Tous les produits
Search
Centre de documentation

Anti-DDoS:Achat d'une instance Anti-DDoS Proxy

Dernière mise à jour :Aug 11, 2026

Anti-DDoS Proxy redirige le trafic vers des centres de nettoyage, filtre le trafic malveillant et ne transfère que le trafic sain vers votre serveur d'origine, vous protégeant ainsi contre les attaques DDoS de niveau téraoctet.

Sélection d'une édition

Aperçu des éditions

Type de produit

Edition de l'instance

Fonctionnalités principales et différences

Notes

Anti-DDoS Proxy (Chinese Mainland)

Profession

Fournit une adresse IP exclusive, une protection BGP (Border Gateway Protocol) multi-lignes et prend en charge à la fois la protection de base et la protection extensible.

-

Advanced

Fournit deux sessions d'atténuation avancée par mois (réinitialisation mensuelle).

Contactez votre gestionnaire de compte pour activer cette édition.

Anti-DDoS Proxy (Outside Chinese Mainland)

Insurance et Unlimited

  • Les plans d'atténuation Insurance et Unlimited sont destinés aux services déployés exclusivement hors de la Chine continentale. Ils diffèrent par leur méthode de facturation, leur capacité et le nombre de sessions d'atténuation avancée. Le plan Insurance offre deux sessions d'atténuation par mois, tandis que le plan Unlimited n'impose aucune limite.

  • Pour réduire la latence des utilisateurs en Chine continentale accédant à des sites hébergés hors de Chine continentale, utilisez ces plans avec une ligne Secure Acceleration (Sec-CMA).

-

Sec-CMA 2.0

Offre une accélération d'accès pour les utilisateurs en Chine continentale et une protection DDoS au niveau applicatif. Après avoir sélectionné un nombre spécifique de sessions d'atténuation DDoS, il acquiert la capacité de se défendre contre les attaques DDoS massives provenant des lignes China Telecom, China Unicom et China Mobile.

Aucune

Sec-CMA 2.0 (Insurance) et Sec-CMA 2.0 (Unlimited)

Les fonctionnalités sont largement identiques à celles de Sec-CMA 2.0. Vous pouvez désactiver les modes Metering Method of 95th Percentile Burstable Clean Bandwidth et 95th Percentile Burstable QPS.

Les fonctionnalités ont été migrées vers Sec-CMA 2.0. Nous vous déconseillons d'acheter de nouvelles instances. Cette option est réservée aux instances existantes.

Chinese Mainland Acceleration et Sec-CMA 1.0

Versions héritées qui ne prennent pas en charge les lignes China Mobile.

Nous vous déconseillons d'acheter de nouvelles instances. Contactez votre gestionnaire de compte pour passer à Sec-CMA 2.0.

Scénarios et recommandations

Choisissez une édition en fonction de l'emplacement de votre serveur et de la répartition de vos utilisateurs.

Emplacement du serveur

Source des utilisateurs

Besoins métier

Edition recommandée

Chine continentale

Chine continentale et hors Chine continentale

Protection DDoS polyvalente.

Anti-DDoS Proxy (Chinese Mainland) - Profession

Hors Chine continentale

Hors Chine continentale uniquement

Aucune accélération transfrontalière nécessaire.

Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance ou Unlimited

Hors Chine continentale

Chine continentale

Nécessite une accélération transfrontalière pour garantir une faible latence et une stabilité optimale.

Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0

Hors Chine continentale

Chine continentale et hors Chine continentale

Accélération transfrontalière nécessaire sans migration de serveur, plus accès depuis l'extérieur de la Chine continentale.

Achat combiné :

  • Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0

  • Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance ou Unlimited

Hors Chine continentale

en Chine continentale et hors Chine continentale

Migration des serveurs par région utilisateur. Après migration, les utilisateurs de chaque région accèdent aux services hébergés localement, protégés par l'édition correspondante.

