Cette rubrique décrit les éléments facturables, les paiements en retard, la politique d'expiration et la politique de remboursement associés à la méthode de facturation par abonnement d'Anti-DDoS Native 2.0.
Guide de sélection
Sélectionnez une instance
Anti-DDoS Native 2.0 (Abonnement) propose les types d'instances suivants, chacun disponible en mode Insurance et en mode Unlimited :
Anti-DDoS Native (SMB) : choisissez cette instance si vos ressources IP publiques se trouvent dans la même région, si le nombre d'adresses IP est inférieur ou égal à 30 et si la bande passante métier ne dépasse pas 1 000 Mbit/s. Cette édition prend uniquement en charge les ressources cloud standard et n'autorise pas les Advanced EIP.
Enterprise : choisissez cette instance si vos ressources IP publiques sont réparties sur plusieurs régions, si le nombre d'adresses IP dépasse 30 ou si vos ressources incluent à la fois des adresses IPv4 et IPv6. Cette édition prend en charge les produits cloud standard et améliorés, ces derniers nécessitant des Advanced EIP.
Si vous déployez des services en dehors de la Chine continentale, nous vous recommandons d'utiliser Anti-DDoS Native (Advanced) EIP ou Anti-DDoS Proxy (Outside Chinese Mainland). Pour utiliser plutôt Anti-DDoS Native 2.0 (Abonnement), contactez votre responsable de compte avant-vente.
Pour acheter l'édition Anti-DDoS Native (SMB) en mode Unlimited ou l'édition Enterprise en mode Insurance, contactez votre responsable de compte avant-vente.
Les ressources Advanced EIP sont automatiquement attribuées à l'instance Anti-DDoS Native 2.0 (Abonnement). Si une instance à la demande existe lors de l'achat d'un nouvel Advanced EIP, cet EIP est attribué en priorité à l'instance à la demande.
|
Élément |
Anti-DDoS Native (SMB) |
Enterprise |
||
|
Mode Insurance |
Mode Unlimited |
Mode Insurance |
Mode Unlimited |
|
|
Sessions d'atténuation |
2 sessions/mois Remarque
Une fois toutes les sessions d'atténuation consommées, vos ressources cloud ne conservent que la capacité d'atténuation Anti-DDoS Basic. |
Sessions illimitées |
2 sessions/mois Remarque
Une fois toutes les sessions d'atténuation consommées, vos ressources cloud ne conservent que la capacité d'atténuation Anti-DDoS Basic. |
Sessions illimitées |
|
Capacités d'atténuation |
Varie selon la région. Pour plus d'informations, consultez les capacités d'atténuation régionales. |
Varie selon la région. Pour plus d'informations, consultez la rubrique Qu'est-ce qu'Anti-DDoS Native ?. |
||
|
Types de ressources protégées |
Produits cloud standard |
Produits cloud standard et avancés |
||
|
Types de protocoles réseau des ressources IP publiques à protéger |
Une instance protège uniquement l'IPv4 ou l'IPv6. |
Une instance peut protéger les ressources IPv4 et IPv6. |
||
|
Nombre de régions pour la protection des ressources |
1 |
Une instance peut protéger les ressources auxquelles des adresses IP publiques sont attribuées dans toutes les régions de Chine continentale. |
||
|
Nombre d'adresses IP prises en charge pour la protection |
Sélectionnez entre 1 et 29 lors de l'achat d'une instance. |
Sélectionnez entre 30 et 2 000 lors de l'achat d'une instance. Pour des spécifications supérieures, contactez votre responsable de compte. |
||
|
Bande passante métier prise en charge pour la protection |
Sélectionnez entre 50 et 1 000 Mbit/s lors de l'achat d'une instance. |
Sélectionnez n'importe quelle bande passante avec une mise à l'échelle illimitée, à partir de 100 Mbit/s. |
||
|
Bande passante métier élastique |
Prend en charge l'utilisation élastique des ressources et utilise par défaut un modèle de facturation basé sur le 95e percentile quotidien. Pour plus d'informations, consultez la section À la demande > Méthode de mesure du 95e percentile quotidien. Lorsqu'elle est activée, la bande passante métier totale devient 5 fois la bande passante métier de base. |
|||
|
Journaux SLS |
Pris en charge. Lors de l'achat ou de la mise à niveau de l'instance, vous pouvez sélectionner une spécification de stockage des journaux (par incréments de 1 To, à partir de 0 To). Une spécification de 0 To signifie que le stockage des journaux est désactivé ; une spécification supérieure ou égale à 1 To signifie qu'il est activé et que les frais sont prépayés avec l'instance. |
|||
|
Gestion multi-comptes |
Non pris en charge. |
Pris en charge. |
||
Sélection de la bande passante métier
Estimez le trafic de votre service et sélectionnez une bande passante de nettoyage appropriée lors de l'achat d'une instance.
Anti-DDoS mesure le trafic en fonction des valeurs de crête par minute, ce qui peut différer des statistiques affichées dans les métriques d'autres produits cloud. La méthode d'estimation décrite ici sert uniquement de référence pour sélectionner la bande passante métier et ne doit pas être utilisée comme norme de facturation.
Le système échantillonne la bande passante à des intervalles de 5 minutes pour le trafic entrant et sortant. Pour chaque échantillon, la valeur la plus élevée des deux est utilisée comme bande passante pour ce point. À la fin du mois, le système trie tous les points d'échantillonnage par ordre décroissant, ignore les 5 % supérieurs et utilise la valeur restante la plus élevée comme bande passante estimée (le 95e percentile).
La figure suivante illustre le calcul de la bande passante estimée sur une période de 30 jours.
Mise à niveau
Les scénarios de mise à niveau suivants sont basés sur les sessions d'atténuation et les régions prises en charge. Vous pouvez également augmenter la bande passante métier et le nombre d'adresses IP selon vos besoins.
-
Anti-DDoS Native (SMB) (mode Insurance)
Choisissez cette édition et ce mode si vous avez besoin de plus de deux sessions d'atténuation par mois.
Pour protéger les ressources IP publiques dans plusieurs régions, effectuez une mise à niveau vers l'édition Enterprise en mode Unlimited ou Insurance.
Pour les ressources cloud avancées, effectuez une mise à niveau vers l'édition Enterprise en mode Unlimited ou Insurance. L'édition Anti-DDoS Native (SMB) ne prend actuellement pas en charge les Advanced EIP.
-
Anti-DDoS Native (SMB) (mode Unlimited)
Pour protéger les ressources IP publiques dans plusieurs régions, effectuez une mise à niveau vers l'édition Enterprise en mode Unlimited.
Pour les ressources cloud avancées, effectuez une mise à niveau vers l'édition Enterprise en mode Unlimited.
-
Enterprise (mode Insurance)
Si vous avez besoin de plus de 2 sessions d'atténuation par mois, effectuez une mise à niveau vers l'édition Enterprise en mode Unlimited.
L'édition Anti-DDoS Native (SMB) en mode Unlimited et l'édition Enterprise en mode Insurance sont disponibles uniquement pour les mises à niveau d'instance. Pour acheter une nouvelle instance dans l'une de ces éditions ou modes, contactez votre responsable de compte.
Facturation
Frais totaux de l'instance = Frais d'abonnement (frais de fonctionnalité de protection + frais de bande passante métier + frais de protection par quantité d'adresses IP) + Frais à la demande (frais de bande passante métier élastique).
Le coût total d'une instance comprend les frais d'abonnement et les frais à la demande. Assurez-vous également de consulter l'onglet À la demande.
L'édition Enterprise prend en charge les ressources Advanced EIP. Les ressources cloud standard et les ressources Advanced EIP ont la même tarification (trafic, nombre d'adresses IP et frais de fonctionnalité) sur les instances par abonnement.
Abonnement
-
Frais de protection
Frais de base pour l'utilisation de l'instance. Le prix unitaire varie en fonction du mode de protection de l'instance.
Mode de protection de l'instance
Prix unitaire (USD/mois)
Anti-DDoS Native (SMB) (mode Insurance)
1 950
Enterprise (mode Unlimited)
6 000
-
Frais de bande passante
Mode de protection de l'instance
Prix unitaire (USD/mois/Mbps)
-
Anti-DDoS Native (SMB) (mode Insurance)
-
Enterprise (mode Insurance)
5
-
Anti-DDoS Native (SMB) (mode Unlimited)
-
Enterprise (mode Unlimited)
10
-
-
Frais de protection par quantité d'adresses IP
Facturés en fonction du nombre d'adresses IP des ressources protégées, selon une tarification par paliers. Le prix unitaire varie en fonction du mode de protection de l'instance. Si le nombre d'adresses IP indiqué dans le tableau suivant ne répond pas à vos besoins, contactez votre responsable de compte.
Mode de protection de l'instance
Nombre d'adresses IP
Prix unitaire (USD/mois/instance)
Anti-DDoS Native (SMB) (mode Insurance, mode Unlimited)
[0, 100]
24
Enterprise (mode Insurance, mode Unlimited)
[0, 30]
0
(30, 100]
24
(100, 300]
19,2
(300, 500]
14,4
(500, 700]
12
(700, 1 000]
9,6
Par exemple, si vous achetez une instance Enterprise (mode Unlimited) avec 200 adresses IP, les frais de protection par quantité d'adresses IP sont calculés comme suit :
Pour les 30 adresses IP dans la plage [0, 30], les frais mensuels s'élèvent à 0 USD.
Pour les 70 adresses IP dans la plage (30, 100], les frais mensuels s'élèvent à 24 x 70 = 1 680 USD.
Pour les 100 adresses IP dans la plage (100, 300], les frais mensuels s'élèvent à 19,2 x 100 = 1 920 USD.
Par conséquent, les frais mensuels pour les adresses IP protégées s'élèvent à 1 680 + 1 920 = 3 600 USD.
-
Frais de stockage des journaux
Applicables aux éditions Anti-DDoS Native (SMB) et Enterprise. Ces frais sont facturés en fonction de la spécification de stockage des journaux que vous sélectionnez lors de l'achat ou de la mise à niveau de l'instance. La spécification commence à 0 To (désactivé) et augmente par incréments de 1 To.
Spécification de stockage
Prix unitaire (USD/To/mois)
0 To
Gratuit (journaux SLS désactivés ; aucun Logstore n'est créé)
≥ 1 To
73
Les frais liés à la spécification de stockage des journaux SLS sont prépayés conjointement avec les frais d'abonnement de l'instance. Sélectionnez ou ajustez la spécification de stockage lors de l'achat, du renouvellement ou de la mise à niveau de l'instance.
RemarqueSi la spécification de stockage des journaux est définie sur 0 To, la fonctionnalité de journal de protection est désactivée et aucun frais de stockage de journaux n'est facturé.
Si la spécification de stockage des journaux est définie sur 1 To ou plus, la fonctionnalité est activée. Une fois activée, les journaux générés par l'instance sont écrits dans SLS.
La date d'expiration de la spécification de stockage des journaux est identique à celle de l'instance par abonnement Anti-DDoS Native 2.0 et ne peut pas être configurée séparément.
Les frais de stockage des journaux ne font pas l'objet de remboursements séparés. Tout remboursement est traité conjointement avec l'instance par abonnement.
Lorsque le volume total des données de journaux écrites dépasse la capacité de stockage achetée, SLS cesse d'écrire de nouveaux journaux jusqu'à ce que vous mettiez à niveau la spécification de stockage. Pour éviter toute interruption des journaux, nous vous recommandons d'augmenter la capacité de stockage en temps opportun en fonction de l'échelle de votre activité.
Chaque instance Anti-DDoS Native 2.0 (Abonnement) correspond à un Logstore dans SLS. Le nom du Logstore est identique au suffixe du nom de l'instance.
