网易企业邮箱将回源IP段加入白名单/放行高防回源IP段
启用 DDoS 高防 IP 后,对于你的源站来说,所有请求都来自于高防回源 IP 段,并且由于高防回源的 IP 段固定且有限,这样可能被其他防护策略误认为是该回源 IP 在对源站进行攻击,从而可能导致回源 IP 被错误地拦截或限速。
例如,最常见的 502 错误,即表示高防 IP 转发请求到源站,但源站却没有响应(因为回源 IP 可能被源站的防火墙拦截)。
因此,启用高防 IP 后,请关闭你的源站正在使用的其他防火墙或其他安全类软件(如 “安全狗”)等,或者将高防 IP 的回源 IP 加入到防火墙白名单中,避免因高防 IP 被源站本身安全策略拦截导致高防回源失败。
说明:
如果您的域名解析不支持或者无法配置 CNAME 解析(例如,已配置 MX 记录的域名会提示 @ 主机记录和 MX 记录冲突),可以使用 A 记录进行域名解析。配置方法与普通 A 记录配置方法相同。
3. 在配置域名解析完后,可通过一些在线测试工具(如 [17ce]等)测试域名的解析是否生效。
DNS 的完全生效时间,根据各地 DNS 解析的收敛时间不同而不同。
说明:
请务必确保把所有业务都切换到 DDoS 高防,否则攻击者还是能够通过未解析到 DDoS 高防的业务找到源站服务器 IP 地址,从而绕过 DDoS 高防直接攻击源站。
合作企业
行业和类目
服务响应
垃圾拦截率
连续多年获得网易优秀经销商
一心一意专心致力于企业邮箱
满足企业信息化个性需求
一对一邮箱顾问服务