更新时间:2026-08-04 GMT+08:00
使用端口接入模式接入源站ECS
应用场景
当使用非网站接入、并且源站为华为云ECS时,可能存在访问流量绕过DDoS高防直接到达源站的风险。 为规避该风险,建议使用端口模式接入源站ECS。
前提条件
- 已购买DDoS高防实例,且接入类型为IP接入。详细请参考购买DDoS高防实例。
- 参考购买弹性云服务器创建一台ECS服务器。
- 已购买EIP,详细请参考获取EIP。
资源与成本规划
| 资源 | 资源说明 | 数量 | 成本说明 |
|---|---|---|---|
| 弹性云服务器 | 绑定EIP。 | 1 | ECS的计费方式及标准请参考ECS计费说明。 |
| DDoS高防 | 用于提供DDoS攻击防护。 | 1 | DDoS高防的计费方式及标准请参考DDoS防护AAD计费说明。 |
步骤一:获取高防回源IP网段
- 登录AAD服务控制台。
- 在左侧导航栏选择DDoS高防 > 转发配置,进入“转发配置”页面。
- 在转发配置列表上方,单击“高防回源IP段”。
- 在弹出的“高防回源IP段”对话框中,查看高防回源IP段信息。
步骤二:添加转发规则
- 登录AAD服务控制台。
- 在左侧导航栏,选择“DDoS高防 > 转发配置”。
- 选择添加的转发规则的实例和路线。
- 添加转发规则,单击“添加”,根据需求选择配置参数。
- 确认信息无误,单击“确认”。
返回转发规则页面,列表中出现创建新转发规则,状态显示正常,表示接入成功。
步骤三:ECS安全组放行回源IP
- 登录ECS服务控制台。
- 单击“云服务器 > 实例名称/ID”,进入“基本信息”页面。
- 单击安全组名称,进入安全组“入方向”页签。
- 将步骤一获取的IP网段添加到ECS安全组入方向规则中。
单击“添加规则”,弹出“添加入方向规则”页面。
- 根据实际情况配置参数,确认无误单击“确定”。
返回“入方向规则”界面已显示新添加的规则。