最近DGA检出了一堆阿里高防的域名,例如:u3mbyv2siyaw2tnm.gfnormal09aq.com,然后专门查找了下相关文档。

例如 8264.com 这个网站启用了aliyun的高防DDoS。

dig 8264.com 可以看到:

; <<>> DiG 9.10.3-P4-Ubuntu <<>> 8264.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2432
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;8264.com.            IN    A

;; ANSWER SECTION:
8264.com.        120    IN    CNAME    qaz2d84guo7uz5q2.gfnormal01at.com.
qaz2d84guo7uz5q2.gfnormal01at.com. 120 IN A    116.211.174.228

;; Query time: 152 msec
;; SERVER: 223.6.6.6#53(223.6.6.6)
;; WHEN: Thu Mar 29 19:10:53 CST 2018
;; MSG SIZE  rcvd: 86

然后将真实机器的源IP藏到了aliyun的高防IP之下,也就是116.211.174.228。

看了下阿里云的高防DDoS文档,见:https://help.aliyun.com/document_detail/35165.html?spm=a2c4g.11186623.6.573.T16zuM

本质上高防DDoS就是代理机器,所有对源站的请求都会先到高防IP的机器上,经过DDoS清洗,再将清洗后的流量发给源站。

修改DNS解析,使所有用户的访问都先经过DDoS高防再回到源站(相当于将所有流量长牵引到高防IP)。

各个DNS解析提供商的配置原理相同,具体配置步骤可能有细微差别,本文以万网配置为例。

  1. 登录万网域名控制台,进入域名解析设置。
    以图中的域名aliyundemo.com为例,当前的域名解析采用A记录的方式,默认线路(除联通以外的线路,包含电信、移动、教育网、铁通、海外等线路)的@和www记录(即用户直接访问域名“aliyundemo.com”或者“www.aliyundemo.com”)都是解析到源站IP地址为11.11.11.11的服务器,而联通线路则是解析到源站IP地址为22.22.22.22的服务器。

  2. 接入DDoS高防后,需要修改域名解析配置让域名解析到高防IP上。
    目前,支持CNAME解析和A记录解析两种方式,推荐使用CNAME方式接入。

    记录类型改为CNAME,在记录值内输入CNAME地址。
    在配置域名转发规则时,云盾DDoS防护管理控制台已自动生成该域名的CNAME地址,并且提供分线路智能解析功能。因此,CNAME解析只需要配置默认线路的解析即可。

注意:如果您的域名解析不支持或者无法配置CNAME解析(例如,已配置MX记录的域名会提示@主机记录和MX记录冲突),可以使用A记录进行域名解析。配置方法与普通A记录配置方法相同。
推荐按照以下方式进行A记录解析配置:

注意:请务必确保把所有业务都切换到DDoS高防,不然恶意攻击者还是能够通过未解析到DDoS高防的业务找到源站服务器IP地址,从而绕过DDoS高防直接攻击源站。

转载于:https://www.cnblogs.com/bonelee/p/8671872.html

gfnormal 域名 是阿里云的高防IP相关推荐

  1. 阿里云DDoS 高防 IP、DDoS 防护包

    阿里云DDoS 高防 IP.DDoS 防护包 DDoS 高防 IP 是什么 重要业务连续性的最好保证手段,有效的清洗恶意流量,保护对外 IP 地址不被黑洞, 可以抵抗最高 300G 流量 DDoS 防 ...

  2. godaddy 域名 绑定阿里云服务器 绑定tomcat (.fm的域名可以看看)

    1,准备工作 1.1:阿里云服务器         1.2:godaddy注册购买的域名         1.3:在阿里云上那搭好运行环境 (这点不细说,关键是域名绑定空间)  2.进入正题      ...

  3. 说一说阿里云弹性公网IP那些事

    弹性公网IP是独立的公网IP资源,可以绑定到阿里云专有网络VPC类型的ECS.NAT网关.私网负载均衡SLB上,并可以动态解绑,实现公网IP和ECS.NAT网关.SLB的解耦,满足灵活管理的要求. 弹 ...

  4. 腾讯云高防服务器 腾讯云BGP高防IP是如何防DDos和cc攻击的?

