Anti-DDoS Proxy redirige le trafic vers des centres de nettoyage, filtre le trafic malveillant et ne transfère que le trafic sain vers votre serveur d'origine, vous protégeant ainsi contre les attaques DDoS de niveau téraoctet.
Sélection d'une édition
Aperçu des éditions
Type de produit | Edition de l'instance | Fonctionnalités principales et différences | Notes |
Anti-DDoS Proxy (Chinese Mainland) | Profession | Fournit une adresse IP exclusive, une protection BGP (Border Gateway Protocol) multi-lignes et prend en charge à la fois la protection de base et la protection extensible. | - |
Advanced | Fournit deux sessions d'atténuation avancée par mois (réinitialisation mensuelle). | Contactez votre gestionnaire de compte pour activer cette édition. | |
Anti-DDoS Proxy (Outside Chinese Mainland) | Insurance et Unlimited |
| - |
Sec-CMA 2.0 | Offre une accélération d'accès pour les utilisateurs en Chine continentale et une protection DDoS au niveau applicatif. Après avoir sélectionné un nombre spécifique de sessions d'atténuation DDoS, il acquiert la capacité de se défendre contre les attaques DDoS massives provenant des lignes China Telecom, China Unicom et China Mobile. | Aucune | |
Sec-CMA 2.0 (Insurance) et Sec-CMA 2.0 (Unlimited) | Les fonctionnalités sont largement identiques à celles de Sec-CMA 2.0. Vous pouvez désactiver les modes Metering Method of 95th Percentile Burstable Clean Bandwidth et 95th Percentile Burstable QPS. | Les fonctionnalités ont été migrées vers Sec-CMA 2.0. Nous vous déconseillons d'acheter de nouvelles instances. Cette option est réservée aux instances existantes. | |
Chinese Mainland Acceleration et Sec-CMA 1.0 | Versions héritées qui ne prennent pas en charge les lignes China Mobile. | Nous vous déconseillons d'acheter de nouvelles instances. Contactez votre gestionnaire de compte pour passer à Sec-CMA 2.0. |
Scénarios et recommandations
Choisissez une édition en fonction de l'emplacement de votre serveur et de la répartition de vos utilisateurs.
Emplacement du serveur | Source des utilisateurs | Besoins métier | Edition recommandée |
Chine continentale | Chine continentale et hors Chine continentale | Protection DDoS polyvalente. | Anti-DDoS Proxy (Chinese Mainland) - Profession |
Hors Chine continentale | Hors Chine continentale uniquement | Aucune accélération transfrontalière nécessaire. | Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance ou Unlimited |
Hors Chine continentale | Chine continentale | Nécessite une accélération transfrontalière pour garantir une faible latence et une stabilité optimale. | Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0 |
Hors Chine continentale | Chine continentale et hors Chine continentale | Accélération transfrontalière nécessaire sans migration de serveur, plus accès depuis l'extérieur de la Chine continentale. | Achat combiné :
|
Hors Chine continentale | en Chine continentale et hors Chine continentale | Migration des serveurs par région utilisateur. Après migration, les utilisateurs de chaque région accèdent aux services hébergés localement, protégés par l'édition correspondante. |
|
Achat d'une instance Anti-DDoS Proxy
-
Ouvrez la page d'achat
Accédez à la ou à la page d'achat internationale d'Anti-DDoS Proxy (Chine continentale), ou bien à la ou à la page d'achat internationale d'Anti-DDoS Proxy (Hors Chine continentale).
-
Sélectionnez l'instance de protection et les paramètres de protection
En vous basant sur le Guide d'achat ci-dessus, sélectionnez Product Type et DDoS Plan.
Anti-DDoS Proxy (Chinese Mainland)-Profession
-
Professional Description
Type de connexion : redirection DNS.
Réservation de ressources : 1 adresse IP exclusive.
Type de bande passante : BGP multi-lignes.
Capacité d'atténuation : protection de base (abonnement) plus protection extensible (paiement à l'utilisation).
-
Paramètres d'atténuation
-
Endpoint Type : Protocole IP de l'instance. Valeurs possibles : IPv4 ou IPv6. Présentation des fonctionnalités.
ImportantUne instance Anti-DDoS Proxy IPv6 transfère les requêtes des clients IPv6, avec les limitations suivantes :
Website Config prend en charge uniquement les serveurs d'origine IPv4.