  • Services pour les utilisateurs en Chine continentale : Anti-DDoS Proxy (Chinese Mainland) - Profession

  • Services pour les utilisateurs hors Chine continentale : Anti-DDoS Proxy (Outside Chinese Mainland) - Insurance ou Unlimited

Achat d'une instance Anti-DDoS Proxy

  1. Ouvrez la page d'achat

    Accédez à la ou à la page d'achat internationale d'Anti-DDoS Proxy (Chine continentale), ou bien à la ou à la page d'achat internationale d'Anti-DDoS Proxy (Hors Chine continentale).

  2. Sélectionnez l'instance de protection et les paramètres de protection

    En vous basant sur le Guide d'achat ci-dessus, sélectionnez Product Type et DDoS Plan.

    Anti-DDoS Proxy (Chinese Mainland)-Profession

    • Professional Description

      • Type de connexion : redirection DNS.

      • Réservation de ressources : 1 adresse IP exclusive.

      • Type de bande passante : BGP multi-lignes.

      • Capacité d'atténuation : protection de base (abonnement) plus protection extensible (paiement à l'utilisation).

    • Paramètres d'atténuation

      • Endpoint Type : Protocole IP de l'instance. Valeurs possibles : IPv4 ou IPv6. Présentation des fonctionnalités.

        Important

        Une instance Anti-DDoS Proxy IPv6 transfère les requêtes des clients IPv6, avec les limitations suivantes :

        • Website Config prend en charge uniquement les serveurs d'origine IPv4.

        • Port Config prend en charge les serveurs d'origine IPv4 ou IPv6.

      • Basic Protection : Seuil d'atténuation DDoS.

      • Burstable Protection Bandwidth : Active automatiquement la protection extensible lorsque le trafic d'attaque dépasse la Basic Protection, garantissant la continuité du service. Tarification : Méthode de facturation de la capacité de protection élastique.

        Remarque

        Si vous définissez la Burstable Protection Bandwidth et la Basic Protection sur la même valeur, la protection extensible ne sera pas déclenchée.

      • Protection Cluster :

        • Vous pouvez sélectionner un nœud de protection uniquement si le Endpoint Type est IPv4. Les options disponibles sont Default, North China, North China (Beijing) ou East China (Hangzhou).

        • Choisissez un nœud en fonction de la capacité d'atténuation et de la latence d'accès. Comment choisir un nœud de protection.

          Remarque

          Exemple : Si votre serveur d'origine se trouve en Chine (Hangzhou), choisissez le nœud Chine (Hangzhou) pour obtenir la latence d'accès la plus faible. Choisissez le nœud par défaut pour bénéficier des capacités d'atténuation les plus élevées.

    Anti-DDoS Proxy (Outside Chinese Mainland)-Insurance et Unlimited

    • Description du plan d'atténuation :

      Avertissement

      Si vous utilisez uniquement Insurance ou Unlimited, les utilisateurs en Chine continentale subiront une augmentation significative de la latence ou des échecs d'accès. Nous vous recommandons d'utiliser Sec-CMA 2.0 conjointement avec ces plans pour optimiser la qualité d'accès.

      • Mode d'accès : aiguillage du trafic via la résolution DNS.

      • Réservation de ressources : 1 adresse IP Anycast exclusive.

      • Sessions d'atténuation :

        • Insurance : 2 atténuations avancées par mois (réinitialisation mensuelle)

        • Unlimited : atténuation avancée illimitée

    • Paramètres d'atténuation

      IP Registration Address : Sélectionnez la géolocalisation IP en fonction de vos besoins métier réels. Emplacements pris en charge : Singapour, Chine (Hong Kong), Japon, Ouest des États-Unis, Est des États-Unis, Royaume-Uni, Allemagne, Malaisie et Indonésie.

      Remarque
      • Le nœud de protection Indonésie est disponible uniquement si la géolocalisation IP est l'Indonésie.

      • Le nœud Malaisie est disponible uniquement si la géolocalisation IP est la Malaisie.

    Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0

    • Description du plan d'atténuation :

      • Type de connexion : redirection DNS.

      • Réservation de ressources : 1 adresse IP Sec-CMA exclusive.

      • Capacité d'atténuation : accélère l'accès depuis la Chine continentale avec une protection DDoS au niveau applicatif : protection intelligente, politique d'atténuation globale, liste noire/liste blanche, blocage géographique et atténuation des inondations HTTP.

