阿里云DDoS高防IP购买流程及注意事项

阿里云盾DDoS高防IP是针对互联网服务器(包括非阿里云主机)在遭受大流量的DDoS攻击后导致服务不可用的情况下,推出的付费增值服务,用户可以通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。本文主要介绍该产品的购买流程及注意事项,关于产品的详细介绍可以参考:阿里云高防服务器DDoS高防IP

购买流程:

高防IP全部采用线上售卖的方式。进入阿里云官网,定位到DDoS高防IP主页,点击“立即购买”:关于高防IP的价格及套餐信息可以看看阿里云DDoS 高防 IP 详细价格信息这篇文章。

purchase

在售卖页面中选择对应的线路、保底防护带宽、弹性防护带宽、购买数量和购买时长:

common-buy

选择好合适的套餐后,点售卖页面右下角的“立即购买”,进行付费,完成购买流程。购买高防IP产品需完成实名认证。

注意事项:

一、关于ICP备案

高防IP分为电信线路、联通线路、BGP线路和香港线路。

  1. 电信和联通线路不需要用户在阿里云备案,只需要用户在工信部备案即可,即有备案号即可使用高防。
  2. BGP线路高防需要用户在阿里云接入备案。
  3. 香港线路面向源站在香港及东南亚地区的用户,不需要ICP或阿里云备案( 如果源站在大陆,则还是要按照工信部要求备案,未备案域名会被依照相关法律法规查封)。

二、网站防护和非网站防护有什么区别

网站防护只支持80和443端口,针对HTTP/HTTPS协议,可以防护三层到七层的各类DDoS攻击,包括SYN flood、ACK flood、UDP flood、ICMP flood、CC(HTTP flood)等,也支持WAF(基础版)功能,能够防护基础的SQL注入、XSS、webshell上传等web攻击;

非网站防护不支持80端口和UDP 53端口(防护DNS服务请使用云解析产品),针对四层的TCP和UDP协议,可以防护三层到四层的各类DDoS攻击,包括SYN flood、ACK flood、UDP flood、ICMP flood等,但无法防护基于七层的攻击,如CC、SQL注入等。

二者的本质区别在于:非网站防护(四层防护)无法解析到七层的报文内容,所以无法基于七层的内容做防护策略。

对于特殊类型的web类业务(如web socket)和非标端口的的web业务(如8080、8888、4433等),可以使用四层转发。

三、接入业务类型

高防IP是公网回源,只要是公网路由可达的服务器,不论是在阿里云,或是其他的云、IDC机房等环境,都可以使用高防IP。尤其是实时对战游戏、页游、在线金融、电商、在线教育、O2O等对用户业务体验实时性要求高的业务推荐接入高防IP进行防护。

 

3 评论

评论一下...

电子邮件地址不会被公开。 必填项已用*标注