Port Config prend en charge les serveurs d'origine IPv4 ou IPv6.
Basic Protection : Seuil d'atténuation DDoS.
-
Burstable Protection Bandwidth : Active automatiquement la protection extensible lorsque le trafic d'attaque dépasse la Basic Protection, garantissant la continuité du service. Tarification : Méthode de facturation de la capacité de protection élastique.
RemarqueSi vous définissez la Burstable Protection Bandwidth et la Basic Protection sur la même valeur, la protection extensible ne sera pas déclenchée.
-
Protection Cluster :
Vous pouvez sélectionner un nœud de protection uniquement si le Endpoint Type est IPv4. Les options disponibles sont Default, North China, North China (Beijing) ou East China (Hangzhou).
-
Choisissez un nœud en fonction de la capacité d'atténuation et de la latence d'accès. Comment choisir un nœud de protection.
RemarqueExemple : Si votre serveur d'origine se trouve en Chine (Hangzhou), choisissez le nœud Chine (Hangzhou) pour obtenir la latence d'accès la plus faible. Choisissez le nœud par défaut pour bénéficier des capacités d'atténuation les plus élevées.
-
Anti-DDoS Proxy (Outside Chinese Mainland)-Insurance et Unlimited
-
Description du plan d'atténuation :
AvertissementSi vous utilisez uniquement Insurance ou Unlimited, les utilisateurs en Chine continentale subiront une augmentation significative de la latence ou des échecs d'accès. Nous vous recommandons d'utiliser Sec-CMA 2.0 conjointement avec ces plans pour optimiser la qualité d'accès.
Mode d'accès : aiguillage du trafic via la résolution DNS.
Réservation de ressources : 1 adresse IP Anycast exclusive.
-
Sessions d'atténuation :
Insurance : 2 atténuations avancées par mois (réinitialisation mensuelle)
Unlimited : atténuation avancée illimitée
-
Paramètres d'atténuation
IP Registration Address : Sélectionnez la géolocalisation IP en fonction de vos besoins métier réels. Emplacements pris en charge : Singapour, Chine (Hong Kong), Japon, Ouest des États-Unis, Est des États-Unis, Royaume-Uni, Allemagne, Malaisie et Indonésie.
RemarqueLe nœud de protection Indonésie est disponible uniquement si la géolocalisation IP est l'Indonésie.
Le nœud Malaisie est disponible uniquement si la géolocalisation IP est la Malaisie.
Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0
-
Description du plan d'atténuation :
Type de connexion : redirection DNS.
Réservation de ressources : 1 adresse IP Sec-CMA exclusive.
Capacité d'atténuation : accélère l'accès depuis la Chine continentale avec une protection DDoS au niveau applicatif : protection intelligente, politique d'atténuation globale, liste noire/liste blanche, blocage géographique et atténuation des inondations HTTP.
Prise en charge des lignes : lignes China Telecom, China Unicom et China Mobile.
-
Paramètres d'atténuation
-
Mitigation Sessions : Nombre de sessions d'atténuation avancée. Les sessions achetées permettent une atténuation avancée des attaques DDoS massives sur les lignes China Telecom, China Unicom et China Mobile. Si ce paramètre est défini sur No, seule l'accélération d'accès pour la Chine continentale est fournie.
RemarqueUne session est comptabilisée toutes les 24 heures de protection continue après le début d'une attaque DDoS. Le quota est réinitialisé chaque mois calendaire.
IP Registration Address : Sélectionnez l'emplacement d'enregistrement IP en fonction de vos besoins métier réels. Emplacements d'enregistrement pris en charge : Singapour, Japon.
-
Anti-DDoS Proxy (Outside Chinese Mainland)-Chinese Mainland Acceleration
Description du plan de protection
Type de connexion : redirection DNS.
Réservation de ressources : 1 adresse IP accélérée exclusive.
ImportantÀ utiliser uniquement pour accélérer l'accès en Chine continentale ; ne dispose pas de capacité d'atténuation DDoS. Nous vous recommandons de passer à Sec-CMA 2.0.
Anti-DDoS Proxy (Outside Chinese Mainland) - Sec-CMA1.0
-
Description du plan d'atténuation :
Type de connexion : redirection DNS.
Réservation de ressources : 1 adresse IP Sec-CMA exclusive.
-
Sessions d'atténuation : 2 sessions d'atténuation avancée par mois (réinitialisation mensuelle).