      • Prise en charge des lignes : lignes China Telecom, China Unicom et China Mobile.

    • Paramètres d'atténuation

      • Mitigation Sessions : Nombre de sessions d'atténuation avancée. Les sessions achetées permettent une atténuation avancée des attaques DDoS massives sur les lignes China Telecom, China Unicom et China Mobile. Si ce paramètre est défini sur No, seule l'accélération d'accès pour la Chine continentale est fournie.

        Remarque

        Une session est comptabilisée toutes les 24 heures de protection continue après le début d'une attaque DDoS. Le quota est réinitialisé chaque mois calendaire.

      • IP Registration Address : Sélectionnez l'emplacement d'enregistrement IP en fonction de vos besoins métier réels. Emplacements d'enregistrement pris en charge : Singapour, Japon.

    Anti-DDoS Proxy (Outside Chinese Mainland)-Chinese Mainland Acceleration

    Description du plan de protection

    • Type de connexion : redirection DNS.

    • Réservation de ressources : 1 adresse IP accélérée exclusive.

    Important

    À utiliser uniquement pour accélérer l'accès en Chine continentale ; ne dispose pas de capacité d'atténuation DDoS. Nous vous recommandons de passer à Sec-CMA 2.0.

    Anti-DDoS Proxy (Outside Chinese Mainland) - Sec-CMA1.0

    • Description du plan d'atténuation :

      • Type de connexion : redirection DNS.

      • Réservation de ressources : 1 adresse IP Sec-CMA exclusive.

      • Sessions d'atténuation : 2 sessions d'atténuation avancée par mois (réinitialisation mensuelle).

        Remarque

        Vous pouvez acheter une session d'atténuation avancée mondiale pour obtenir davantage de sessions.

      • Capacité d'atténuation : accélération pour l'accès depuis la Chine continentale, plus protection DDoS sur les lignes China Telecom et China Unicom (pas de China Mobile).

        Remarque

        Pour prendre en charge la protection Anti-DDoS pour l'accès depuis l'extérieur de la Chine continentale, vous pouvez utiliser les options Insurance et Unlimited.

      • Prise en charge des lignes : lignes China Telecom et China Unicom uniquement.

        Important

        Si vous avez besoin de la prise en charge des lignes mobiles, passez à Sec-CMA 2.0.

  3. Configurez les spécifications de service étendues

    • Clean Bandwidth : Bande passante garantie pour le trafic de service normal.

      Remarque

      Si la bande passante propre garantie est insuffisante, la bande passante propre extensible est facturée selon le mode paiement à l'utilisation. Pour éviter ces frais, effectuez une mise à niveau via Mise à niveau de l'instance.

      • Comment choisir :

        • Principe de sélection

          • Si vos services s'exécutent sur Alibaba Cloud ECS, consultez le trafic de pointe dans les informations de surveillance de l'instance.

            Remarque

            Ce trafic fait référence au trafic de service légitime et exclut le trafic d'attaque.

          • Si vous déployez plusieurs serveurs d'origine, additionnez leur trafic de service légitime.

        • Exemple de sélection

          Vous protégez trois sites web. Chacun présente un pic de trafic sortant inférieur à 50 Mbps. Le trafic total ne dépasse pas 150 Mbps. Choisissez une bande passante propre supérieure à 150 Mbps.

    • Metering Method of 95th Percentile Burstable Clean Bandwidth : L'option Daily 95th Percentile est activée par défaut (paiement à l'utilisation). Lorsque le trafic de service dépasse la Clean Bandwidth de base, la bande passante propre extensible s'active automatiquement pour éviter toute interruption de service. Détails de facturation : Facturation de la bande passante propre extensible.

      Avertissement

      À partir du 6 mars 2026 à 10 h 00 (UTC+8), la méthode de facturation Monthly 95th percentile n'est plus disponible pour les nouveaux achats. Les ajustements manuels de la bande passante propre extensible dans la console — tels que l'activation, la désactivation, la modification des méthodes de facturation ou la modification des spécifications de bande passante — ne sont également plus disponibles. Pour plus de détails, consultez [[Mise à jour] Ajustement de la fonctionnalité de facturation extensible Anti-DDoS le 6 mars 2026](t3240149.xdita#).

