Todos os produtos
Search
Central de documentação

Anti-DDoS:What is Anti-DDoS Native?

Última atualização: Jul 30, 2026

Quando seus ativos na nuvem enfrentam ataques DDoS volumétricos, os limiares de proteção padrão podem ser insuficientes. O Anti-DDoS Native eleva sua defesa básica sem exigir alterações na arquitetura: basta adquirir uma instância, associá-la aos seus endereços IP públicos e ativar a proteção em poucos minutos. Este service econômico defende contra ataques DDoS nas camadas 3 e 4.

Informações básicas

DDoS attack: Sigla para ataque de Negação de Serviço Distribuído. Os atacantes consomem recursos de rede ou dispositivos por meio de tráfego malicioso, causando indisponibilidade do service.

Como funciona

O Anti-DDoS Native utiliza uma arquitetura de implantação em bypass. O sistema implanta mecanismos de detecção de ataques DDoS e limpeza de tráfego na saída dos data centers da Alibaba Cloud. O service depende principalmente da limpeza passiva de tráfego, complementada por supressão ativa, para identificar e limpar o tráfego de ataque DDoS sem interromper as operações legítimas do negócio.

  1. Detecção de ataques: O sistema monitora continuamente o tráfego que flui pelos endereços IP públicos.

  2. Limpeza de tráfego: Quando o tráfego de entrada excede o limiar de limpeza, o sistema desvia automaticamente o tráfego para um centro de limpeza.

  3. Reinjeção de tráfego: Após descartar o tráfego de ataque, o centro de limpeza reinjeta o tráfego legítimo no servidor de origem. Isso garante que seu negócio permaneça acessível mesmo durante um ataque em andamento.

Benefícios

  • Implantação instantânea: A proteção entra em vigor imediatamente após a compra, com implantação concluída em apenas um minuto. A capacidade de defesa aplica-se diretamente aos seus product na cloud, sem necessidade de implantar infraestrutura adicional ou alterar endereços IP.

  • Defesa elástica: Diante de ataques em grande escala, o sistema aproveita automaticamente todos os recursos de proteção DDoS disponíveis na região atual para garantir a máxima capacidade de defesa.

  • Acesso multi-ISP via BGP: Utiliza largura de banda Border Gateway Protocol (BGP) para permitir acesso de alta velocidade de múltiplas operadoras — incluindo China Telecom, China Unicom e China Mobile — por meio de um único endereço IP.

  • Capacidade de limpeza em larga escala: Oferece ampla largura de banda de limpeza para atender às necessidades de segurança de grandes eventos promocionais, lançamentos de novos product e operações comerciais essenciais.

  • Compartilhamento flexível: Vários endereços IP podem compartilhar a mesma instância do Anti-DDoS Native para atender às necessidades de defesa de múltiplos ativos.

Comparação de service: Anti-DDoS Native vs. Anti-DDoS Proxy

Utilize a comparação abaixo para determinar qual service melhor atende às suas necessidades. Escolha o Anti-DDoS Native para reforçar a defesa básica de forma prática e econômica. Opte pelo Anti-DDoS Proxy para operações comerciais críticas que precisam resistir a ataques de escala extremamente grande, com recursos independentes e um SLA mais elevado.

Dimensão

Anti-DDoS Native

Anti-DDoS Proxy

Posicionamento principal

Proteção aprimorada para product na cloud.

Proteção independente de nível profissional.

Método de acesso

Vinculação a endereços IP públicos existentes. Não é necessário alterar endereços IP.

Mudança do tráfego de negócio para um endereço IP Anti-DDoS.

Capacidade de proteção

Recurso compartilhado no nível da região com limite superior (nível de Gbps).

Recursos independentes, até nível de Tbps, com SLA mais alto.

Cenários aplicáveis

Reforço da defesa básica de maneira prática e econômica.

Operações comerciais críticas que precisam resistir a ataques de escala extremamente grande.

Custo

Relativamente baixo.

Relativamente alto.

Tipos de product na cloud suportados

Dimensão

Produtos padrão na cloud

Produtos aprimorados na cloud

Definição

Product na cloud que já incluem proteção DDoS padrão da Alibaba Cloud, como instâncias ECS padrão, endereços Elastic IP (EIPs) e instâncias Server Load Balancer (SLB).

Product na cloud com o recurso de aprimoramento de proteção DDoS ativado no momento da compra. Atualmente, refere-se especificamente ao EIP Anti-DDoS Advanced.

Ativação da política de proteção

As políticas de proteção (como listas de bloqueios e listas de permissões de endereços IP e bloqueio regional) entram em vigor apenas quando o ativo está sob ataque e o tráfego está sendo limpo.

As políticas de proteção permanecem ativas o tempo todo. Todo o tráfego passa pelo centro de limpeza.

