文档首页/ DDoS防护 AAD/ 最佳实践/ DDoS高防最佳实践/ 使用端口接入模式接入源站ECS
更新时间:2026-08-04 GMT+08:00
分享

使用端口接入模式接入源站ECS

应用场景

当使用非网站接入、并且源站为华为云ECS时,可能存在访问流量绕过DDoS高防直接到达源站的风险。 为规避该风险,建议使用端口模式接入源站ECS。

前提条件

资源与成本规划

表1 资源与成本规划

资源

资源说明

数量

成本说明

弹性云服务器

绑定EIP。

1

ECS的计费方式及标准请参考ECS计费说明

DDoS高防

用于提供DDoS攻击防护。

1

DDoS高防的计费方式及标准请参考DDoS防护AAD计费说明

步骤一:获取高防回源IP网段

  1. 登录AAD服务控制台
  2. 在左侧导航栏选择DDoS高防 > 转发配置,进入“转发配置”页面。
  3. 在转发配置列表上方,单击“高防回源IP段”
  4. 在弹出的“高防回源IP段”对话框中,查看高防回源IP段信息。

步骤二:添加转发规则

  1. 登录AAD服务控制台
  2. 在左侧导航栏,选择“DDoS高防 > 转发配置”。
  3. 选择添加的转发规则的实例和路线。
  4. 添加转发规则,单击“添加”,根据需求选择配置参数。
  5. 确认信息无误,单击“确认”。

    返回转发规则页面,列表中出现创建新转发规则,状态显示正常,表示接入成功。

步骤三:ECS安全组放行回源IP

  1. 登录ECS服务控制台
  2. 单击“云服务器 > 实例名称/ID”,进入“基本信息”页面。
  3. 单击安全组名称,进入安全组“入方向”页签。
  4. 步骤一获取的IP网段添加到ECS安全组入方向规则中。

    单击“添加规则”,弹出“添加入方向规则”页面。

  5. 根据实际情况配置参数,确认无误单击“确定”。

    返回“入方向规则”界面已显示新添加的规则。

步骤四:验证连通性

打开Telnet,执行以下命令测试连通性。

telnet 源站IP 转发端口,测试能否正常访问ECS业务。

  • 如果可以连通,说明配置成功。
  • 如果无法连通,请确认回源IP、Port参数是否配置正确。

    以上参数确认无误,请联系技术人员。

相关文档