速盾网络

高防CDN接入配置手册

cdn添加网站接入配置流程

打开www.sudun.com 点击右上角注册

1.png

然后进入https://cdn.sudun.com/users/#/register 这个页面,输入您的账户、验证码、登录密码,确认密码,在服务协议前点上勾,即可注册成功并且会自动跳转进入后台。

2.png

在后台可以看到一些详细的概览界面数据,如日常带宽流量图、请求数、域名流量排名等等相关报表数据。

3.png

如果要查看更详细日志报表颗粒的数据的话,进入以下图所示,流量分析和统计分析,都可以详细的展示更具体完整的日志数据分析。能让你全方位的了解你网站的整个细节数据。

4.png

如图所示,流量带宽、来源数据、状态码监控、回源监控等等数据,

5.png

还有大家更想要的域名流量排行统计分析、请求数排行统计分析、URL排行统计分析等、

6.png
7.png

如果网站有攻击,比如各类型的cc攻击、变种cc、ssl握手攻击等等,都会在统计分析、请求查询里详细分析出来,每个纬度的日志分析均详细展示,可以立即知晓攻击方式及来源。

8.png

以上都是查看日志分析的方式,现在给大家介绍如何添加域名,点击站点管理,我的域名,点击添加域名,因为注册即可赠送免费套餐,所以无需开通任何套餐,直接添加即可使用,添加格式为:www.domain.com|3.3.3.3   例如我要添加我的官网速盾域名,那么格式就是 www.sudun.com|222.222.222.222   前面是域名,后面是源IP,中间填竖线,不要有任何空格,否则添加会失败。

9.png

取源协议是非常重要的一个设置,很多用户往往就是在这里导致域名虽然添加成功了,但是他仍然无法访问,其原因就是因为无法区分是http的回源,还是https的回源,其实区分很简单,只需要知道你自己的源IP有没有部署证书即可,如果有那么回源协议就是https,如果没部署那回源协议就是http,就这么简单。或者直接点击协议跟随

如果域名源IP有端口的情况下,如端口是2008 那么填写格式就是为 www.sudun.com|222.222.222.222|2008    取源协议也一样是根据源是否有证书,有证书的情况下那么这里取源协议就选择https,或者直接点击协议跟随

然后解析至系统分配的cname别名上即可,解析完等待生效然后就可以点击申请证书,一般解析生效后2分钟内即可获取到证书,这个时候就可以开启您的cdn加速之旅了,这里面可以使用很多的市场上没有的特色功能,期望能让各界用户满意,如有什么好的建议和提问可以于在线客服联系。

10.png

SDK接入流程(flutter版)

集成前准备

  • 开始集成前建议先对自身业务做下梳理,确认下哪些业务需要接入 SDK,明确对应的 业务端口、域名以及业务服务器 IP(注意:业务服务器 IP 必须未在公网上解析暴露过,无法通过解析获取,最好是能跟其 他的业务隔离开)。
  • 创建SDK接入实例,创建成功会得到AppID 跟 AppKey
  • 转发规则配置
    • 每条转发规则需要确认转发key(唯一表示一个转发规则),源服务器的IP/域名,端口,通信协议(tcp/udp)
  • 下载flutter版sdk:https://www.ddnn.com/assets/downloads/xshield_plugin.tar.gz

集成接入集成接入流程

  • 将下载的flutter版sdk解压到项目根目录下
  • 修改pubsepc.yml,添加xshield_plugin

dependencies:   flutter:     sdk: flutter   xshield_plugin:     path: sdk_plugin/

  • 将sdk_plugin引入到项目代码中

import 'package:xshield_plugin/xshield_plugin.dart';

  • 转发通信前,必须调用init方法

// 联系技术人员获取appId, appKeybool _initSDK(Strring appId, String appKey) async {    var result = await XshieldPlugin.init(_appId, _appKey) ?? false;    return result; }

  • init方法调用成功后,便可获取客户端的对外ip,以及获取指定域名的本地转发地址

// 此方法必须在_initSDK成功后调用String _getClientIP() async {    var ip = await XshieldPlugin.getClientIP() ?? "";    return ip; }// 获取指定域名的转发地址,必须在_initSDK成功后调用// 成功的返回值应该为 ip:port,例如:127.0.0.1:12345, 后续的通信都经过这个转发地址进行转发通信// domain: 转发规则的标识名,如test.comString _getTCPProxyAddress(String domain) {    var result = await XshieldPlugin.getTCPProxyAddr(domain) ?? '';    return result; }// 获取UDP转发地址String _getUDPProxyAddress(String domain) {    var result = await XshieldPlugin.getUDProxyAddr(domain) ?? ''; }