RemarqueVous pouvez acheter une session d'atténuation avancée mondiale pour obtenir davantage de sessions.
-
Capacité d'atténuation : accélération pour l'accès depuis la Chine continentale, plus protection DDoS sur les lignes China Telecom et China Unicom (pas de China Mobile).
RemarquePour prendre en charge la protection Anti-DDoS pour l'accès depuis l'extérieur de la Chine continentale, vous pouvez utiliser les options Insurance et Unlimited.
-
Prise en charge des lignes : lignes China Telecom et China Unicom uniquement.
ImportantSi vous avez besoin de la prise en charge des lignes mobiles, passez à Sec-CMA 2.0.
-
-
Configurez les spécifications de service étendues
-
Clean Bandwidth : Bande passante garantie pour le trafic de service normal.
RemarqueSi la bande passante propre garantie est insuffisante, la bande passante propre extensible est facturée selon le mode paiement à l'utilisation. Pour éviter ces frais, effectuez une mise à niveau via Mise à niveau de l'instance.
-
Comment choisir :
-
Principe de sélection
-
Si vos services s'exécutent sur Alibaba Cloud ECS, consultez le trafic de pointe dans les informations de surveillance de l'instance.
RemarqueCe trafic fait référence au trafic de service légitime et exclut le trafic d'attaque.
Si vous déployez plusieurs serveurs d'origine, additionnez leur trafic de service légitime.
-
-
Exemple de sélection
Vous protégez trois sites web. Chacun présente un pic de trafic sortant inférieur à 50 Mbps. Le trafic total ne dépasse pas 150 Mbps. Choisissez une bande passante propre supérieure à 150 Mbps.
-
-
-
Metering Method of 95th Percentile Burstable Clean Bandwidth : L'option Daily 95th Percentile est activée par défaut (paiement à l'utilisation). Lorsque le trafic de service dépasse la Clean Bandwidth de base, la bande passante propre extensible s'active automatiquement pour éviter toute interruption de service. Détails de facturation : Facturation de la bande passante propre extensible.
AvertissementÀ partir du 6 mars 2026 à 10 h 00 (UTC+8), la méthode de facturation Monthly 95th percentile n'est plus disponible pour les nouveaux achats. Les ajustements manuels de la bande passante propre extensible dans la console — tels que l'activation, la désactivation, la modification des méthodes de facturation ou la modification des spécifications de bande passante — ne sont également plus disponibles. Pour plus de détails, consultez [[Mise à jour] Ajustement de la fonctionnalité de facturation extensible Anti-DDoS le 6 mars 2026](t3240149.xdita#).
-
Formule : Elastic Bandwidth Peak = min(Base Clean Bandwidth × 10, Elastic Bandwidth Upper Limit).
RemarqueLe pic élastique représente la limite supérieure par défaut des ressources élastiques allouées. Lorsque l'utilisation réelle de l'activité dépasse le pic élastique, le produit continue de fournir le service dans la mesure du possible, et des frais élastiques de type paiement à l'utilisation vous seront facturés en fonction de l'utilisation réelle. Toutefois, des pertes de paquets peuvent survenir pendant la période de mise à l'échelle du cluster. Nous vous recommandons de mettre à niveau rapidement votre bande passante propre garantie.
-
Limite de bande passante extensible :
Anti-DDoS Proxy (Chinese Mainland) : Profession (20 000 Mbps), Advanced (20 000 Mbps)
Anti-DDoS Proxy (Outside Chinese Mainland) :Insurance (5 000 Mbps), Unlimited (5 000 Mbps), Sec-CMA 2.0 (2 000 Mbps), Chinese Mainland Acceleration (1 000 Mbps), Sec-CMA 1.0 (500 Mbps)
-
-
QPS : Taux maximal de requêtes HTTP/HTTPS que l'instance peut traiter dans des conditions normales. Limites de connexion par palier : Spécifications QPS et limites de connexion.
RemarqueSi le QPS propre est dépassé, le QPS extensible est automatiquement facturé. Mettez à niveau le QPS propre pour éviter ces frais. Pour plus d'informations, consultez Mise à niveau de l'instance.
En Chine continentale : Le QPS maximal est de 100 000.
Régions hors Chine continentale : Le QPS maximal est de 150 000.