      • Formule : Elastic Bandwidth Peak = min(Base Clean Bandwidth × 10, Elastic Bandwidth Upper Limit).

        Remarque

        Le pic élastique représente la limite supérieure par défaut des ressources élastiques allouées. Lorsque l'utilisation réelle de l'activité dépasse le pic élastique, le produit continue de fournir le service dans la mesure du possible, et des frais élastiques de type paiement à l'utilisation vous seront facturés en fonction de l'utilisation réelle. Toutefois, des pertes de paquets peuvent survenir pendant la période de mise à l'échelle du cluster. Nous vous recommandons de mettre à niveau rapidement votre bande passante propre garantie.

      • Limite de bande passante extensible :

        • Anti-DDoS Proxy (Chinese Mainland) : Profession (20 000 Mbps), Advanced (20 000 Mbps)

        • Anti-DDoS Proxy (Outside Chinese Mainland) :Insurance (5 000 Mbps), Unlimited (5 000 Mbps), Sec-CMA 2.0 (2 000 Mbps), Chinese Mainland Acceleration (1 000 Mbps), Sec-CMA 1.0 (500 Mbps)

    • QPS : Taux maximal de requêtes HTTP/HTTPS que l'instance peut traiter dans des conditions normales. Limites de connexion par palier : Spécifications QPS et limites de connexion.

      Remarque

      Si le QPS propre est dépassé, le QPS extensible est automatiquement facturé. Mettez à niveau le QPS propre pour éviter ces frais. Pour plus d'informations, consultez Mise à niveau de l'instance.

      • En Chine continentale : Le QPS maximal est de 100 000.

      • Régions hors Chine continentale : Le QPS maximal est de 150 000.

    • 95th Percentile Burstable QPS : Par défaut, l'option Daily 95th Percentile est activée (paiement à l'utilisation). Lorsque le QPS propre réel dépasse le QPS garanti de base QPS, la protection extensible s'active automatiquement. Pour plus d'informations, consultez Instructions de facturation du QPS extensible et Spécifications QPS et limites de connexion correspondantes.

      Avertissement

      À partir du 6 mars 2026 à 10 h 00 min 00 s (UTC+8), les nouveaux clients ne peuvent plus activer le mode de facturation monthly 95th percentile pour le QPS extensible. Vous ne pouvez pas non plus ajuster manuellement les paramètres du QPS extensible dans la console, y compris l'activation ou la désactivation de la fonctionnalité, la modification du mode de facturation ou la modification de la spécification. Pour plus d'informations, consultez [[Mise à jour] Annonce concernant les modifications apportées à la fonctionnalité de facturation extensible pour Anti-DDoS le 6 mars 2026](t3240149.xdita#).

      • Formule : Burstable QPS peak = min(Clean QPS × 3, Burstable QPS limit).

        Remarque

        Le pic élastique constitue la limite supérieure des ressources élastiques allouées par défaut. Si votre utilisation réelle dépasse le pic élastique, le service est fourni dans la mesure du possible et vous êtes facturé pour les ressources élastiques utilisées selon le mode paiement à l'utilisation. Toutefois, il existe un risque de limitation du débit. Pour garantir la réservation de ressources au-delà du pic extensible, mettez à niveau le QPS propre à l'avance ou contactez votre gestionnaire de compte pour une extension de capacité.

      • Limite de QPS extensible :

        • Chine continentale :

          • Instance Anti-DDoS Proxy IPv4 : le QPS extensible maximal est de 300 000.

          • Instance Anti-DDoS Proxy IPv6 : le QPS extensible maximal est de 100 000.

        • Hors Chine continentale : le QPS extensible maximal est de 150 000.

    • Function Plan : Les plans de fonctionnalités vont de Standard à Enhanced, avec différentes capacités d'atténuation et limites de politique. Différences entre les plans de fonctionnalités Standard et Enhanced.

      • Standard :

        • Prend en charge 40 règles de politique d'atténuation des inondations HTTP.