Pour les utilisateurs existants ayant précédemment activé les journaux SLS : après la mise à niveau de la spécification de stockage des journaux, les nouveaux journaux sont écrits dans un Logstore nouvellement créé.
Pour interroger les journaux historiques générés avant la mise à niveau, accédez à la console SLS et recherchez-les dans le Logstore d'origine.
À la demande
La facturation à la demande comprend uniquement les frais de bande passante métier élastique.
La facturation au 95e percentile quotidien est la méthode de mesure par défaut et unique pour la bande passante métier élastique. La bande passante métier augmente de manière élastique de 4 fois la valeur de base, ce qui porte la bande passante métier totale à 5 fois la valeur de base. Par exemple, si la valeur de base est de 1 Gbit/s, la bande passante métier totale est de 5 Gbit/s.
Lorsque le trafic réel dépasse la bande passante métier de base, le trafic n'est pas limité en débit, mais des frais supplémentaires s'appliquent pour l'excédent. Lorsque le trafic réel reste dans les limites de la valeur de base, aucun frais supplémentaire à la demande n'est encouru. Vous pouvez consulter l'utilisation de la bande passante métier élastique dans le Centre de facturation.
À partir de 10 h 00 le 28 mai 2026, Anti-DDoS Native ne prendra plus en charge le mode de facturation au 95e percentile mensuel pour la bande passante métier élastique. Les nouveaux clients et les clients existants auront la facturation au 95e percentile quotidien activée par défaut. De plus, la configuration manuelle de la bande passante métier élastique dans la console (telle que la désactivation ou l'activation de la fonctionnalité, la modification du mode de facturation ou l'ajustement des spécifications de bande passante) n'est plus prise en charge. Pour plus d'informations, consultez la rubrique [[Important] Ajustements de la fonctionnalité de facturation extensible d'Anti-DDoS](t3240149.xdita#).
La désactivation de la facturation au 95e percentile quotidien prend effet le lendemain et ne peut être effectuée qu'une seule fois par mois.
|
Mode de facturation |
Prix unitaire |
Formule de calcul des coûts |
|
95e percentile quotidien |
0,8 USD/jour/Mbit/s |
Bande passante facturable x Prix unitaire Comment calculer la bande passante facturable
|
|
95e percentile mensuel |
15 USD/mois/Mbit/s |
Bande passante facturable × Facteur de validité × Prix unitaire
|
Les heures de génération et de règlement de la facturation sont les suivantes. Les heures réelles dépendent du système.
|
Mode de facturation |
Heure de génération de la facturation |
Heure de règlement |
|
95e percentile quotidien |
À environ 10 h 00 le lendemain, la facture de bande passante métier élastique pour la journée civile précédente est envoyée au contact du compte Alibaba Cloud par SMS, e-mail et message interne. |
À environ 16 h 00 le lendemain, Alibaba Cloud transmet l'utilisation de la bande passante métier élastique et déduit les frais correspondants du solde du compte. |
|
95e percentile mensuel |
À environ 10 h 00 le premier jour du mois suivant, la facture de bande passante métier élastique pour le mois civil précédent est envoyée au contact du compte Alibaba Cloud par SMS, e-mail et message interne. |
À environ 11 h 00 le troisième jour du mois suivant, Alibaba Cloud transmet l'utilisation de la bande passante métier élastique et déduit les frais correspondants du solde du compte. |
Consommation des sessions d'atténuation
-
Méthode de calcul : le trafic est enregistré à des intervalles de 5 secondes (12 points de données par minute). Lorsque le trafic d'attaque dépasse N Gbit/s, le système commence à accumuler la durée de l'attaque (indiquée comme X+Y dans la figure). Chaque tranche de 15 minutes (180 points de données) de durée d'attaque accumulée consomme une session de protection complète. Pour savoir comment vérifier vos sessions restantes, consultez la rubrique Gérer les instances.

Dans la figure, la ligne rouge représente le trafic entrant de la ressource IP publique protégée.
Pour les ressources IP publiques en Chine continentale : N = 20 Gbit/s.
Pour les ressources IP publiques en dehors de la Chine continentale : N = 10 Gbit/s.
-
Exemple : une ressource située en Chine continentale subit une attaque. L'instance dispose de 2 sessions de protection.
Première attaque : la durée dépassant 20 Gbit/s est de 10 minutes.
Deuxième attaque : la durée dépassant 20 Gbit/s est de 12 minutes.
Durée cumulative totale : 22 minutes.
Processus de consommation des sessions :
Consommation de la première session : lors de la deuxième attaque, lorsque la durée cumulative de l'attaque atteint 15 minutes (10 minutes de la première attaque + 5 minutes de la deuxième), la première session de protection est consommée. Les 7 minutes restantes de la deuxième attaque (22 - 15 = 7) sont reportées au cycle de comptage suivant.
Consommation de la deuxième session : si les attaques se poursuivent au cours du même mois, les 7 minutes reportées s'accumuleront avec toute nouvelle durée d'attaque. Lorsque la durée cumulative dans ce nouveau cycle atteint 15 minutes, la deuxième session de protection est consommée.
Limite de bande passante et récupération après dépassement
Limite de bande passante
Les ressources cloud améliorées ont les limites de bande passante suivantes selon la région. Les ressources cloud standard n'ont pas ces limites :
|
Scénario d'accès |
Chine continentale |
En dehors de la Chine continentale |
|
Accès local (client et produit cloud dans la même région) |
20 Gbit/s |
2 Gbit/s |
|
Accès interrégional (client et produit cloud dans des régions différentes) |
Illimité |
100 Mbit/s |
Récupération après dépassement de bande passante
Alertes de dépassement et rétrogradation de l'atténuation : Anti-DDoS Native permet au trafic métier de dépasser temporairement la bande passante de l'instance. Lorsque la durée cumulative mensuelle de dépassement atteint 1 heure, 9 heures, 18 heures, 27 heures ou 36 heures, le système envoie une notification via Message Center le lendemain matin (J+1). Lorsque la durée cumulative de dépassement atteint 36 heures, la protection Anti-DDoS Native est désactivée et seule la protection Basic reste active.
-
Trois façons de restaurer la protection Anti-DDoS Native : si la protection a été désactivée, vous pouvez la restaurer à l'aide de l'une des méthodes suivantes :
Méthode 1 : attendez la récupération automatique à 00 h 00 le 1er du mois suivant. Aucune action n'est requise.
Méthode 2 : activez la bande passante métier élastique (uniquement pour les instances par abonnement Anti-DDoS Native 2.0 Enterprise). La protection est restaurée immédiatement après l'activation. La limite de bande passante augmente jusqu'à 5 fois la bande passante de base (ajout de 4 fois en tant que bande passante élastique).
Méthode 3 : augmentez la bande passante de base de votre instance. La protection est restaurée immédiatement après la mise à niveau.
-
Règles d'accumulation des dépassements après récupération : après avoir restauré la protection à l'aide de la méthode 2 ou 3, les règles de gestion des dépassements pour le reste du mois sont les suivantes :
Si 36 heures avaient déjà été accumulées avant la récupération : si un dépassement se produit à nouveau après la récupération, vous recevez une alerte le lendemain (J+1) et la protection est à nouveau désactivée.
Si moins de 36 heures avaient été accumulées avant la récupération : la durée de dépassement continue de s'accumuler après la récupération. Si la durée cumulative totale atteint 36 heures pour le mois, vous recevez une alerte le lendemain (J+1) et la protection est désactivée.
Informations sur l'expiration
|
Période |
Impact après expiration |
Configuration de l'instance |
|
Dans les 7 jours (inclus) suivant l'expiration |
Le service s'arrête immédiatement après l'expiration. Le service est restauré après le renouvellement de l'instance. |
La configuration de l'instance est conservée. |
|
Le 8e jour suivant l'expiration |
|
|
Politique de remboursement
Les remboursements ne sont pas pris en charge après l'achat d'une instance.
