Anti-DDoS Proxy (Chine continentale) et Anti-DDoS Proxy (hors Chine continentale) proposent deux plans de fonctionnalités : Standard et Renforcé. Cette rubrique compare ces deux plans pour vous aider à choisir celui qui correspond le mieux à vos exigences de sécurité.
Comparaison des fonctionnalités
Accès au service
| Fonctionnalité | Description | Standard | Renforcé |
|---|---|---|---|
| Interaction avec CDN ou DCDN | Accélère la diffusion du contenu tout en assurant une protection contre les attaques DDoS. En savoir plus. | Non pris en charge | Pris en charge |
| Protection de la couche application | Protège contre les attaques au niveau de la couche application qui n'utilisent pas les protocoles HTTP ou HTTPS, configurées dans les paramètres de redirection de port. En savoir plus. | Non pris en charge | Pris en charge |
Paramètres de protection
| Fonctionnalité | Description | Standard | Renforcé |
|---|---|---|---|
| SecOps Agent (en aperçu public) | Active un mode autonome basé sur l'IA dans la stratégie de protection globale. Génère et optimise automatiquement les stratégies de protection selon le profil de votre service. En savoir plus. | Non pris en charge | Pris en charge |
| Mise en cache des pages statiques | Accélère l'accès au site Web. En savoir plus. | Non pris en charge | Pris en charge |
| Protection contre les attaques par réflexion UDP | Filtre les attaques par réflexion UDP courantes du trafic UDP en un seul clic. En savoir plus. | Non pris en charge | Pris en charge |
| Filtrage des fonctionnalités de session | Distingue le trafic légitime du trafic malveillant en se basant sur les caractéristiques de la charge utile des paquets. Prend en charge les stratégies de mise en correspondance basées sur les protocoles de la couche application. En savoir plus. | Non pris en charge | Pris en charge |
| Liste noire et liste blanche (pour les noms de domaine) | Bloque ou autorise les demandes d'accès provenant d'adresses IP spécifiées, en contournant toutes les autres stratégies de protection. En savoir plus. | Jusqu'à 200 adresses IP ou blocs CIDR par liste, par compte | Jusqu'à 2 000 adresses IP ou blocs CIDR par liste, par compte |
| Redirection du trafic proche de la source | Bloque le trafic provenant de l'extérieur de la Chine continentale sur les lignes China Telecom et China Unicom, et le rejette près de sa source. En savoir plus. | 10 fois par compte (au total) | 10 fois par mois par compte |
| Stratégie de protection contre les inondations HTTP | Configure des règles basées sur des champs HTTP spécifiques pour détecter et bloquer les attaques par inondation HTTP. En savoir plus. |
Contrôle d'accès précis : 20 règles Contrôle de fréquence : 20 règles |
Contrôle d'accès précis : 100 règles Contrôle de fréquence : 100 règles |
Quand choisir le plan Renforcé ?
Le plan Renforcé convient aux scénarios exigeant un niveau de protection plus élevé :
Gestion complexe des domaines : Votre environnement comporte un grand nombre d'adresses IP ou de blocs CIDR à bloquer ou à autoriser. Le plan Renforcé prend en charge jusqu'à 2 000 entrées par liste, soit 10 fois la limite du plan Standard.
Contrôle strict des inondations HTTP : Votre activité nécessite un contrôle d'accès ou un contrôle de fréquence granulaire basé sur HTTP. Le plan Renforcé porte la limite de règles de 20 à 100 par type de stratégie.
Fonctionnalités de protection avancées : Vous avez besoin d'une interaction avec CDN ou DCDN, d'une protection de la couche application pour le trafic non HTTP/HTTPS, d'une protection contre les attaques par réflexion UDP ou d'un filtrage des fonctionnalités de session.
Gestion des stratégies pilotée par l'IA : Vous souhaitez que SecOps Agent génère et affine automatiquement les stratégies de protection en fonction du profil de votre service.
Tarification
Le plan Renforcé coûte 1 145 USD supplémentaires par mois par rapport à un plan Standard doté des mêmes spécifications.1 145 USD par mois
Mise à niveau et rétrogradation
La mise à niveau du plan Standard vers le plan Renforcé est prise en charge. La rétrogradation du plan Renforcé vers le plan Standard n'est pas prise en charge.
Pour obtenir les instructions de mise à niveau, consultez Mettre à niveau une instance.