¿Cómo modifico el registro DNS en Huawei Cloud DNS?
Si su sitio web puede ser accesible directamente a través de un cliente (como un navegador) antes de agregar el nombre de dominio del sitio web a WAF, después de agregar el nombre de dominio a WAF, apunte el nombre de dominio al CNAME de WAF usando su plataforma DNS. De esta manera, el tráfico destinado a su sitio web va primero a WAF. A continuación, WAF comprueba el tráfico, bloquea los ataques y reenvía solo el tráfico normal al servidor de origen.
En este tema se utiliza Huawei Cloud DNS como ejemplo para describir cómo modificar el registro DNS. Los métodos para modificar el registro DNS en otra plataforma son similares.
Prerrequisitos
- Ha agregado el nombre de dominio a la instancia WAF en la nube.
- Para asegurarse de que WAF reenvía las solicitudes correctamente, verifique la conexión de WAF y el nombre de dominio localmente antes de modificar la configuración DNS haciendo referencia a Pruebas de WAF.
Restricciones
- El registro CNAME debe ser único para el mismo registro de host. Necesita cambiar el registro CNAME existente de su nombre de dominio al registro WAF CNAME.
- Los conjuntos de registros de diferentes tipos en la misma zona pueden entrar en conflicto entre sí. Por ejemplo, para el mismo registro de host, el registro CNAME entra en conflicto con otros registros como A record, MX record y TXT record. Si el tipo de registro no se puede cambiar directamente, puede eliminar los registros en conflicto y agregar un registro CNAME. La eliminación de otros registros y la adición de un registro CNAME debe completarse en el menor tiempo posible. Si no se agrega ningún registro CNAME después de eliminar el registro A, la resolución del dominio puede fallar. Para obtener más información, consulte ¿Por qué un mensaje indica un conflicto con un registro existente cuando agrego un conjunto de registros?
- Para evitar que otros usuarios configuren su nombre de dominio en WAF antes de agregarlo a WAF (esto causará interferencia en la protección de su nombre de dominio), agregue el nombre de subdominio y el registro TXT en su plataforma de gestión DNS. WAF determinará qué usuario posee el nombre de dominio basándose en el nombre de subdominio y el registro TXT. Para obtener más información sobre el método de configuración, consulte ¿Cuáles son los impactos si no hay ningún nombre de subdominio y registro TXT configurados?
- Un conjunto de registros modificado tiene efecto cuando expira la duración de la caché especificada por el TTL del conjunto de registros original. Si el portador establece una duración de memoria caché más larga, el conjunto de registros tendrá efecto después de que transcurra este período de tiempo.
Procedimiento
Vaya a la página Website Settings en la consola WAF y haga clic en en la columna Access Status en la fila del dominio para copiar el registro CNAME.
Realice los siguientes pasos para modificar el registro DNS: