为了防范问题并在遭受攻击时简化宣告流程,请完成以下任务。
-
分配适当的用户角色。确保被指派管理 IP 前缀宣告状态的用户在您的 Cloudflare 账户中拥有 **Administrator(管理员)**或 **Super Administrator(超级管理员)**角色。有关更多信息,请参阅在 Cloudflare 上设置多用户账户。
-
获取您要管理的前缀 ID 列表。维护 Cloudflare 前缀 ID 列表,以简化动态宣告的管理和操作。您可以通过 Cloudflare 仪表板获取前缀 ID,或使用 Cloudflare API 中的 list prefixes(列出前缀)操作。在管理前缀宣告时参考这些前缀 ID。
在您从数据中心撤销宣告之前,通过在 Cloudflare 中启用前缀宣告,可以避免延迟以及路由丢失的可能性。
- 请参阅配置动态宣告。此操作需要您的账户 ID、前缀 ID 和 API 密钥。
- 使用您选择的 Looking Glass(如 Hurricane Electric Internet Services ↗)来验证宣告。使用 Cloudflare ASN (
13335) 跟踪宣告路由。 - 移除起源自您数据中心的前缀宣告。
启用过程大约需要五到七分钟。
- 将前缀宣告添加到您的数据中心。
- (可选)使用您选择的 Looking Glass(如 Hurricane Electric Internet Services ↗)来验证宣告。
- 请参阅配置动态宣告。此操作需要您的账户 ID、前缀 ID 和 API 密钥。
禁用大约需要 15 分钟。
- 登录您的 Cloudflare 仪表板 ↗ 并选择您的账户。
- 前往 IP Addresses(IP 地址)> BYOIP Prefixes(BYOIP 前缀)。
- 选择该条目末尾的 Edit(编辑)。
- 在 **Edit IP Prefixes(编辑 IP 前缀)**页面中,在 **Status(状态)**下选择 **Advertised(已宣告)**或 Withdrawn(已撤销)。
- 选择 **Save(保存)**以提交您的更改。
保存更改后,启用宣告需要二到七分钟,而禁用或撤销宣告大约需要 15 分钟。
要使用 Cloudflare API 配置前缀宣告,请使用 IP Address Management and Dynamic Advertisement API。
大多数动态宣告操作都需要您提供要使用 Cloudflare API 访问的任何前缀的 Cloudflare ID。以下章节概述了如何获取前缀 ID。
- 登录您的 Cloudflare 仪表板 ↗ 并选择您的账户。
- 前往 IP Addresses(IP 地址)> BYOIP Prefixes(BYOIP 前缀)。
- 找到您需要前缀 ID 的 CIDR,并选择其旁边的箭头。
- 在 Prefix ID(前缀 ID) 下,选择 **Copy(复制)**将该值添加到您的剪贴板。
要使用 API 获取前缀 ID,请参阅 Cloudflare API 中的 list prefixes(列出前缀)操作。