    腾讯云高防服务器又称为腾讯云BGP高防ip,无论你的业务是否在腾讯云,都可以使用腾讯云提供的DDos及cc防护.如果 业务不在腾讯云,只需把需要防护的设备绑定腾讯云高防即可防护,无需任何配置,更详细功 ...

  5. 【 免费域名 】免费域名与阿里云服务器绑定

    前言: 我一年前买了一个阿里云服务器,但是没有域名,也是穷,舍不得买了,今天看到有免费域名,顿时惊喜,所以就弄了一个免费域名,太刺激了,哈哈哈哈 一.获取免费域名 获取免费域名使用的是 freenom ...

  6. 阿里云弹性公网IP(EIP)的使用限制

    阿里云弹性公网IP(EIP)是一种可以独立购买和持有的公网IP地址资源,弹性公网IP具有独立购买持有.弹性绑定和配置灵活等优势,但实际使用中弹性公网IP也是有很多限制的,阿里云惠网分享弹性公网IP(E ...

  7. 阿里云弹性公网IP(EIP)带宽最大值可选1000Mbps

    弹性公网ip是可独立持有的IP地址资源,弹性公网ip宽带最大值可选多少?云服务器吧以阿里云为例,阿里云弹性公网ip宽带最大可选1000Mbps,云服务器吧来详细说下关于弹性公网带宽大小选择: 弹性公网 ...

  8. 阿里云弹性公网ip(EIP)是什么?eip详细介绍

    阿里云eip是什么?阿里云百科分享弹性公网IP详细介绍,阿里云弹性公网EIP是什么意思?EIP是可以独立持有的公网IP地址,EIP可以和阿里云专有网络VPC类型的云服务器ECS.NAT网关.ENI网卡 ...

  9. 七牛云自定义域名配置阿里云SSL证书

    前提  配置证书前需要在七牛云的空间管理中配置了一个使用阿里云域名进行访问的空间,可查看我的另一篇配置空间管理的博客:七牛云空间设置自定义域名 获取阿里云域名SSL证书 1.直接在阿里云的SSL证书中 ...

最新文章

  1. 提权函数之RtlAdjustPrivilege()
  2. 罚函数法求解约束问题最优解
  3. 006python路--深浅拷贝
  4. BitmapFactory。Options.inSampleSize用法
  5. 京东B2B业务架构演变阅读心得
  6. WCF入门的了解准备工作
  7. Java高级进阶学习资料!java开发环境的搭建是什么意思
  8. 【数学】【CF27E】 Number With The Given Amount Of Divisors
  9. matlab三角波发生器精度改为定点型,关于matlab simulink中三角波模块的问题!
  10. SpringMVC显示上传文件
  11. mysql 判断大小_《fantasy系列》高性能mysql(一)
  12. 点击流日志分析项目实战开发流程
  13. C#实现将文件、文件夹压缩为压缩包
  14. 从游戏中学习产品设计04:成就篇
  15. Java|如何用Java定义一个类
  16. 【转】图像视觉开源代码
  17. python Shapely使用指南详解
  18. 纯英文拼音交流1声应该表示成0,要不就不知道怎么发音
  19. c语言中0x11是多少,C语言中的符号
  20. ROS学习笔记-cmd_vel转换成两轮小车速度

热门文章

  1. linux服务器性能监控命令汇总之free命令(四)
  2. 路径搜索算法 python实现_A*算法在栅格地图上的路径搜索(python实现)
  3. 用c语言合并两个链表,合并两个链表.
  4. 装鸡蛋的鞋子java代码_Java实现 LeetCode 887 鸡蛋掉落(动态规划,谷歌面试题,蓝桥杯真题)...
  5. linux搜索有哪些文件夹,Linux常见几个查找命令
  6. php ios视频文件上传,iOS实现视频和图片的上传思路
  7. linux操作小技巧
  8. 怎么判断日出时间早晚_珠海最全防堵攻略,知道这些上班时间或缩短半小时!有大数据分析!...
  9. 使用oracle 游标修改数据,Oracle 函数施行修改和游标传递
  10. 哪个厂家的监控平台用的云服务器_哪个品牌的云服务器最好用?