則與源站對應起來。協議是否支持、可用端口、IP 數量、業務帶寬及防護範圍,應在購買前逐項確認。
接入時使用服務團隊交付的高防入口、轉發配置和操作說明,按實際業務協議完成聯調。
賬戶、線路與訂單的共通覈對事項見 購買前提與計費說明。
接入前應具備的條件
- 能管理源站服務、監聽端口和防火牆,能夠配合檢查轉發節點到源站的可達性。
- 能修改業務入口。使用域名時需要相應 DNS 管理權限;使用客戶端內置地址時,需要具備修改配置或發佈客戶端的能力。
- 已整理業務協議和端口。防護某類攻擊不代表支持轉發同名協議,應讓技術人員明確業務協議的支持範圍。
- 已準備測試環境或測試入口,並保留原入口、原配置及恢復方式。
- 已向客服確認賬號認證、業務資質、線路適用要求及計費規則。
需要提供哪些資料
| 資料 | 填寫內容 |
|---|---|
| 業務入口 | 域名或當前客戶端連接地址,網站、遊戲、API 等業務類型 |
| 轉發關係 | 每項業務的協議、對外端口、源站 IP 或域名、源站監聽端口 |
| 流量規模 | 日常與峯值帶寬、連接數、主要用戶地區;有歷史攻擊記錄時提供時間和規模 |
| 連接特徵 | 是否長連接、是否要求會話保持、客戶端超時與重連行為 |
| 源站限制 | 安全組、防火牆、允許來源策略,以及當前使用的代理或負載均衡 |
| HTTPS 需求 | 涉及的域名、證書部署位置,以及是否要求加密回源 |
| 上線安排 | 測試入口、變更窗口、驗收負責人及需要恢復的原配置 |
接入流程
- 確認方案。 將上述資料交給服務團隊,取得明確的協議支持、轉發關係、資源配置、費用與交付範圍。
- 覈對交付信息。 取得真實高防入口、需要建立的轉發規則、源站需允許的來源及配置說明。涉及 HTTPS 時,一併確認 TLS 在哪一層處理。
- 先檢查源站。 使用實際協議驗證源站服務、端口、鑑權及依賴服務正常,並保留接入前基線。
- 通過測試入口聯調。 按交付方案配置轉發,對照客戶端結果與源站日誌,確認請求進入正確服務。
- 切換正式業務。 測試通過後按變更安排調整 DNS 或客戶端入口;觀察關鍵業務和異常日誌,再完成驗收。
源站訪問限制應在確認真實回源來源並驗證通過後調整。來源地址及客戶端 IP 的傳遞方式均需按本次交付確認,不要照搬網站代理的請求頭配置。
如何驗證接入成功
| 檢查項 | 建議驗證方法 |
|---|---|
| 入口正確 | 覈對 DNS 或客戶端實際連接地址,確認與交付的高防入口一致 |
| 轉發正確 | 逐項測試協議和端口,並在源站日誌中確認請求到達目標服務 |
| 核心業務 | 完成登錄、會話創建、交易或遊戲操作等真實業務流程 |
| 長連接 | 持續連接並測試斷網重連、空閒後恢復;記錄異常斷開與超時 |
| 用戶體驗 | 從主要用戶地區記錄連接成功率、耗時與業務錯誤率,與接入前比較 |
| 回退準備 | 覈對原入口及恢復步驟,並與服務團隊確認回退時的防護狀態 |
頁面可訪問只能說明該次訪問成功,不能證明所有端口、地區或防護能力均已驗收。防護效果的驗證範圍與方法應另行與服務團隊約定。
異常處理與支持入口
無法連接時,先區分入口地址錯誤、規則未生效、源站端口不可達和業務自身錯誤。提供發生時間與時區、地區及運營商、目標地址與端口、客戶端錯誤和相關源站日誌,以便定位。
需要恢復時,按事先確認的方案恢復入口及配置;使用 DNS 的業務還要考慮緩存與 TTL。恢復到原入口後,重新驗證關鍵業務,並確認防護安排。
