
# 业务接入DDoS高防概述
#### 接入场景
表1接入场景说明 
| **接入场景** | **适用场景**                                                |
|:---|:---|
| 常态接入     | 日常攻击风险高，流量常驻高防线路上，需要用户配置完高防后将域名修改为高防的CNAME或将对外IP改为高防IP。 |
| 按需接入     | 日常攻击风险低，对网络时延和质量要求高，日常流量常驻原有线路，被攻击时再进行配置和接入高防线路。        |
   
#### 接入方式
DDoS高防支持接入域名和IP，两种接入方式的主要差异如下：
表2接入方式说明 
| **接入类型** | **适用场景**                                     | **主要差异**                                             |
|:---|:---|:---|
| 域名接入     | 业务通过域名对外提供服务，域名已通过ICP备案，您可以将域名接入DDoS高防。      | 华为云通过智能算法为您选择最佳接入点，并且不再提供固定的高防IP。推荐使用"域名接入"的用户购买并使用。 |
| IP接入     | 业务没有域名，仅通过公网IP对外提供服务，您可以通过配置转发规则将业务接入DDoS高防。 | 仅提供IP端口防护，提供固定的高防IP。推荐使用"四层转发规则"的用户购买并使用。            |
   
![](https://support.huaweicloud.com/usermanual-aad/public_sys-resources/notice_3.0-zh-cn.png)
- 业务接入过程中配置错误可能导致防护失效或业务中断，建议离线配置，避免业务在线时操作。配置成功，验证通过之后再将业务接入。
- 如果无法评估场景风险，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)咨询。
 