        • Prend en charge jusqu'à 200 politiques de liste noire et de liste blanche de niveau 7.

      • Enhanced :

        • Prend en charge une protection applicative renforcée pour bloquer les attaques applicatives non HTTP/HTTPS.

        • Prend en charge 200 règles de politique d'atténuation des inondations HTTP.

        • Prend en charge jusqu'à 2 000 politiques de liste noire et de liste blanche de niveau 7.

        • Prend en charge la mise en cache des pages statiques pour accélérer l'accès au site web.

        • Prend en charge l'intégration avec Alibaba Cloud CDN pour l'accélération et la protection DDoS.

    • Protected Domain Names : Nombre maximal de domaines HTTP/HTTPS (jusqu'à 2 000).

      • Le nombre associé de domaines de premier niveau (sites) ne peut pas dépasser (Protected Domain Names/10).

      • Lorsque vous configurez la redirection de domaine, le nombre total de noms de domaine (y compris les noms de domaine racine, les sous-domaines et les noms de domaine génériques) ne doit pas dépasser le paramètre Protected Domain Names.

      Remarque

      Supposons que le nombre de Protected Domain Names acheté soit 50, et que vous ayez configuré trois noms de domaine : www.abc.com, *.abc.com et www.xyz.com.

      • Domaines racine (sites) : 2 (abc.com et xyz.com), ce qui respecte la limite de 5 (50/10).

      • Nombre total de noms de domaine : 3, ce qui respecte la limite de 50.

    • Ports : Nombre de ports TCP/UDP protégés.

    • Resource Group : Groupe de ressources auquel appartient l'instance. Par défaut : Default Resource Group. Pour plus d'informations sur les groupes de ressources, consultez Créer un groupe de ressources.

    • Quantity : Sélectionnez le nombre d'instances à acheter.

    • Duration : Période d'abonnement. Si vous sélectionnez Auto-renewal, les instances sont renouvelées automatiquement. Les cycles de renouvellement automatique suivent ces règles. Pour plus d'informations, consultez Renouvellement de l'instance.

      • Achat mensuel : cycle de renouvellement automatique de 1 mois.

      • Achat annuel : cycle de renouvellement automatique de 1 an.

Affichage des spécifications de l'instance et activation de la protection

Quotas et limites

  • Licence ICP : Les sites web déployés en Chine continentale doivent disposer d'une licence ICP pour leur nom de domaine.

  • Limites des serveurs d'origine IPv6 : Si vous achetez une instance Anti-DDoS Proxy IPv6 et utilisez un service de site web basé sur un domaine, le trafic est transféré uniquement vers des serveurs d'origine IPv4.

  • Limites d'accès depuis l'étranger :

    • Si vous utilisez uniquement l'édition Anti-DDoS Proxy (Outside Chinese Mainland)- Insurance ou Unlimited, les utilisateurs en Chine continentale subiront une augmentation significative de la latence, voire une impossibilité d'accéder au service.

      Remarque

      Nous vous recommandons d'acheter à la fois Anti-DDoS Proxy (Outside Chinese Mainland)Sec-CMA 2.0 afin de garantir un accès fluide pour les utilisateurs en Chine continentale.

    • Lorsque vous utilisez uniquement Anti-DDoS Proxy (Outside Chinese Mainland)Sec-CMA 2.0, l'accès depuis les régions situées hors de la Chine continentale n'est pas pris en charge par défaut.

      Remarque

      Si vos services sont accessibles par des clients situés hors de Chine, nous vous recommandons également d'acheter et d'utiliser Anti-DDoS Proxy (Outside Chinese Mainland)Insurance ou Unlimited.

    • Certains nœuds de protection (comme l'Indonésie et la Malaisie) sont disponibles uniquement pour les instances dont la géolocalisation IP correspond.

Facturation

Les frais d'Anti-DDoS Proxy se composent des frais d'instance (abonnement) et des frais extensibles (paiement à l'utilisation).

Annulation du service

Les remboursements ne sont pas pris en charge après l'achat. Évaluez vos besoins de service avant d'acheter.