Capacidade de proteção

Compartilha a capacidade de limpeza no nível da região. Na china continental, a capacidade máxima atinge centenas de Gbps.

Oferece capacidade máxima de defesa no nível de Tbps.

Configuração de compra

Ao adquirir um EIP, selecione Default para Security Protection.

Ao adquirir um EIP, selecione Anti-DDoS (Pro/Premium) para Security Protection.

Versões do Anti-DDoS Native

Categoria

Edição da instância

Descrição

Anti-DDoS Native 1.0 (Subscription)

Anti-DDoS Native (Enterprise)

O Anti-DDoS Native descontinuou novas compras para esta edição.

Anti-DDoS Native 2.0 (Subscription)

Anti-DDoS Native (SMB), Anti-DDoS Native (Enterprise)

Suporta tanto product padrão na cloud quanto EIPs Anti-DDoS Advanced (EIPs com aprimoramento de proteção DDoS). O Anti-DDoS Native (SMB) suporta apenas product padrão na cloud e não oferece suporte a EIPs Anti-DDoS Advanced.

  • Anti-DDoS Native (SMB): Sem restrição a uma região específica, mas protege apenas product padrão na cloud em uma única região sob a conta atual da Alibaba Cloud.

  • Anti-DDoS Native (Enterprise): Sem restrição de região no momento da compra. Suporta product padrão na cloud em todas as regiões e EIPs Anti-DDoS Advanced sob a conta atual da Alibaba Cloud.

Anti-DDoS Native 2.0 (Pay-as-you-go)

Anti-DDoS Native (Enterprise)

Suporta product padrão e aprimorados na cloud.

Comparação de especificações da instância

Item de comparação

Anti-DDoS Native 1.0

Anti-DDoS Native 2.0 (Subscription)

Anti-DDoS Native 2.0 (Pay-as-you-go)-Discontinued new purchases

Anti-DDoS Native (Enterprise)

Anti-DDoS Native (SMB)

Anti-DDoS Native (Enterprise)

Anti-DDoS Native (Enterprise)

Ativos protegidos

Product da Alibaba Cloud: ECS, SLB, EIP (incluindo EIPs vinculados ao NAT Gateway), IPv6 Gateway, Simple Application Server, WAF, GA

  • Product da Alibaba Cloud: ECS, SLB, EIP (incluindo EIPs vinculados ao NAT Gateway), IPv6 Gateway, Simple Application Server, WAF, GA

  • EIP Anti-DDoS Advanced (EIP com aprimoramento de proteção DDoS)

Método de faturamento

Subscription

Subscription

Subscription

Pay-as-you-go

Número de ataques mitigados

Ilimitado

2 por mês

Ilimitado

Ilimitado

Tipo de ativo protegido

Product padrão na cloud

Product padrão e aprimorados na cloud (EIP Anti-DDoS Advanced)

Número de regiões de ativos

Protege ativos de IP público em uma única região.

Protege ativos de IP público em uma única região.

Protege ativos de IP público em todas as regiões sob a conta atual da Alibaba Cloud.

Protege ativos de IP público em todas as regiões sob a conta atual da Alibaba Cloud.

Tipo de rede do ativo protegido

Suporta apenas um tipo de endereço IP público: IPv4 ou IPv6.

Suporta apenas um tipo de endereço IP público: IPv4 ou IPv6.

Suporta a proteção simultânea de endereços IP públicos IPv4 e IPv6.

Suporta a proteção simultânea de endereços IP públicos IPv4 e IPv6.

Número de endereços IP protegidos

A partir de 100 endereços IP no momento da compra, livremente selecionável.

Selecione de 1 a 29 endereços IP no momento da compra.

Selecione de 30 a 2.000 endereços IP no momento da compra.

Para especificações superiores, entre em contato com seu representante de vendas.

Máximo de 2.000 endereços IP.

Largura de banda de negócio

Largura de banda livremente selecionável no momento da compra. Suporta dimensionamento ilimitado.

Selecione de 50 Mbit/s a 1.000 Mbit/s no momento da compra.

A partir de 100 Mbit/s no momento da compra, livremente selecionável. Suporta dimensionamento ilimitado. Sem limite de largura de banda para product padrão na cloud. Product aprimorados na cloud (EIPs Anti-DDoS Advanced) possuem limite de largura de banda.

  • Product padrão na cloud: O faturamento baseia-se no tráfego limpo. Sem limite de largura de banda.

  • Product aprimorados na cloud: O faturamento baseia-se no tráfego limpo, mas a largura de banda é limitada. Para mais detalhes, consulte Anti-DDoS Native 2.0 (Pay-as-you-go).

Largura de banda de negócio expansível

Não suportado.

