在阿里云服务器上添加域名解析后的白名单,可以通过多种方式实现,具体取决于您需要在哪个服务中设置白名单。以下是几种常见的场景及对应的添加白名单的方法:
一、云解析DNS中的白名单设置
适用于通过阿里云云解析DNS服务管理域名解析的情况。
•登录云解析DNS控制台:
•打开浏览器,访问阿里云官网
•使用您的账号和密码登录阿里云控制台。
•进入“云解析DNS”页面。
•进入黑白名单设置页面:
•在左侧导航栏,选择“递归解析(公共DNS)”,然后点击“黑白名单”页签。
•添加白名单域名:
•选中“白名单”,点击“添加域名”。
•在弹出的对话框中输入需要添加的域名,然后点击“确定”。
•如果需要对域名的所有子域名也生效,需勾选“域(zone,包含所有子域名)”。
•启用白名单规则:
•添加完成后,域名状态为“暂停”,需点击目标域名“操作”栏的“启用”按钮才能生效。
二、DDoS高防中的白名单设置
适用于接入了DDoS高防服务的服务器。
•登录DDoS高防控制台:
•登录阿里云控制台,进入“DDoS高防”页面。
•选择目标域名:
•在顶部菜单栏左上角选择地域(如“中国内地”或“非中国内地”)。
•在左侧导航栏选择“网站业务DDoS防护”。
•在“通用防护策略”页面,选择左侧域名列表中的目标域名。
•设置白名单:
•在“黑/白名单”区域,点击右下角的“设置”。
•在“设置黑/白名单”对话框中,输入需要添加到白名单的IP或IP段,多个IP或IP段之间用英文逗号(,)分隔。
•点击“确定”后,开启“状态”开关以使白名单生效。
三、cdn服务中的白名单设置
适用于使用了阿里云CDN服务的域名。
•登录CDN控制台:
•登录阿里云控制台,进入“CDN”页面。
•进入域名管理页面:
•在左侧导航栏点击“域名管理”。
•找到目标域名,点击“操作”列中的“管理”。
•配置白名单:
•在指定域名的左侧导航栏,点击“访问控制”。
•点击“IP黑/白名单”页签,然后点击“修改配置”。
•在弹出的配置页面中,输入需要添加到白名单的IP或IP段,点击“确定”保存设置。
四、云服务器ecs中的白名单设置
适用于直接在云服务器ECS的安全组中设置白名单。
•登录ECS管理控制台:
•登录阿里云控制台,进入“云服务器ECS”页面。
•选择实例:
•找到需要配置的ECS实例,点击该实例的名称或“管理”按钮,进入实例详情页。
•进入安全组配置:
•在左侧导航栏中,点击“安全组”,进入安全组管理页面。
•添加安全组规则:
•点击“配置规则”按钮。
•点击“添加安全组规则”,添加允许HTTP(80端口)和HTTPS(443端口)的入站规则。
•在“授权对象”中输入需要加入白名单的IP地址或IP段(如`192.168.1.1/32`)。
•保存规则后,等待几分钟,让规则生效。
五、注意事项
•确保域名解析生效:
•域名解析生效可能需要一些时间,通常为几分钟到几小时,最长可能需要48小时。
•使用`ping`命令测试域名解析是否生效:
```bash
pingyourdomain.com
```
•检查安全组和防火墙设置:
•确保阿里云服务器的安全组和防火墙规则允许HTTP(80端口)和HTTPS(443端口)的流量。
•谨慎添加白名单:
•设置IP白名单后,来自白名单中的源IP对目标主机资产的访问将不受任何安全管控限制,即使访问可能存在风险。因此,请务必谨慎添加IP白名单。
•定期备份数据:
•定期备份网站数据和配置文件,以便在出现问题时能够快速恢复。
通过以上步骤,您可以根据具体需求在阿里云服务器上添加域名解析后的白名单。如果需要进一步帮助,建议参考阿里云官方文档或联系技术支持。