DDoS 攻击与防护(二):DDoS 防护购买和使用入门指南,DDoS 防护服务有哪些应用场景?_ddos攻击防护应用场景(1)

总结

面试前的“练手”还是很重要的,所以开始面试之前一定要准备好啊,不然也是耽搁面试官和自己的时间。

我自己是刷了不少面试题的,所以在面试过程中才能够做到心中有数,基本上会清楚面试过程中会问到哪些知识点,高频题又有哪些,所以刷题是面试前期准备过程中非常重要的一点。

面试题及解析总结

三年Java开发,刚从美团、京东、阿里面试归来,分享个人面经

大厂面试场景

三年Java开发,刚从美团、京东、阿里面试归来,分享个人面经

知识点总结

三年Java开发,刚从美团、京东、阿里面试归来,分享个人面经

本文已被CODING开源项目:【一线大厂Java面试题解析+核心总结学习笔记+最新讲解视频+实战项目源码】收录

需要这份系统化的资料的朋友,可以点击这里获取

一、如何选择 DDoS 高防和 DDoS 原生高级防护?

在选择 DDoS 高防和 DDoS 原生高级防护时,我们对 DDoS 防护竞争力各方面数据进行详细对比,具体如下图所示:

在这里插入图片描述
DDoS 高防和 DDoS 原生高级防护在全球支持计划方面

  • 已启动拉美,俄罗斯,中东地区高防机房采购;
  • 运营商合建提供近源清洗能力。

二、如何购买和使用 DDoS 高防?

2.1、购买 DDoS 高防

对于 DDoS 高防的购买流程,作为参考,具体如下图所示:

在这里插入图片描述

2.2、DDoS 高防域名网站类业务接入流程

DDoS 高防域名网站类业务接入流程以流程图的形式演示,具体如下图所示:

在这里插入图片描述

2.3、配置防护域名

对于防护域名的配置,作为参考,具体如下图所示:

在这里插入图片描述
对于其中的三个配置项防护域名源站类型证书说明如下:

  • 防护域名:用户的实际业务对外提供服务所使用的域名。示例:单域名:www.example.com;泛域名:*.example.com。
  • 源站类型:待添加防护域名的源站的类型。
    源站 IP:真实服务器的公网 IP 地址,最多可输入 20 个 IP 地址,IP 地址间以“,”分隔。
    源站域名:当前仅支持华为云 WAF CNAME。
    转发协议:DDoS 高防转发客户端(例如浏览器)请求的协议类型。包括“HTTP”、“HTTPS”两种协议类型。
    源站端口:DDoS 高防转发客户端请求到服务器的业务端口。
  • 证书:“源站类型”选择“源站 IP”且“转发协议”选择“HTTPS”时,需要上传证书

2.4、上传证书

有关上传证书的操作,作为参考,具体如下图所示:

在这里插入图片描述

2.5、选择实例和线路

选择实例和线路的操作,作为参考,具体如下图所示:

在这里插入图片描述
选择实例和线路需要注意

  • 一个域名可以选择多条线路(高防 IP),选择多个高防 IP 时请确保各高防 IP 所配置的转发规则个数以及转发规则的转发协议、转发端口和业务类型保持一致。
  • 为了避免业务产生跨运营商访问,每个高防实例配置了多运营商线路,建议您在选择实例和线路时选择一组完整的实例线路。

2.6、本地验证

打开 Telnet,执行以下命令,测试已接入 DDoS 高防的源站 IP 是否能成功建立连接

  • 以源站 IP 对外开放的 80 端口为例,对应命令如下:
telnet 源站 IP 80

  • 如果可以连通,则说明 Telnet 公网地址在本机网络环境可用。
  • 如果无法连通,则需要更换本地测试机网络环境,因为某些企业网可能配置过内部网络限制。例如连接手机 Wi-Fi 热点以切换为运营商网络。

执行以下命令,测试域名接入 DDoS 高防配置是否正确,命令如下:

telnet 在目标域名的“CNAME”列,单击,复制域名的 C... 中的 CNAME 值 80

  • 如果可以连接,说明配置成功。
  • 如果无法连接,请确认域名参数是否配置正确。

2.7、修改 DNS 解析

修改 DNS 解析流程,作为参考,具体如下图所示:

在这里插入图片描述
对于其中的四个配置项主机记录类型线路类型说明如下:

  • 主机记录:域名的别名(后缀无需用户手动填写)。
  • 类型:记录集的类型。
  • 线路类型:用于 DNS 服务器在解析域名时,根据访问者的来源,返回对应的服务器 IP 地址。
  • :需指向的域名。

2.8、放行高防回源 IP 段

高防回源 IP 段信息具体如下图所示:

在这里插入图片描述

  • 回源 IP 时 DDoS 高防用来代理客户端请求服务器时用的源 IP,在服务器看来,接入 DDoS 高防后所有的源 IP 都会变成 DDoS 高防的回源 IP,以确保源站安全、稳定、可用。
  • 如果源站已配置防火墙或安装安全软件,为了防止高防回源 IP 被源站限速,需要将高防回源 IP 段添加到源站的防火墙或其它防护软件的白名单中,即放行高防回源 IP 段,以确保高防的回源 IP 不受源站安全策略影响。

2.9、非域名类业务接入 DDoS 高防

如果您的业务没有域名,仅通过公网 IP 对外提供服务,您可以通过配置转发规则将业务接入 DDoS 高防。配置转发规则后,高防 IP 会自动将流量转发到源站 IP,具体如下图所示:

在这里插入图片描述

2.10、管理域名

修改域名的高防 IP 解析路线,作为参考,具体如下图所示:

在这里插入图片描述
修改源站 IP,作为参考,具体如下图所示:

在这里插入图片描述
修改域名业务配置,作为参考,具体如下图所示:

在这里插入图片描述

2.11、配置防护策略

配置黑白名单,作为参考,具体如下图所示:

在这里插入图片描述
配置流量封禁,作为参考,具体如下图所示:

在这里插入图片描述
配置 CC 攻击防护规则需要网站类业务已开启“WEB 基础防护”,作为参考,具体如下图所示:

在这里插入图片描述

2.12、管理转发规则

包括查看转发规则信息、批量导出转发规则以及删除转发规则,作为参考,具体如下图所示:

在这里插入图片描述

三、如何购买和使用 DDoS 原生高级防护

3.1、购买 DDoS 原生高级防护实例

购买 DDoS 原生高级防护实例,作为参考,具体如下图所示:

在这里插入图片描述

3.2、添加防护对象

添加防护对象,作为参考,具体如下图所示:

在这里插入图片描述
在这里插入图片描述

3.3、创建防护策略

创建防护策略,作为参考,具体如下图所示:

在这里插入图片描述

3.4、配置防护策略

配置防护策略,作为参考,具体如下图所示:

在这里插入图片描述

3.5、查看数据报表

查看数据报表,作为参考,具体如下图所示:

在这里插入图片描述

3.6、开启 CNAD 告警通知

开启 CNAD 告警通知,作为参考,具体如下图所示:

在这里插入图片描述

写在最后

作为一名即将求职的程序员,面对一个可能跟近些年非常不同的 2019 年,你的就业机会和风口会出现在哪里?在这种新环境下,工作应该选择大厂还是小公司?已有几年工作经验的老兵,又应该如何保持和提升自身竞争力,转被动为主动?

就目前大环境来看,跳槽成功的难度比往年高很多。一个明显的感受:今年的面试,无论一面还是二面,都很考验Java程序员的技术功底。

最近我整理了一份复习用的面试题及面试高频的考点题及技术点梳理成一份“Java经典面试问题(含答案解析).pdf和一份网上搜集的“Java程序员面试笔试真题库.pdf”(实际上比预期多花了不少精力),包含分布式架构、高可扩展、高性能、高并发、Jvm性能调优、Spring,MyBatis,Nginx源码分析,Redis,ActiveMQ、Mycat、Netty、Kafka、Mysql、Zookeeper、Tomcat、Docker、Dubbo、Nginx等多个知识点高级进阶干货!

由于篇幅有限,为了方便大家观看,这里以图片的形式给大家展示部分的目录和答案截图!

Java经典面试问题(含答案解析)

阿里巴巴技术笔试心得

本文已被CODING开源项目:【一线大厂Java面试题解析+核心总结学习笔记+最新讲解视频+实战项目源码】收录

需要这份系统化的资料的朋友,可以点击这里获取

59375)]

阿里巴巴技术笔试心得

[外链图片转存中…(img-uzMUhPxq-1715282559375)]

本文已被CODING开源项目:【一线大厂Java面试题解析+核心总结学习笔记+最新讲解视频+实战项目源码】收录

需要这份系统化的资料的朋友,可以点击这里获取

  • 21
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值