SDK接入流程(原生库接入)

集成前准备

  • 开始集成前建议先对自身业务做下梳理,确认下哪些业务需要接入 SDK,明确对应的 业务端口、域名以及业务服务器 IP(注意:业务服务器 IP 必须未在公网上解析暴露过,无法通过解析获取,最好是能跟其 他的业务隔离开)。
  • 创建SDK接入实例,创建成功会得到AppID 跟 AppKey
  • 转发规则配置
    • 每条转发规则需要确认转发key(唯一表示一个转发规则),源服务器的IP/域名,端口,通信协议(tcp/udp)点击下载sdk:https://www.ddnn.com/assets/downloads/xshield.tar.gz

集成接入集成接入流程

调用以下几个必须的接口即可。

  • 调用 Init 接口初始化,传入参数 AppID、AppKey(两个参数必填,必须调用)。 客户端启动后尽快初始化,且初始化一次就好(app 切后台再切回需重新调用)。
  • 调用 GetTCPServerAddr 接口获取本地 TCP 代理 IP 以及端口(TCP 转发必须调用)。
  • 调用接口 GetClientIP 获取客户端真实 IP(根据业务选择是否调用,非必须)。
    • 通过 HTTP 协议中请求头 X-Forward-For 或者 TCP 中封装到业务数据回源。
  • 和本地代理建立链接,发送请求。

集成注意事项

  • 安卓、IOS、PC 端,不论 http、tcp、websocket 每次发起请求、断线重连以及 ios 在锁屏恢恢复程序 都要重新调用 GetTCPServerAddr,不可以缓存之前的返回结果。因为系统可能会关闭本地代理端口,没有重新调用接口直接建联将 建联失败,导致业务异常。
  • Android 提供armeabi-v7a,x86, x86_64,arm64-v8版的动态库,可以兼容所有安卓设备,有其 他第三方 SDK需要保持库文件一致,否则可能会导致程序崩溃。
  • 若需要封禁模拟器,请联系技术。
  • ios 我们提供了.a 文件,集成即可(iphone5之前的设备不再支持)。
  • 客户端的网络处理需更健壮,比如超时处理,断线重连。
  • SDK节点较多且会不定期变动,建议关闭源安全策略。

各平台接入示例

以下示例介绍接入SDK必须的接口,完整调用可以看完整代码示例

Android

  • 运行环境:Android 4.1 及以上系统版本 将 Android SDK引入到工程中
  • Android 接入流程接口示例import com.xshield.jni.ShieldService;boolean succeed = ShieldService.Init("$AppID", " $AppKey "); // 若初始化成功则返回 trueString addr = ShieldService.GetTcpProxyAddr(“test.com”);connect(addr);
    • 通过上一步中的 IP 和端口建立连接,发送接收业务数据(建议放在初始化完成后执行,以免 卡住UI线程)
    • 获取安全代理的IP和端口以免卡住UI线程
    • 初始化 SDK(将获取到的 AppID 跟 AppKey 传入接口):

IOS

  • 运行环境:iOS 8.0 及以上系统版本。
  • 将 IOS SDK加到应用工程。
  • 使用 XCode 打开应用工程,将 libxshield.a 添加到工程中。
  • IOS SDK接入流程接口示例XShieldIOS *sdk = [[XShieldIOS alloc] init]; [sdk init: @"$AppID " appKey: @" $AppKey "]; // 初始化成功返回 true#include "xshield-ios.h" NSString* addr = [sdk getTCPAddr:@”test.com”];connect(addr);
    • 通过上一步中的 IP 和端口建立连接,发送接收业务数据
    • 获取安全代理的 IP 和端口(这里以对接配置为 TCP 转发为例)
    • 初始化 SDK (将获取到的AppID跟AppKey传入接口)

集成验收

  • 客户端抓包分析,源 IP 是否暴露。(需要一个可共享热点网络的电脑,安装抓包软件, 如 wireshark)。将 PC 的热点共享出来(wifi热点软件或者系统自带热点功能),手机连 热点网络,打开抓包软件,再开启软件,将所有业务测试几遍,看是否能过抓到业务源 IP。 复核有无其他域名解析到源 IP 的情况,如有建议业务隔离。
  • 获取真实 IP,业务上确认下是否正常获取到用户真实 IP,获取失败可能得到的是高防节 点 IP,可提供 IP 同技术确认。
  • 业务上线前测试,建议上线前多做测试,可灰度测试 2~3 天,再进行全局更新。

