
# 一键Bypass域名
域名接入DDoS高防后，当有测试或故障等特殊场景，需要将域名批量恢复到没有接入DDoS高防的状态，可以进行一键Bypass。
开启Bypass后，所有请求直达后端服务器，不再经过DDoS高防检测。
![](https://support.huaweicloud.com/usermanual-aad/public_sys-resources/notice_3.0-zh-cn.png)
Bypass域名前，请仔细阅读以下内容，避免引起业务中断。
- 若源站服务端口与高防转发端口配置不一致，Bypass后会导致端口访问错误。
- 若源站服务器设置了IP白名单策略，仅允许高防回源IP访问，Bypass后可能导致客户端请求被拒绝。
- 类似防火墙规则、路由策略等网络配置问题，也可能造成客户端无法正常访问源站。
- Bypass后源站真实地址可能被暴露，存在被直接攻击的风险，可能导致源站服务中断。
- 随DNS解析刷新后，Bypass功能生效。中国大陆区域预计1到3分钟完成Bypass。
 
#### 约束与限制
当前仅支持自建机房域名的Bypass。
#### Bypass域名
1. [登录AAD服务控制台](https://console.huaweicloud.com/cnad/?locale=zh-cn)。
2. 在左侧导航树，选择"DDoS高防 \> 域名接入"。
3. 选择需要Bypass的区域。
4. 勾选目标域名后，单击"Bypass高防"。 
   图1Bypass高防   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002706719066.png)
   
   
5. 在弹窗中确认域名信息无误后，单击"确定"。 
   图2Bypass高防   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002706879006.png)
   图3操作结果   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002736598101.png)
   
   
 