-
95th Percentile Burstable QPS : Par défaut, l'option Daily 95th Percentile est activée (paiement à l'utilisation). Lorsque le QPS propre réel dépasse le QPS garanti de base QPS, la protection extensible s'active automatiquement. Pour plus d'informations, consultez Instructions de facturation du QPS extensible et Spécifications QPS et limites de connexion correspondantes.
AvertissementÀ partir du 6 mars 2026 à 10 h 00 min 00 s (UTC+8), les nouveaux clients ne peuvent plus activer le mode de facturation monthly 95th percentile pour le QPS extensible. Vous ne pouvez pas non plus ajuster manuellement les paramètres du QPS extensible dans la console, y compris l'activation ou la désactivation de la fonctionnalité, la modification du mode de facturation ou la modification de la spécification. Pour plus d'informations, consultez [[Mise à jour] Annonce concernant les modifications apportées à la fonctionnalité de facturation extensible pour Anti-DDoS le 6 mars 2026](t3240149.xdita#).
-
Formule : Burstable QPS peak = min(Clean QPS × 3, Burstable QPS limit).
RemarqueLe pic élastique constitue la limite supérieure des ressources élastiques allouées par défaut. Si votre utilisation réelle dépasse le pic élastique, le service est fourni dans la mesure du possible et vous êtes facturé pour les ressources élastiques utilisées selon le mode paiement à l'utilisation. Toutefois, il existe un risque de limitation du débit. Pour garantir la réservation de ressources au-delà du pic extensible, mettez à niveau le QPS propre à l'avance ou contactez votre gestionnaire de compte pour une extension de capacité.
-
Limite de QPS extensible :
-
Chine continentale :
Instance Anti-DDoS Proxy IPv4 : le QPS extensible maximal est de 300 000.
Instance Anti-DDoS Proxy IPv6 : le QPS extensible maximal est de 100 000.
Hors Chine continentale : le QPS extensible maximal est de 150 000.
-
-
-
Function Plan : Les plans de fonctionnalités vont de Standard à Enhanced, avec différentes capacités d'atténuation et limites de politique. Différences entre les plans de fonctionnalités Standard et Enhanced.
-
Standard :
Prend en charge 40 règles de politique d'atténuation des inondations HTTP.
Prend en charge jusqu'à 200 politiques de liste noire et de liste blanche de niveau 7.
-
Enhanced :
Prend en charge une protection applicative renforcée pour bloquer les attaques applicatives non HTTP/HTTPS.
Prend en charge 200 règles de politique d'atténuation des inondations HTTP.
Prend en charge jusqu'à 2 000 politiques de liste noire et de liste blanche de niveau 7.
Prend en charge la mise en cache des pages statiques pour accélérer l'accès au site web.
Prend en charge l'intégration avec Alibaba Cloud CDN pour l'accélération et la protection DDoS.
-
-
Protected Domain Names : Nombre maximal de domaines HTTP/HTTPS (jusqu'à 2 000).
Le nombre associé de domaines de premier niveau (sites) ne peut pas dépasser (Protected Domain Names/10).
Lorsque vous configurez la redirection de domaine, le nombre total de noms de domaine (y compris les noms de domaine racine, les sous-domaines et les noms de domaine génériques) ne doit pas dépasser le paramètre Protected Domain Names.
RemarqueSupposons que le nombre de Protected Domain Names acheté soit 50, et que vous ayez configuré trois noms de domaine : www.abc.com, *.abc.com et www.xyz.com.
Domaines racine (sites) : 2 (abc.com et xyz.com), ce qui respecte la limite de 5 (50/10).
Nombre total de noms de domaine : 3, ce qui respecte la limite de 50.
Ports : Nombre de ports TCP/UDP protégés.
Resource Group : Groupe de ressources auquel appartient l'instance. Par défaut : Default Resource Group. Pour plus d'informations sur les groupes de ressources, consultez Créer un groupe de ressources.
Quantity : Sélectionnez le nombre d'instances à acheter.
-
Duration : Période d'abonnement. Si vous sélectionnez Auto-renewal, les instances sont renouvelées automatiquement. Les cycles de renouvellement automatique suivent ces règles. Pour plus d'informations, consultez Renouvellement de l'instance.
Achat mensuel : cycle de renouvellement automatique de 1 mois.
Achat annuel : cycle de renouvellement automatique de 1 an.
-
Affichage des spécifications de l'instance et activation de la protection
-
Afficher les spécifications
Sur la page Gestion des instances, cliquez sur un ID d'instance ou sur Manage pour afficher les spécifications, notamment la capacité de protection de base/extensible, la bande passante propre et le QPS.
-
Activer la protection
La protection ne s'active pas automatiquement. Suivez ces étapes pour acheminer le trafic via Anti-DDoS Proxy.
-
Connectez-vous à la console
Accédez à la console Anti-DDoS Proxy ou à la .
-
Ajoutez votre service :
Dans Onboarding, finalisez le provisionnement du service en fonction de son type, par exemple Website Config ou Port Config. Guides : Ajouter une configuration de site web (sites web) ou Configurer des règles de redirection de port (services autres que les sites web, comme les jeux et les applications).
-
Basculez le trafic :
Modifiez l'enregistrement DNS de votre service pour le faire pointer vers l'adresse CNAME ou l'adresse IP attribuée par Anti-DDoS Proxy. Guides : Utiliser une adresse CNAME ou IP pour diriger le trafic du site web vers une instance Anti-DDoS Proxy et Utiliser un enregistrement CNAME pour ajouter un service autre qu'un site web.
-
Quotas et limites
Licence ICP : Les sites web déployés en Chine continentale doivent disposer d'une licence ICP pour leur nom de domaine.
Limites des serveurs d'origine IPv6 : Si vous achetez une instance Anti-DDoS Proxy IPv6 et utilisez un service de site web basé sur un domaine, le trafic est transféré uniquement vers des serveurs d'origine IPv4.
-
Limites d'accès depuis l'étranger :
-
Si vous utilisez uniquement l'édition Anti-DDoS Proxy (Outside Chinese Mainland)- Insurance ou Unlimited, les utilisateurs en Chine continentale subiront une augmentation significative de la latence, voire une impossibilité d'accéder au service.
RemarqueNous vous recommandons d'acheter à la fois Anti-DDoS Proxy (Outside Chinese Mainland)–Sec-CMA 2.0 afin de garantir un accès fluide pour les utilisateurs en Chine continentale.
-
Lorsque vous utilisez uniquement Anti-DDoS Proxy (Outside Chinese Mainland)–Sec-CMA 2.0, l'accès depuis les régions situées hors de la Chine continentale n'est pas pris en charge par défaut.
RemarqueSi vos services sont accessibles par des clients situés hors de Chine, nous vous recommandons également d'acheter et d'utiliser Anti-DDoS Proxy (Outside Chinese Mainland)–Insurance ou Unlimited.
Certains nœuds de protection (comme l'Indonésie et la Malaisie) sont disponibles uniquement pour les instances dont la géolocalisation IP correspond.
-
Facturation
Les frais d'Anti-DDoS Proxy se composent des frais d'instance (abonnement) et des frais extensibles (paiement à l'utilisation).
Frais d'instance (abonnement) : Vous payez mensuellement ou annuellement en fonction des spécifications que vous sélectionnez, telles que la bande passante de protection de base, la bande passante propre et le nombre de requêtes par seconde (QPS). Pour plus d'informations, consultez Facturation des plans d'atténuation Insurance et Unlimited pour Anti-DDoS Proxy (hors Chine continentale), Facturation de CMA pour Anti-DDoS Proxy (hors Chine continentale) et Facturation de Sec-CMA pour Anti-DDoS Proxy (hors Chine continentale).
Frais de protection extensible (paiement à l'utilisation) : Vous n'êtes facturé que lorsque le trafic d'attaque DDoS dépasse votre bande passante de protection de base. Les frais sont calculés quotidiennement en fonction du trafic d'attaque de pointe. Pour plus d'informations, consultez Méthode de facturation de la bande passante de protection extensible.
Frais de bande passante propre/QPS extensible (paiement à l'utilisation) : Vous n'êtes facturé que lorsque votre trafic de service normal ou votre QPS dépasse vos spécifications de base. Les frais sont calculés en fonction de la bande passante du 95e centile quotidien ou mensuel. Pour plus d'informations, consultez Facturation de la bande passante propre extensible et Facturation du QPS extensible.
Session d'atténuation avancée mondiale : Vous pouvez acheter une session d'atténuation avancée mondiale pour des instances spécifiques si nécessaire. Pour plus d'informations, consultez Facturation des sessions d'atténuation avancée mondiales.