适用业务:

Web应用防火墙服务主要适用于金融、电商、o2o、互联网+、游戏、政府、 保险等行业各类网站的Web应用安全防护。

解决的问题:

常规防护,帮助用户防护常见的Web安全问题,比如SQL注入、XSS、命令注入、敏感文件访问等高危攻击

防恶意CC,通过阻断海量的恶意请求,控制肉鸡对应用发起CC攻击,保障网站可用性

提供0Day漏洞修复,针对网站被曝光的最新漏洞,及时下发虚拟补丁,快速修复因漏洞可能产生的攻击

防数据泄露,避免恶意访问者通过SQL注入、网页木马、恶意Bot等攻击手段,入侵网站数据库,窃取业务数据或其他敏感信息

相关配置手册将会在晚点更新发布上来,敬请期待!

第一步:购买合适的高防IP套餐

  用户需要根据自己的需求选择适合自己的高防IP套餐。可以联系客服咨询,并购买合适的套餐。

  第二步:配置转发规则

  在购买成功后,用户需要提供域名、IP、端口等信息给服务商,然后由专业技术人员为您配置转发协议、转发端口、源站IP等转发规则。这样平台就会分配给您一条独享的高防IP。

  第三步:修改DNS解析

  接下来,用户需要修改DNS解析,将自己的业务指向分配的高防IP。这一步通常由服务商的技术人员为您完成操作。

  第四步:完成接入

  经过前面几个步骤,用户就已经完成了高防IP的接入。此时,用户可以正式体验高防IP带来的防护效果。

  通过以上几个简单的步骤,用户就可以成功地使用高防IP来增强网络安全。高防IP作为一种专业的网络安全产品,具有强大的清洗能力和稳定的线路速度,能够有效地抵御各种网络攻击。

  购买合适套餐、配置转发规则、修改DNS解析和完成接入是使用高防IP的关键步骤。希望大家在保护自己网络安全方面能够加强意识,并选择可信赖的服务提供商来提供专业的技术支持和保护。

快速在线指导学习产品开通,本站有高防CDN、SDK游戏盾、高防IP转发三大产品,如果你对产品有所不了解和疑问,可以于速盾在线客服进行聊天询问,会提供详细的指导和讲解,让你快速掌握接入方式、无论是否购买我们都会提供贴心的技术支持咨询服务。

为了方便大家的在线充值体验,除了在线网银、信用卡、支付宝等充值完,还完善了虚拟货币的在线充值,如USDT、ETH这种主流货币的充值方式。可以更有效的提高支付体验,结算单位是美金,按照时时汇率计算。欢迎各界用户体验使用!

1.png

 有些用户购买了套餐的,套餐里还有剩余域名数量额度的你可以自己继续添加你想要防护的域名,但禁止外借给其他用户,已经发生多起账户被窜改资料和源IP,账户自己要妥善保管好,不要轻信它人。如果发现账户ID有多次不同地区登录者进行登录那么严重者会封ID,请珍惜自己的ID!

有的部分邮箱偶尔收不到速盾系统的注册验证码,我建议大家最好是采用用户名的方式来注册,如zhangsan123,sudun567等这样的用户名的方式来注册速盾账户,这样简单也无需任何验证码接收的。速盾系统支持用户名的方式注册,极大简化了注册流程。注册即可获取免费套餐,欢迎告知你身边的用户一起来体验。

打开www.sudun.com 点击右上角注册

1.png

然后进入https://cdn.sudun.com/users/#/register 这个页面,输入您的账户、验证码、登录密码,确认密码,在服务协议前点上勾,即可注册成功并且会自动跳转进入后台。

2.png

在后台可以看到一些详细的概览界面数据,如日常带宽流量图、请求数、域名流量排名等等相关报表数据。

3.png

如果要查看更详细日志报表颗粒的数据的话,进入以下图所示,流量分析和统计分析,都可以详细的展示更具体完整的日志数据分析。能让你全方位的了解你网站的整个细节数据。

4.png

如图所示,流量带宽、来源数据、状态码监控、回源监控等等数据,

5.png

还有大家更想要的域名流量排行统计分析、请求数排行统计分析、URL排行统计分析等、

6.png
7.png

如果网站有攻击,比如各类型的cc攻击、变种cc、ssl握手攻击等等,都会在统计分析、请求查询里详细分析出来,每个纬度的日志分析均详细展示,可以立即知晓攻击方式及来源。

速盾网络版权所有