
# 使用DDoS防护服务为APIG抵御DDoS攻击实施步骤
#### 前提条件
已创建API分组，详细操作请参见[《用户指南》](https://support.huaweicloud.com/usermanual-apig/apig_03_0005.html)。
#### 操作步骤
1. 登录[DDoS防护控制台](https://console.huaweicloud.com/cnad/#/cnad/antiddos/ddos/ipList)，在左侧导航栏中选择"DDoS高防 \> 概览"，单击"购买DDoS高防"。
   
   根据业务需求，配置参数信息。详情请参考[DDoS高防操作指南](https://support.huaweicloud.com/usermanual-aad/aad_01_0054.html)。
   ![](https://support.huaweicloud.com/bestpractice-apig/zh-cn_image_0000002572613912.png "点击放大")
   单击"立即购买"，确认产品信息无误后，单击"去支付"。
   
   
2. 在左侧导航栏选择"DDoS高防 \> 域名接入"，单击"添加域名"。详情请参考[配置防护域名](https://support.huaweicloud.com/usermanual-aad/aad_01_0057.html)。
   
   1. 填写域名信息。 添加用户网站的防护域名和域名绑定的证书。如果没有域名，可通过域名注册商申请；证书可通过[云证书管理服务](https://support.huaweicloud.com/productdesc-ccm/ccm_01_0001.html)申请。
      ![](https://support.huaweicloud.com/bestpractice-apig/public_sys-resources/note_3.0-zh-cn.png)
      填写的域名须备案，如果没有备案，请参考[域名备案](https://support.huaweicloud.com/qs-icp/icp_07_0002.html)。
      
   
   2. 选择实例与线路。 选择已购买的实例，单击"提交并继续"。
      
   
   3. 单击"下一步"。
   
   4. 单击"完成"。
   
   
   
   
3. 确认已开启CNAME自动调度和安全防护。 
   ![](https://support.huaweicloud.com/bestpractice-apig/zh-cn_image_0000002577124476.png "点击放大")
   
   
4. 进入DNS控制台，在左侧导航栏中选择"公网域名"，单击"创建公网域名"。
   
   填写防护域名并选择企业项目，单击"确定"。
   
   
5. 进入APIG控制台，在共享版API网关的左侧导航栏中选择"开放API \> API分组"，单击已创建的API分组名称。
6. 在"域名管理"页签中，绑定防护域名。
7. 在"API列表"页签中新建API。详情请参考[《用户指南》](https://support.huaweicloud.com/usermanual-apig/apig_03_0128.html)。
8. 如果源站已配置防火墙或安装安全软件，为了防止高防回源IP被源站拦截或限速，需要将高防回源IP段添加到源站的防火墙或其它防护软件的白名单中，即放行高防回源IP段，以确保高防的回源IP不受源站安全策略影响。 
   图1查看"DDoS高防 \> 域名接入 \> 高防回源IP段"页面   
   ![](https://support.huaweicloud.com/bestpractice-apig/zh-cn_image_0000002577125230.png "点击放大")
   
   
9. 调用API。调用成功表示对接DDoS成功。
   
   ![](https://support.huaweicloud.com/bestpractice-apig/zh-cn_image_0000002109101845.png "点击放大")
   
   
 