Annulation du service
Les remboursements ne sont pas pris en charge après l'achat. Évaluez vos besoins de service avant d'acheter.
Annexe
Spécifications QPS et limites de connexion correspondantes
Chaque palier QPS comporte des limites de connexion correspondantes. Si le QPS extensible est activé, les limites du palier extensible s'appliquent.
QPS | Nouvelles connexions | Connexions simultanées |
0 < QPS ≤ 5 000 | 5 000 | 100 000 |
5 000 < QPS ≤ 10 000 | 10 000 | 200 000 |
10 000 < QPS ≤ 30 000 | 30 000 | 500 000 |
30 000 < QPS ≤ 50 000 | 50 000 | 1 000 000 |
50 000 < QPS ≤ 100 000 | 80 000 | 1 500 000 |
100 000 < QPS ≤ 150 000 | 100 000 | 2 000 000 |
150 000 < QPS ≤ 200 000 Remarque Pris en charge uniquement par Anti-DDoS Proxy (Chine continentale). | 150 000 | 3 000 000 |
200 000 < QPS ≤ 300 000 Remarque Pris en charge uniquement par Anti-DDoS Proxy (Chine continentale). | 200 000 | 4 000 000 |
Détails des nœuds de protection
Sélectionnez un nœud de protection en fonction de la capacité d'atténuation et de la latence d'accès. / indique que le nœud n'est pas recommandé pour cet emplacement de serveur d'origine.
Emplacement du serveur d'origine | Nœud de protection | |||
Default | North China | North China (Beijing) | China East 1 (Hangzhou) | |
Chine (Pékin) | Protection puissante (1 Tbit/s+). | / | Faible latence avec des capacités d'atténuation allant jusqu'à 600 Gbit/s. | / |
Chine (Shanghai) | / | Protection puissante (1 Tbit/s+). | / | Faible latence avec une capacité d'atténuation allant jusqu'à 600 Gbit/s. |
Chine (Chengdu) | / | Protection puissante (1 Tbit/s+). | Faible latence avec des capacités d'atténuation de 600 Gbit/s. | / |
Chine (Guangzhou) | Protection puissante (1 Tbit/s+). | / | / | Faible latence et capacités d'atténuation de 600 Gbit/s. |
Chine (Hangzhou) | Protection puissante (1 Tbit/s+). | / | / | Faible latence avec une capacité d'atténuation de 600 Gbit/s. |
Chine (Shenzhen) | Protection puissante (1 Tbit/s+). | / | / | Protection à faible latence avec une capacité d'atténuation allant jusqu'à 600 Gbit/s. |
FAQ
-
Qu'est-ce qu'un domaine racine (site) ?
Un domaine racine est le nom de domaine complet qu'un utilisateur enregistre. Par exemple :
aliyun.com est un domaine racine.
Les sous-domaines (tels que www.aliyun.com et abc.aliyun.com) et les noms de domaine génériques (tels que *.aliyun.com) ne sont pas des domaines racines. Ils appartiennent tous au même domaine racine (site) : aliyun.com.
-
Quelle est la différence entre Anti-DDoS Proxy et Anti-DDoS Native ? Lequel dois-je choisir ?
Les principales différences résident dans le type de connexion et la portée de la protection.
Anti-DDoS Proxy : Nettoyage du trafic basé sur un proxy. Protège les services en redirigeant le trafic. Prend en charge les serveurs hébergés sur Alibaba Cloud et en dehors d'Alibaba Cloud (tels que les centres de données ou d'autres clouds). Atténue les attaques au niveau réseau et au niveau applicatif (CC). Convient aux cas d'utilisation nécessitant des capacités d'atténuation élevées et une grande disponibilité des services.
Anti-DDoS Native : Modèle d'amélioration. Augmente directement le seuil d'atténuation par défaut pour les actifs Alibaba Cloud tels que ECS et SLB. Configuration simple : aucune modification DNS requise. Cible principalement les attaques au niveau réseau.
Conseils de sélection :
Choisissez Anti-DDoS Proxy si votre service est un site web, nécessite une défense contre les attaques CC, s'exécute en dehors d'Alibaba Cloud ou requiert une capacité d'atténuation élevée.
Choisissez Anti-DDoS Native si votre service est un service autre qu'un site web sur Alibaba Cloud et que vous souhaitez une configuration simplifiée.