如何修改已暴露的源站IP?
操作场景
用户在完成高防防护配置后,源站IP仍被攻击,说明源站IP已经暴露,需要修改已暴露的源站IP。
该任务以弹性云服务器(Elastic Cloud Server,简称ECS)为例,介绍如何修改源站IP(例如弹性公网IP)的方法。
源站IP暴露典型原因
- 未配置DDoS高防服务时,源站IP受到过黑客攻击,说明源站IP已经暴露。
- 配置DDoS高防服务后,部分攻击者会记录源站使用过的IP,存在绕过高防直接攻击源站IP的情况,建议更换源站IP。
解决方案
以弹性云服务器为例,通过为弹性云服务器实例重新分配弹性公网IP(Elastic IP,简称EIP),将已暴露的EIP更换为未暴露的EIP,实现修改源站IP的目的。
操作步骤
- 登录管理控制台。
- 单击管理控制台左上角的,选择区域或项目。
- 单击页面左上方的,选择 ,进入虚拟私有云管理界面。
- 在左侧导航树中,选择“弹性公网IP”界面。 ,进入
- 在需要修改的弹性公网IP所在行的“操作”列,单击“解绑”。
- 单击“是”。
- 为弹性云服务器实例重新分配IP,在需要绑定的弹性公网IP所在行的“操作”列,单击“绑定”。
- 选择实例。
- 单击“确定”。
接入配置 所有常见问题
- 部署在华为云外的业务系统能否接入DDoS高防?
- 网站类业务如何接入高防服务?
- 接入防护域名后,如何测试防护域名是否配置正确?
- 如何解决上传HTTPS/WebSockets证书时出现“错误的请求”提示的问题?
- 如何将非PEM格式的证书转换为PEM格式?
- DDoS高防和WAF同时使用,怎么配置?
- 接入DDoS高防的域名需要备案吗?
- 如何将业务系统接入高防服务?
- 如何实现CNAME接入?
- DDoS高防在配置多个源站时如何分发流量?
- 用户在完成高防防护配置后,如何检查是否完成源站白名单添加了高防回源IP的配置?
- 如何修改已暴露的源站IP?
- 如何查看高防回源IP段?
- 如何删除高防资源?
- 接入防护域名后,可以进行企业项目资源迁移吗?
- 能否在华为云服务器自行搭建DDoS防御?
- 高防配置黑白名单,如何设置保护客户的服务器?
- 网站类业务接入DDoS高防,提示“与其它域名复用相同高防IP与端口,但配置的源站类型不一致”
- 网站类业务配接入高防后,回源IP访问的是源站IP还是源站域名?
- 如何将某个实例防护的域名解析到另一个实例?
- 如何将已防护的源站IP/源站域名切换到其他DDoS高防实例进行防护?
- DDoS高防、WAF和CDN可以一起使用吗?
- DDoS防护策略中配置黑白名单后,还需要在WAF防护策略里配置吗?
- 一个域名如何同时接入IPv4和IPv6?
more