Suportado, Daily 95th Percentile ativado por padrão. Quando ativado, a largura de banda total de negócio torna-se 5 vezes a largura de banda básica.

Não aplicável

Logs do SLS

Suportado.

Não suportado.

Suportado.

Suportado.

Gerenciamento de múltiplas contas

Não suportado.

Não suportado.

Suportado.

Suportado.

Comparação de desempenho de proteção

Nota
  • O Anti-DDoS Native oferece as versões 1.0 e 2.0. Novas compras da versão 1.0 foram descontinuadas. A tabela abaixo apresenta apenas os valores de referência de capacidade de proteção da versão 2.0.

  • O Anti-DDoS Native opera no modo "proteção com melhor esforço". A capacidade de proteção não é um valor fixo; ela se ajusta dinamicamente conforme o nível geral de proteção do data center na cloud. Esse nível geralmente aumenta à medida que a infraestrutura de rede da Alibaba Cloud se expande, mas pode diminuir temporariamente em circunstâncias especiais, como restrições de recursos.

Região

Anti-DDoS Native 2.0 (Subscription) Anti-DDoS Native (SMB)

Anti-DDoS Native 2.0 (Subscription) Anti-DDoS Native (Enterprise)

Anti-DDoS Native 2.0 (Pay-as-you-go) Anti-DDoS Native (Enterprise)-Discontinued new purchases

Product padrão na cloud

Product padrão na cloud

Product aprimorados na cloud

Product padrão na cloud

Product aprimorados na cloud

china Continental

China (Beijing), China (Shanghai),

China (Hangzhou), China (Shenzhen), China (Ulanqab), China (Zhangjiakou), China (Hohhot), China (Heyuan)

Máximo de 300 Gbps a 600 Gbps.

Máximo no nível de Tbps.

Disponível para compra apenas em China (Beijing), China (Shanghai) e China (Hangzhou).

Máximo de 300 Gbps a 600 Gbps.

Máximo no nível de Tbps.

Disponível para compra apenas em China (Beijing), China (Shanghai) e China (Hangzhou).

China (Chengdu), China (Guangzhou), China (Qingdao)

Máximo de dezenas de Gbps.

Máximo de dezenas de Gbps.

Fora da china Continental

China (Hong Kong), Singapore (Singapore), Germany (Frankfurt), US (Silicon Valley), US (Virginia)

Máximo de 100 a 200 Gbps.

Máximo no nível de Tbps.

Máximo de 100 a 200 Gbps.

Máximo no nível de Tbps.

Japan (Tokyo)

Máximo de dezenas de Gbps.

Máximo no nível de Tbps.

Máximo de dezenas de Gbps.

Máximo no nível de Tbps.

Outras regiões

Capacidade de proteção limitada (menos de 10 Gbps).

Máximo no nível de Tbps.

Capacidade de proteção limitada (menos de 10 Gbps).

Máximo no nível de Tbps.

Início rápido

  1. Adquira uma instância do Anti-DDoS Native. Se precisar adicionar ativos de EIP Anti-DDoS Advanced, conclua primeiro a autorização da Service Linked Role (SLR). Para mais informações, consulte Purchase an Anti-DDoS Native instance .

  2. Adicione seus ativos de IP público como objetos protegidos da instância. Para mais informações, consulte Protected objects.

  3. Personalize as políticas de proteção com base nos padrões de tráfego do seu negócio. Para mais informações, consulte Configure custom mitigation policies.

  4. Visualize os dados de monitoramento do tráfego do seu negócio. Para mais informações, consulte Business monitoring.

  5. Ative os logs de proteção e utilize o recurso de análise de proteção para consultar e analisar logs, além de visualizar relatórios integrados. Para mais informações, consulte Enable mitigation analysis.

  6. Quando seus ativos de IP público estiverem sob ataque, visualize os detalhes do evento. Para mais informações, consulte Attack analysis.

  7. Visualize eventos de buraco negro e eventos de limpeza. Para mais informações, consulte Event Center .

Nota

Após concluir as etapas acima, verifique se a proteção está ativa checando o status de proteção dos seus ativos no console do Anti-DDoS Native. Um status "Protected" indica que seus endereços IP públicos foram associados com sucesso à instância e a defesa está operacional. Visualize também os dados de monitoramento de tráfego em tempo real para confirmar que o sistema está monitorando o tráfego do seu negócio.

Perguntas frequentes

  • O Anti-DDoS Native defende contra ataques CC (ataques na camada de aplicação)?

    Não. O Anti-DDoS Native defende principalmente contra ataques volumétricos nas camadas 3 e 4 (como inundações UDP e SYN). Para proteger contra ataques na camada de aplicação, como inundações HTTP e ataques CC, utilize o Anti-DDoS Proxy.