通过 CNAME 方式成功添加防护域名后,WAF 实例会将相关端口接收到的请求转发至您源站的对应端口。为了确保业务稳定,建议您在接入配置后进行转发验证。本文介绍通过本地计算机验证转发配置是否生效。
hosts
文件是一个没有扩展名的系统文件,存储常用网址域名与其对应的 IP 地址映射关系。当用户在浏览器中输入某个网址域名时,系统会自动从 hosts 文件中寻找对应的 IP 地址。一旦找到,系统就会立即打开对应网页;如果没有找到,则会将网址提交 DNS 域名解析服务器进行 IP 地址解析。
在本地计算机的hosts
文件中添加生效的 DNS 解析记录,将网站域名的解析指向 WAF 的 IP 地址。这样就可以通过本地计算机访问被防护的域名,验证 WAF 中添加的域名接入设置是否正确有效,避免域名接入配置异常导致网站访问异常。
修改本地hosts
文件,使本地对防护源站的请求经过 WAF 地址。
hosts
文件。不同操作系统hosts
文件所在路径说明如下。
/etc/hosts
。c:\Windows\System32\drivers\etc\hosts
。/etc/hosts
。hosts
文件。说明
以下以 Mac OS 为例说明。
sudo vi /etc/hosts
。i
进入编辑状态。说明
Esc
键退出编辑态。:wq
保存并退出。在终端运行ping 网站域名
,访问被防护的域名(下图①)。
hosts
文件中绑定的 WAF IP(下图②),则修改成功。在本地直接访问被防护的域名,如果正常访问则说明配置成功。
hosts
文件复原后,修改域名的 DNS 解析,将业务流量解析到 WAF 进行防护。例如,如果您使用的是火山引擎域名服务,可参考修改域名DNS解析设置。