Tous les produits
Search
Centre de documentation

Anti-DDoS:Anti-DDoS Native 2.0 (Abonnement)

Dernière mise à jour :Aug 20, 2026

Cette rubrique décrit les éléments facturables, les paiements en retard, la politique d'expiration et la politique de remboursement associés à la méthode de facturation par abonnement d'Anti-DDoS Native 2.0.

Guide de sélection

Sélectionnez une instance

Anti-DDoS Native 2.0 (Abonnement) propose les types d'instances suivants, chacun disponible en mode Insurance et en mode Unlimited :

  • Anti-DDoS Native (SMB) : choisissez cette instance si vos ressources IP publiques se trouvent dans la même région, si le nombre d'adresses IP est inférieur ou égal à 30 et si la bande passante métier ne dépasse pas 1 000 Mbit/s. Cette édition prend uniquement en charge les ressources cloud standard et n'autorise pas les Advanced EIP.

  • Enterprise : choisissez cette instance si vos ressources IP publiques sont réparties sur plusieurs régions, si le nombre d'adresses IP dépasse 30 ou si vos ressources incluent à la fois des adresses IPv4 et IPv6. Cette édition prend en charge les produits cloud standard et améliorés, ces derniers nécessitant des Advanced EIP.

Important
  • Si vous déployez des services en dehors de la Chine continentale, nous vous recommandons d'utiliser Anti-DDoS Native (Advanced) EIP ou Anti-DDoS Proxy (Outside Chinese Mainland). Pour utiliser plutôt Anti-DDoS Native 2.0 (Abonnement), contactez votre responsable de compte avant-vente.

  • Pour acheter l'édition Anti-DDoS Native (SMB) en mode Unlimited ou l'édition Enterprise en mode Insurance, contactez votre responsable de compte avant-vente.

  • Les ressources Advanced EIP sont automatiquement attribuées à l'instance Anti-DDoS Native 2.0 (Abonnement). Si une instance à la demande existe lors de l'achat d'un nouvel Advanced EIP, cet EIP est attribué en priorité à l'instance à la demande.

Élément

Anti-DDoS Native (SMB)

Enterprise

Mode Insurance

Mode Unlimited

Mode Insurance

Mode Unlimited

Sessions d'atténuation

2 sessions/mois

Remarque

Une fois toutes les sessions d'atténuation consommées, vos ressources cloud ne conservent que la capacité d'atténuation Anti-DDoS Basic.

Sessions illimitées

2 sessions/mois

Remarque

Une fois toutes les sessions d'atténuation consommées, vos ressources cloud ne conservent que la capacité d'atténuation Anti-DDoS Basic.

Sessions illimitées

Capacités d'atténuation

Varie selon la région. Pour plus d'informations, consultez les capacités d'atténuation régionales.

Protection au mieux

Varie selon la région. Pour plus d'informations, consultez la rubrique Qu'est-ce qu'Anti-DDoS Native ?.

Protection au mieux

Types de ressources protégées

Produits cloud standard

Produits cloud standard et avancés

Types de protocoles réseau des ressources IP publiques à protéger

Une instance protège uniquement l'IPv4 ou l'IPv6.

Une instance peut protéger les ressources IPv4 et IPv6.

Nombre de régions pour la protection des ressources

1

Une instance peut protéger les ressources auxquelles des adresses IP publiques sont attribuées dans toutes les régions de Chine continentale.

Nombre d'adresses IP prises en charge pour la protection

Sélectionnez entre 1 et 29 lors de l'achat d'une instance.

Sélectionnez entre 30 et 2 000 lors de l'achat d'une instance.

Pour des spécifications supérieures, contactez votre responsable de compte.

Bande passante métier prise en charge pour la protection

Sélectionnez entre 50 et 1 000 Mbit/s lors de l'achat d'une instance.

Sélectionnez n'importe quelle bande passante avec une mise à l'échelle illimitée, à partir de 100 Mbit/s.

Bande passante métier élastique

Prend en charge l'utilisation élastique des ressources et utilise par défaut un modèle de facturation basé sur le 95e percentile quotidien. Pour plus d'informations, consultez la section À la demande > Méthode de mesure du 95e percentile quotidien.

Lorsqu'elle est activée, la bande passante métier totale devient 5 fois la bande passante métier de base.

Journaux SLS

Pris en charge. Lors de l'achat ou de la mise à niveau de l'instance, vous pouvez sélectionner une spécification de stockage des journaux (par incréments de 1 To, à partir de 0 To). Une spécification de 0 To signifie que le stockage des journaux est désactivé ; une spécification supérieure ou égale à 1 To signifie qu'il est activé et que les frais sont prépayés avec l'instance.

Gestion multi-comptes

Non pris en charge.

Pris en charge.

Sélection de la bande passante métier

Estimez le trafic de votre service et sélectionnez une bande passante de nettoyage appropriée lors de l'achat d'une instance.

Remarque

Anti-DDoS mesure le trafic en fonction des valeurs de crête par minute, ce qui peut différer des statistiques affichées dans les métriques d'autres produits cloud. La méthode d'estimation décrite ici sert uniquement de référence pour sélectionner la bande passante métier et ne doit pas être utilisée comme norme de facturation.

Le système échantillonne la bande passante à des intervalles de 5 minutes pour le trafic entrant et sortant. Pour chaque échantillon, la valeur la plus élevée des deux est utilisée comme bande passante pour ce point. À la fin du mois, le système trie tous les points d'échantillonnage par ordre décroissant, ignore les 5 % supérieurs et utilise la valeur restante la plus élevée comme bande passante estimée (le 95e percentile).

La figure suivante illustre le calcul de la bande passante estimée sur une période de 30 jours.

image

Mise à niveau

Les scénarios de mise à niveau suivants sont basés sur les sessions d'atténuation et les régions prises en charge. Vous pouvez également augmenter la bande passante métier et le nombre d'adresses IP selon vos besoins.

  • Anti-DDoS Native (SMB) (mode Insurance)

    • Choisissez cette édition et ce mode si vous avez besoin de plus de deux sessions d'atténuation par mois.

    • Pour protéger les ressources IP publiques dans plusieurs régions, effectuez une mise à niveau vers l'édition Enterprise en mode Unlimited ou Insurance.

    • Pour les ressources cloud avancées, effectuez une mise à niveau vers l'édition Enterprise en mode Unlimited ou Insurance. L'édition Anti-DDoS Native (SMB) ne prend actuellement pas en charge les Advanced EIP.

  • Anti-DDoS Native (SMB) (mode Unlimited)

    • Pour protéger les ressources IP publiques dans plusieurs régions, effectuez une mise à niveau vers l'édition Enterprise en mode Unlimited.

    • Pour les ressources cloud avancées, effectuez une mise à niveau vers l'édition Enterprise en mode Unlimited.

  • Enterprise (mode Insurance)

    Si vous avez besoin de plus de 2 sessions d'atténuation par mois, effectuez une mise à niveau vers l'édition Enterprise en mode Unlimited.

Remarque

L'édition Anti-DDoS Native (SMB) en mode Unlimited et l'édition Enterprise en mode Insurance sont disponibles uniquement pour les mises à niveau d'instance. Pour acheter une nouvelle instance dans l'une de ces éditions ou modes, contactez votre responsable de compte.

Facturation

Frais totaux de l'instance = Frais d'abonnement (frais de fonctionnalité de protection + frais de bande passante métier + frais de protection par quantité d'adresses IP) + Frais à la demande (frais de bande passante métier élastique).

Important

Le coût total d'une instance comprend les frais d'abonnement et les frais à la demande. Assurez-vous également de consulter l'onglet À la demande.

Remarque

L'édition Enterprise prend en charge les ressources Advanced EIP. Les ressources cloud standard et les ressources Advanced EIP ont la même tarification (trafic, nombre d'adresses IP et frais de fonctionnalité) sur les instances par abonnement.

Abonnement

  • Frais de protection

    Frais de base pour l'utilisation de l'instance. Le prix unitaire varie en fonction du mode de protection de l'instance.

    Mode de protection de l'instance

    Prix unitaire (USD/mois)

    Anti-DDoS Native (SMB) (mode Insurance)

    1 950

    Enterprise (mode Unlimited)

    6 000

  • Frais de bande passante

    Mode de protection de l'instance

    Prix unitaire (USD/mois/Mbps)

    • Anti-DDoS Native (SMB) (mode Insurance)

    • Enterprise (mode Insurance)

    5

    • Anti-DDoS Native (SMB) (mode Unlimited)

    • Enterprise (mode Unlimited)

    10

  • Frais de protection par quantité d'adresses IP

    Facturés en fonction du nombre d'adresses IP des ressources protégées, selon une tarification par paliers. Le prix unitaire varie en fonction du mode de protection de l'instance. Si le nombre d'adresses IP indiqué dans le tableau suivant ne répond pas à vos besoins, contactez votre responsable de compte.

    Mode de protection de l'instance

    Nombre d'adresses IP

    Prix unitaire (USD/mois/instance)

    Anti-DDoS Native (SMB) (mode Insurance, mode Unlimited)

    [0, 100]

    24

    Enterprise (mode Insurance, mode Unlimited)

    [0, 30]

    0

    (30, 100]

    24

    (100, 300]

    19,2

    (300, 500]

    14,4

    (500, 700]

    12

    (700, 1 000]

    9,6

    Par exemple, si vous achetez une instance Enterprise (mode Unlimited) avec 200 adresses IP, les frais de protection par quantité d'adresses IP sont calculés comme suit :

    • Pour les 30 adresses IP dans la plage [0, 30], les frais mensuels s'élèvent à 0 USD.

    • Pour les 70 adresses IP dans la plage (30, 100], les frais mensuels s'élèvent à 24 x 70 = 1 680 USD.

    • Pour les 100 adresses IP dans la plage (100, 300], les frais mensuels s'élèvent à 19,2 x 100 = 1 920 USD.

    Par conséquent, les frais mensuels pour les adresses IP protégées s'élèvent à 1 680 + 1 920 = 3 600 USD.

  • Frais de stockage des journaux

    Applicables aux éditions Anti-DDoS Native (SMB) et Enterprise. Ces frais sont facturés en fonction de la spécification de stockage des journaux que vous sélectionnez lors de l'achat ou de la mise à niveau de l'instance. La spécification commence à 0 To (désactivé) et augmente par incréments de 1 To.

    Spécification de stockage

    Prix unitaire (USD/To/mois)

    0 To

    Gratuit (journaux SLS désactivés ; aucun Logstore n'est créé)

    ≥ 1 To

    73

    Les frais liés à la spécification de stockage des journaux SLS sont prépayés conjointement avec les frais d'abonnement de l'instance. Sélectionnez ou ajustez la spécification de stockage lors de l'achat, du renouvellement ou de la mise à niveau de l'instance.

    Remarque
    • Si la spécification de stockage des journaux est définie sur 0 To, la fonctionnalité de journal de protection est désactivée et aucun frais de stockage de journaux n'est facturé.

    • Si la spécification de stockage des journaux est définie sur 1 To ou plus, la fonctionnalité est activée. Une fois activée, les journaux générés par l'instance sont écrits dans SLS.

    • La date d'expiration de la spécification de stockage des journaux est identique à celle de l'instance par abonnement Anti-DDoS Native 2.0 et ne peut pas être configurée séparément.

    • Les frais de stockage des journaux ne font pas l'objet de remboursements séparés. Tout remboursement est traité conjointement avec l'instance par abonnement.

    • Lorsque le volume total des données de journaux écrites dépasse la capacité de stockage achetée, SLS cesse d'écrire de nouveaux journaux jusqu'à ce que vous mettiez à niveau la spécification de stockage. Pour éviter toute interruption des journaux, nous vous recommandons d'augmenter la capacité de stockage en temps opportun en fonction de l'échelle de votre activité.

    • Chaque instance Anti-DDoS Native 2.0 (Abonnement) correspond à un Logstore dans SLS. Le nom du Logstore est identique au suffixe du nom de l'instance.

    • Pour les utilisateurs existants ayant précédemment activé les journaux SLS : après la mise à niveau de la spécification de stockage des journaux, les nouveaux journaux sont écrits dans un Logstore nouvellement créé.

    • Pour interroger les journaux historiques générés avant la mise à niveau, accédez à la console SLS et recherchez-les dans le Logstore d'origine.

À la demande

La facturation à la demande comprend uniquement les frais de bande passante métier élastique.

La facturation au 95e percentile quotidien est la méthode de mesure par défaut et unique pour la bande passante métier élastique. La bande passante métier augmente de manière élastique de 4 fois la valeur de base, ce qui porte la bande passante métier totale à 5 fois la valeur de base. Par exemple, si la valeur de base est de 1 Gbit/s, la bande passante métier totale est de 5 Gbit/s.

Lorsque le trafic réel dépasse la bande passante métier de base, le trafic n'est pas limité en débit, mais des frais supplémentaires s'appliquent pour l'excédent. Lorsque le trafic réel reste dans les limites de la valeur de base, aucun frais supplémentaire à la demande n'est encouru. Vous pouvez consulter l'utilisation de la bande passante métier élastique dans le Centre de facturation.

Important
  • À partir de 10 h 00 le 28 mai 2026, Anti-DDoS Native ne prendra plus en charge le mode de facturation au 95e percentile mensuel pour la bande passante métier élastique. Les nouveaux clients et les clients existants auront la facturation au 95e percentile quotidien activée par défaut. De plus, la configuration manuelle de la bande passante métier élastique dans la console (telle que la désactivation ou l'activation de la fonctionnalité, la modification du mode de facturation ou l'ajustement des spécifications de bande passante) n'est plus prise en charge. Pour plus d'informations, consultez la rubrique [[Important] Ajustements de la fonctionnalité de facturation extensible d'Anti-DDoS](t3240149.xdita#).

  • La désactivation de la facturation au 95e percentile quotidien prend effet le lendemain et ne peut être effectuée qu'une seule fois par mois.

Mode de facturation

Prix unitaire

Formule de calcul des coûts

95e percentile quotidien

0,8 USD/jour/Mbit/s

Bande passante facturable x Prix unitaire

Comment calculer la bande passante facturable

  1. Calculez le trafic de crête total.

    Au cours d'une journée civile, échantillonnez le trafic métier de crête à des intervalles de 5 minutes. Cela génère 288 valeurs par jour. Supprimez les valeurs pendant les attaques DDoS, puis supprimez les cinq valeurs les plus élevées. Prenez le maximum des valeurs restantes.

  2. Calculez la bande passante facturable au 95e percentile quotidien.

    Bande passante facturable au 95e percentile quotidien = min (trafic de crête total, bande passante métier totale) - bande passante métier de base. La bande passante métier totale est 5 fois la bande passante métier de base.

95e percentile mensuel

15 USD/mois/Mbit/s

Bande passante facturable × Facteur de validité × Prix unitaire

  • Comment calculer la bande passante facturable

    1. Calculez le trafic de crête total.

      1. Déterminez la bande passante de crête quotidienne : au cours d'une journée civile, échantillonnez le trafic métier de crête à des intervalles de 5 minutes. Cela génère 288 valeurs par jour. Supprimez les valeurs pendant les attaques DDoS et prenez le maximum des valeurs restantes.

      2. Calculez le trafic de crête total : triez les valeurs de bande passante de crête quotidienne d'un mois civil par ordre décroissant. Le trafic de crête total est la moyenne des cinq valeurs les plus élevées.

    2. Calculez la bande passante facturable au 95e percentile mensuel.

      Bande passante facturable au 95e percentile mensuel = min (trafic de crête total, bande passante métier totale) - bande passante métier de base.

      • Bande passante métier totale : identifiez les valeurs de bande passante métier de base qui correspondent aux cinq bandes passantes de crête quotidiennes les plus élevées. La bande passante métier totale est cinq fois le maximum de ces valeurs de bande passante de base.

      • Bande passante métier de base : il s'agit de la valeur de la bande passante métier de base le dernier jour du mois civil au cours duquel la fonctionnalité de bande passante élastique est active.

  • Facteur de validité = Nombre de jours effectifs dans le mois / Nombre total de jours dans le mois. Par exemple, si vous avez activé la fonctionnalité de bande passante élastique le 15 juillet 2024 et ne l'avez pas désactivée ce mois-là, le nombre de jours effectifs est de 16 (du 16 juillet 2024 au 31 juillet 2024). Le nombre total de jours en juillet est de 31. Le facteur de validité est de 16/31 = 0,51612903.

Les heures de génération et de règlement de la facturation sont les suivantes. Les heures réelles dépendent du système.

Mode de facturation

Heure de génération de la facturation

Heure de règlement

95e percentile quotidien

À environ 10 h 00 le lendemain, la facture de bande passante métier élastique pour la journée civile précédente est envoyée au contact du compte Alibaba Cloud par SMS, e-mail et message interne.

À environ 16 h 00 le lendemain, Alibaba Cloud transmet l'utilisation de la bande passante métier élastique et déduit les frais correspondants du solde du compte.

95e percentile mensuel

À environ 10 h 00 le premier jour du mois suivant, la facture de bande passante métier élastique pour le mois civil précédent est envoyée au contact du compte Alibaba Cloud par SMS, e-mail et message interne.

À environ 11 h 00 le troisième jour du mois suivant, Alibaba Cloud transmet l'utilisation de la bande passante métier élastique et déduit les frais correspondants du solde du compte.

Consommation des sessions d'atténuation

  • Méthode de calcul : le trafic est enregistré à des intervalles de 5 secondes (12 points de données par minute). Lorsque le trafic d'attaque dépasse N Gbit/s, le système commence à accumuler la durée de l'attaque (indiquée comme X+Y dans la figure). Chaque tranche de 15 minutes (180 points de données) de durée d'attaque accumulée consomme une session de protection complète. Pour savoir comment vérifier vos sessions restantes, consultez la rubrique Gérer les instances.image.png

    Dans la figure, la ligne rouge représente le trafic entrant de la ressource IP publique protégée.

    • Pour les ressources IP publiques en Chine continentale : N = 20 Gbit/s.

    • Pour les ressources IP publiques en dehors de la Chine continentale : N = 10 Gbit/s.

  • Exemple : une ressource située en Chine continentale subit une attaque. L'instance dispose de 2 sessions de protection.

    • Première attaque : la durée dépassant 20 Gbit/s est de 10 minutes.

    • Deuxième attaque : la durée dépassant 20 Gbit/s est de 12 minutes.

    • Durée cumulative totale : 22 minutes.

    Processus de consommation des sessions :

    1. Consommation de la première session : lors de la deuxième attaque, lorsque la durée cumulative de l'attaque atteint 15 minutes (10 minutes de la première attaque + 5 minutes de la deuxième), la première session de protection est consommée. Les 7 minutes restantes de la deuxième attaque (22 - 15 = 7) sont reportées au cycle de comptage suivant.

    2. Consommation de la deuxième session : si les attaques se poursuivent au cours du même mois, les 7 minutes reportées s'accumuleront avec toute nouvelle durée d'attaque. Lorsque la durée cumulative dans ce nouveau cycle atteint 15 minutes, la deuxième session de protection est consommée.

Limite de bande passante et récupération après dépassement

Limite de bande passante

Les ressources cloud améliorées ont les limites de bande passante suivantes selon la région. Les ressources cloud standard n'ont pas ces limites :

Scénario d'accès

Chine continentale

En dehors de la Chine continentale

Accès local (client et produit cloud dans la même région)

20 Gbit/s

2 Gbit/s

Accès interrégional (client et produit cloud dans des régions différentes)

Illimité

100 Mbit/s

Récupération après dépassement de bande passante

  • Alertes de dépassement et rétrogradation de l'atténuation : Anti-DDoS Native permet au trafic métier de dépasser temporairement la bande passante de l'instance. Lorsque la durée cumulative mensuelle de dépassement atteint 1 heure, 9 heures, 18 heures, 27 heures ou 36 heures, le système envoie une notification via Message Center le lendemain matin (J+1). Lorsque la durée cumulative de dépassement atteint 36 heures, la protection Anti-DDoS Native est désactivée et seule la protection Basic reste active.

  • Trois façons de restaurer la protection Anti-DDoS Native : si la protection a été désactivée, vous pouvez la restaurer à l'aide de l'une des méthodes suivantes :

    • Méthode 1 : attendez la récupération automatique à 00 h 00 le 1er du mois suivant. Aucune action n'est requise.

    • Méthode 2 : activez la bande passante métier élastique (uniquement pour les instances par abonnement Anti-DDoS Native 2.0 Enterprise). La protection est restaurée immédiatement après l'activation. La limite de bande passante augmente jusqu'à 5 fois la bande passante de base (ajout de 4 fois en tant que bande passante élastique).

    • Méthode 3 : augmentez la bande passante de base de votre instance. La protection est restaurée immédiatement après la mise à niveau.

  • Règles d'accumulation des dépassements après récupération : après avoir restauré la protection à l'aide de la méthode 2 ou 3, les règles de gestion des dépassements pour le reste du mois sont les suivantes :

    • Si 36 heures avaient déjà été accumulées avant la récupération : si un dépassement se produit à nouveau après la récupération, vous recevez une alerte le lendemain (J+1) et la protection est à nouveau désactivée.

    • Si moins de 36 heures avaient été accumulées avant la récupération : la durée de dépassement continue de s'accumuler après la récupération. Si la durée cumulative totale atteint 36 heures pour le mois, vous recevez une alerte le lendemain (J+1) et la protection est désactivée.

Informations sur l'expiration

Période

Impact après expiration

Configuration de l'instance

Dans les 7 jours (inclus) suivant l'expiration

Le service s'arrête immédiatement après l'expiration. Le service est restauré après le renouvellement de l'instance.

La configuration de l'instance est conservée.

Le 8e jour suivant l'expiration

  • L'instance est libérée et ne peut pas être récupérée.

  • Toutes les instances Advanced EIP liées à l'instance Anti-DDoS Native sont également automatiquement libérées et ne peuvent pas être récupérées.

  • Toutes les configurations de l'instance sont définitivement supprimées et ne peuvent pas être récupérées.

  • Les configurations et données associées de toutes les instances Advanced EIP liées à l'instance Anti-DDoS Native sont également définitivement supprimées et ne peuvent pas être récupérées.

Politique de remboursement

  • Les remboursements ne sont pas pris en charge après l'achat d'une instance.

  • Les frais de trafic sont couverts par un mécanisme de protection des frais. Dans de rares cas, le trafic d'attaque peut être comptabilisé comme du trafic propre (par exemple, les attaques HTTP GET Flood peuvent provoquer des augmentations anormales du trafic sortant). Dans ce cas, vous pouvez contacter le support technique pour demander une réduction ou une exonération des frais anormaux sur votre facture de trafic.

    Remarque

    Fournissez des documents justificatifs tels que des journaux de serveur ou des données de surveillance du trafic (par exemple, des journaux QPS normaux et anormaux lors d'une attaque HTTP GET Flood) pour aider Alibaba Cloud à identifier et résoudre plus rapidement les frais anormaux.

Paiement en retard

Votre compte est considéré comme étant en retard de paiement lorsque le solde disponible (y compris l'argent liquide, les bons et les coupons) ne peut pas couvrir les factures impayées.

  • Le service s'arrête immédiatement en cas de retard de paiement. Après 15 jours de suspension, l'instance est libérée et toutes les configurations sont définitivement supprimées et ne peuvent pas être récupérées.

Important

Pour éviter toute interruption de service due à des retards de paiement, activez le renouvellement automatique. Pour plus d'informations, consultez la rubrique Renouvellement.

Requête

Requête de facturation : vous pouvez consulter les factures dans la console Dépenses et coûts.

Important

Les factures générées le jour J sont généralement transmises le jour J+1. Pour les factures importantes, Alibaba Cloud peut effectuer un examen secondaire et retarder la transmission de 1 à 3 jours, en combinant plusieurs jours de factures.

Requête d'utilisation : connectez-vous à la console Traffic Security et consultez votre utilisation sur la page Anti-DDoS Native > Billing Management.

FAQ

Pourquoi les données de trafic dans Cloud Monitor et les autres métriques de produits cloud diffèrent-elles des données de trafic Anti-DDoS ?

Les métriques de trafic affichées dans la console Anti-DDoS sont généralement supérieures à celles indiquées dans Cloud Monitor ou sur les pages d'autres produits cloud spécifiques.

Exemple de scénario : lorsqu'une instance ECS subit une attaque DDoS qui déclenche un nettoyage du trafic, la notification Anti-DDoS Basic peut indiquer un seuil de déclenchement de 2,5 Gbit/s. Cependant, une requête dans Cloud Monitor pour la même période peut afficher une bande passante entrante de seulement 1,2 Gbit/s sur l'EIP associé à l'instance ECS.

Cet écart résulte de trois facteurs principaux :

  • Étape de mesure (avant nettoyage par rapport à après nettoyage)

    • Données Anti-DDoS : capturées avant le nettoyage du trafic. Elles incluent tout le trafic entrant, comprenant à la fois le trafic métier légitime et le trafic d'attaque malveillant.

    • Données Cloud Monitor : capturées après le nettoyage du trafic. Elles reflètent uniquement le trafic légitime qui a été filtré et transféré vers l'instance, car le trafic d'attaque est rejeté pendant le processus de nettoyage.

  • Granularité de surveillance (niveau seconde par rapport à niveau minute)

    • Anti-DDoS : utilise une granularité au niveau de la seconde pour détecter les attaques, ce qui lui permet de capturer avec précision les pics de trafic instantanés.

    • Cloud Monitor : agrège généralement les données de trafic EIP à des intervalles d'une minute. Par conséquent, les pics instantanés peuvent être lissés dans la moyenne, ce qui entraîne des valeurs déclarées inférieures par rapport aux pics en temps réel.

  • Emplacement de surveillance (limite du réseau par rapport à dispositif de transfert)

    • Anti-DDoS : surveille le trafic à la limite entre Internet et le réseau Alibaba Cloud, enregistrant tout le trafic entrant brut.

    • Cloud Monitor : collecte les données à partir de dispositifs de transfert plus proches de l'instance, enregistrant uniquement le trafic livré avec succès à la ressource.

Remarque

Tous les produits IaaS de cloud public, tels que ECS, SLB, EIP et NAT Gateway, peuvent rencontrer le problème précédent.