-
Les frais de trafic sont couverts par un mécanisme de protection des frais. Dans de rares cas, le trafic d'attaque peut être comptabilisé comme du trafic propre (par exemple, les attaques HTTP GET Flood peuvent provoquer des augmentations anormales du trafic sortant). Dans ce cas, vous pouvez contacter le support technique pour demander une réduction ou une exonération des frais anormaux sur votre facture de trafic.
RemarqueFournissez des documents justificatifs tels que des journaux de serveur ou des données de surveillance du trafic (par exemple, des journaux QPS normaux et anormaux lors d'une attaque HTTP GET Flood) pour aider Alibaba Cloud à identifier et résoudre plus rapidement les frais anormaux.
Paiement en retard
Votre compte est considéré comme étant en retard de paiement lorsque le solde disponible (y compris l'argent liquide, les bons et les coupons) ne peut pas couvrir les factures impayées.
Le service s'arrête immédiatement en cas de retard de paiement. Après 15 jours de suspension, l'instance est libérée et toutes les configurations sont définitivement supprimées et ne peuvent pas être récupérées.
Pour éviter toute interruption de service due à des retards de paiement, activez le renouvellement automatique. Pour plus d'informations, consultez la rubrique Renouvellement.
Requête
Requête de facturation : vous pouvez consulter les factures dans la console Dépenses et coûts.
Les factures générées le jour J sont généralement transmises le jour J+1. Pour les factures importantes, Alibaba Cloud peut effectuer un examen secondaire et retarder la transmission de 1 à 3 jours, en combinant plusieurs jours de factures.
Requête d'utilisation : connectez-vous à la console Traffic Security et consultez votre utilisation sur la page .
FAQ
Pourquoi les données de trafic dans Cloud Monitor et les autres métriques de produits cloud diffèrent-elles des données de trafic Anti-DDoS ?
Les métriques de trafic affichées dans la console Anti-DDoS sont généralement supérieures à celles indiquées dans Cloud Monitor ou sur les pages d'autres produits cloud spécifiques.
Exemple de scénario : lorsqu'une instance ECS subit une attaque DDoS qui déclenche un nettoyage du trafic, la notification Anti-DDoS Basic peut indiquer un seuil de déclenchement de 2,5 Gbit/s. Cependant, une requête dans Cloud Monitor pour la même période peut afficher une bande passante entrante de seulement 1,2 Gbit/s sur l'EIP associé à l'instance ECS.
Cet écart résulte de trois facteurs principaux :
-
Étape de mesure (avant nettoyage par rapport à après nettoyage)
Données Anti-DDoS : capturées avant le nettoyage du trafic. Elles incluent tout le trafic entrant, comprenant à la fois le trafic métier légitime et le trafic d'attaque malveillant.
Données Cloud Monitor : capturées après le nettoyage du trafic. Elles reflètent uniquement le trafic légitime qui a été filtré et transféré vers l'instance, car le trafic d'attaque est rejeté pendant le processus de nettoyage.
-
Granularité de surveillance (niveau seconde par rapport à niveau minute)
Anti-DDoS : utilise une granularité au niveau de la seconde pour détecter les attaques, ce qui lui permet de capturer avec précision les pics de trafic instantanés.
Cloud Monitor : agrège généralement les données de trafic EIP à des intervalles d'une minute. Par conséquent, les pics instantanés peuvent être lissés dans la moyenne, ce qui entraîne des valeurs déclarées inférieures par rapport aux pics en temps réel.
-
Emplacement de surveillance (limite du réseau par rapport à dispositif de transfert)
Anti-DDoS : surveille le trafic à la limite entre Internet et le réseau Alibaba Cloud, enregistrant tout le trafic entrant brut.
Cloud Monitor : collecte les données à partir de dispositifs de transfert plus proches de l'instance, enregistrant uniquement le trafic livré avec succès à la ressource.
Tous les produits IaaS de cloud public, tels que ECS, SLB, EIP et NAT Gateway, peuvent rencontrer le problème précédent.