Annexe

Spécifications QPS et limites de connexion correspondantes

Chaque palier QPS comporte des limites de connexion correspondantes. Si le QPS extensible est activé, les limites du palier extensible s'appliquent.

QPS

Nouvelles connexions

Connexions simultanées

0 < QPS ≤ 5 000

5 000

100 000

5 000 < QPS ≤ 10 000

10 000

200 000

10 000 < QPS ≤ 30 000

30 000

500 000

30 000 < QPS ≤ 50 000

50 000

1 000 000

50 000 < QPS ≤ 100 000

80 000

1 500 000

100 000 < QPS ≤ 150 000

100 000

2 000 000

150 000 < QPS ≤ 200 000

Remarque

Pris en charge uniquement par Anti-DDoS Proxy (Chine continentale).

150 000

3 000 000

200 000 < QPS ≤ 300 000

Remarque

Pris en charge uniquement par Anti-DDoS Proxy (Chine continentale).

200 000

4 000 000

Détails des nœuds de protection

Sélectionnez un nœud de protection en fonction de la capacité d'atténuation et de la latence d'accès. / indique que le nœud n'est pas recommandé pour cet emplacement de serveur d'origine.

Emplacement du serveur d'origine

Nœud de protection

Default

North China

North China (Beijing)

China East 1 (Hangzhou)

Chine (Pékin)

Protection puissante (1 Tbit/s+).

/

Faible latence avec des capacités d'atténuation allant jusqu'à 600 Gbit/s.

/

Chine (Shanghai)

/

Protection puissante (1 Tbit/s+).

/

Faible latence avec une capacité d'atténuation allant jusqu'à 600 Gbit/s.

Chine (Chengdu)

/

Protection puissante (1 Tbit/s+).

Faible latence avec des capacités d'atténuation de 600 Gbit/s.

/

Chine (Guangzhou)

Protection puissante (1 Tbit/s+).

/

/

Faible latence et capacités d'atténuation de 600 Gbit/s.

Chine (Hangzhou)

Protection puissante (1 Tbit/s+).

/

/

Faible latence avec une capacité d'atténuation de 600 Gbit/s.

Chine (Shenzhen)

Protection puissante (1 Tbit/s+).

/

/

Protection à faible latence avec une capacité d'atténuation allant jusqu'à 600 Gbit/s.

FAQ

  • Qu'est-ce qu'un domaine racine (site) ?

    Un domaine racine est le nom de domaine complet qu'un utilisateur enregistre. Par exemple :

    • aliyun.com est un domaine racine.

    • Les sous-domaines (tels que www.aliyun.com et abc.aliyun.com) et les noms de domaine génériques (tels que *.aliyun.com) ne sont pas des domaines racines. Ils appartiennent tous au même domaine racine (site) : aliyun.com.

  • Quelle est la différence entre Anti-DDoS Proxy et Anti-DDoS Native ? Lequel dois-je choisir ?

    Les principales différences résident dans le type de connexion et la portée de la protection.

    • Anti-DDoS Proxy : Nettoyage du trafic basé sur un proxy. Protège les services en redirigeant le trafic. Prend en charge les serveurs hébergés sur Alibaba Cloud et en dehors d'Alibaba Cloud (tels que les centres de données ou d'autres clouds). Atténue les attaques au niveau réseau et au niveau applicatif (CC). Convient aux cas d'utilisation nécessitant des capacités d'atténuation élevées et une grande disponibilité des services.

    • Anti-DDoS Native : Modèle d'amélioration. Augmente directement le seuil d'atténuation par défaut pour les actifs Alibaba Cloud tels que ECS et SLB. Configuration simple : aucune modification DNS requise. Cible principalement les attaques au niveau réseau.

    Conseils de sélection :

    • Choisissez Anti-DDoS Proxy si votre service est un site web, nécessite une défense contre les attaques CC, s'exécute en dehors d'Alibaba Cloud ou requiert une capacité d'atténuation élevée.

    • Choisissez Anti-DDoS Native si votre service est un service autre qu'un site web sur Alibaba Cloud et que vous souhaitez une configuration simplifiée.