全部产品
存储与CDN 数据库 安全 应用服务 数加·人工智能 数加·大数据基础服务 互联网中间件 视频服务 开发者工具 解决方案 物联网 钉钉智能硬件
Web 应用防火墙

步骤四:修改DNS解析

更新时间:2017-08-30 13:58:23

通过修改DNS解析到WAF,完成业务正式接入。本篇以万网和花生壳为例,给出DNS配置的方式,其他的DNS提供商可以类似配置。

首先找到在步骤一中记录下的对应CNAME,如xxxxxxxx7wmqvixt8vedyneaepztpuqu.alicloudwaf.com。

1.CNAME接入说明

WAF支持CNAME解析接入,也可以A记录解析,但我们强烈推荐使用CNAME解析,因为在某些极端情况下(如节点故障、机房故障等),CNAME接入可以实现自动切换节点IP甚至将解析切回源站,从而最大程度保证业务稳定,提供了高可用性和灾备能力。

必须使用A记录接入的情况(比如@记录与MX记录冲突等),可以ping一下CNAME得到WAF的IP地址(这个地址一般不会频繁变化),采用A记录解析接入。

2.主机记录说明

以域名abc.com为例:

  • www:用以精确匹配www开头的域名,如www.abc.com,不能匹配abc.com
  • @:可以匹配直接访问abc.com的情况
  • *:泛域名,可匹配任意域名,如blog.abc.com, www.abc.com,abc.com

3.万网配置示例

登录万网控制台,找到对应域名的“域名解析”->“解析设置”,正常情况下会有已经存在的一些解析,如下图:

1

将记录类型改成CNAME,记录值改成WAF控制台提供的CNAME,如下图:

2

当然,对应多个记录类型,WAF会提供多个CNAME,分别修改记录就可以了。

TTL值一般建议600秒,这个值越大,DNS记录的同步和更新越慢。

4.花生壳配置示例

有的域名提供商不像万网可以支持直接修改已有域名的记录类型和主机类型,如花生壳,需要先将原有的A记录删除,再添加CNAME记录。请尽快完成此操作,否则删除原有解析后会解析失败。其他配置类似:

Oray

至此,WAF的接入完成。下面的一些常见问题可能对您有用:

本文导读目录