一键Bypass域名
域名接入DDoS高防后,当有测试或故障等特殊场景,需要将域名批量恢复到没有接入DDoS高防的状态,可以进行一键Bypass。
开启Bypass后,所有请求直达后端服务器,不再经过DDoS高防检测。
Bypass域名前,请仔细阅读以下内容,避免引起业务中断。
- 若源站服务端口与高防转发端口配置不一致,Bypass后会导致端口访问错误。
- 若源站服务器设置了IP白名单策略,仅允许高防回源IP访问,Bypass后可能导致客户端请求被拒绝。
- 类似防火墙规则、路由策略等网络配置问题,也可能造成客户端无法正常访问源站。
- Bypass后源站真实地址可能被暴露,存在被直接攻击的风险,可能导致源站服务中断。
- 随DNS解析刷新后,Bypass功能生效。中国大陆区域预计1到3分钟完成Bypass。
约束与限制
当前仅支持自建机房域名的Bypass。
Bypass域名
- 登录AAD服务控制台。
- 在左侧导航树,选择。
- 选择需要Bypass的区域。
- 勾选目标域名后,单击“Bypass高防”。
图1 Bypass高防
- 在弹窗中确认域名信息无误后,单击“确定”。
图2 Bypass高防
图3 操作结果