Tous les produits
Search
Centre de documentation

Anti-DDoS:Compliance statement

Dernière mise à jour :Aug 11, 2026

Anti-DDoS Proxy traite votre trafic d'une manière qui influe sur votre posture de conformité. Cette rubrique décrit trois comportements — le transfert transfrontalier de données, la gestion centralisée des journaux et l'insertion de cookies — en précisant quand chacun se produit et ce que cela implique pour vos données.

Transfert transfrontalier de données

S'applique à : Anti-DDoS Proxy (Outside Chinese Mainland)

Deux scénarios peuvent déclencher un transfert transfrontalier de données :

  • Routage basé sur la région : Le trafic est acheminé vers la région où réside votre instance ou vers la région que vous sélectionnez. Si cette région diffère du pays d'origine de vos utilisateurs, un transfert transfrontalier de données a lieu.

  • Basculement Anycast : L'architecture réseau anycast nettoie normalement le trafic d'attaque près de la source de l'attaque. En cas d'anomalie réseau, le système replanifie le trafic vers un autre nœud afin de maintenir la disponibilité, ce qui peut entraîner un acheminement des données au-delà des frontières.

Remarque

Pour contrôler la région vers laquelle votre trafic est acheminé, sélectionnez avec soin la région de l'instance lors de l'achat ou de la configuration de votre instance Anti-DDoS Proxy (Outside Chinese Mainland).

Avant d'utiliser Anti-DDoS Proxy (Outside Chinese Mainland), confirmez les points suivants :

  • Vous disposez de l'autorité nécessaire pour gérer les données de votre service et acceptez l'entière responsabilité du transfert.

  • Votre transfert de données respecte toutes les lois applicables, notamment en mettant en œuvre des technologies et des politiques adéquates de protection des données, en obtenant le consentement requis des personnes concernées et en évaluant et en déclarant la sécurité du transfert transfrontalier de données.

  • Les données de votre service ne contiennent aucun contenu dont le transfert ou la divulgation est restreint ou interdit par les lois applicables.

  • Vous acceptez les conséquences juridiques d'une non-conformité et vous engagez à indemniser Alibaba Cloud et ses affiliés pour toute perte ou dommage résultant d'une violation des conditions ci-dessus.

Gestion et contrôle centralisés

S'applique à : Anti-DDoS Proxy (Chinese Mainland) et Anti-DDoS Proxy (Outside Chinese Mainland)

Anti-DDoS Proxy utilise deux plateformes de gestion distinctes pour stocker et traiter les journaux, selon le type d'instance :

Type d'instance Région de la plateforme de gestion Région de livraison des journaux
Anti-DDoS Proxy (Chinese Mainland) Chine (Hangzhou) Chine (Hangzhou)
Anti-DDoS Proxy (Outside Chinese Mainland) Singapour Singapour ou Indonésie (Jakarta), selon votre configuration

Les pages Security Overview et Attack Analysis affichent les statistiques de trafic et les événements d'attaque pour les services protégés par Anti-DDoS Proxy, sur la base des instances que vous avez achetées dans différentes régions.

Insertion de cookies

S'applique à : Anti-DDoS Proxy (Chinese Mainland) et Anti-DDoS Proxy (Outside Chinese Mainland)

Lorsqu'Anti-DDoS Proxy protège un site web, il insère des cookies dans les requêtes clientes dans certains scénarios. Ces cookies permettent de distinguer les clients individuels les uns des autres et de collecter des statistiques de trafic pour la détection des attaques par inondation HTTP (HTTP flood).

La fonctionnalité d'atténuation des attaques HTTP flood est activée

Lorsque la fonctionnalité d'atténuation des attaques HTTP flood est activée, Anti-DDoS Proxy insère des cookies dans les navigateurs des clients. Ces cookies sont inclus dans les requêtes HTTP suivantes, permettant à Anti-DDoS Proxy de constituer des statistiques de trafic par client. Si les statistiques indiquent une attaque par inondation HTTP, le nettoyage du trafic est déclenché automatiquement.

Pour désactiver l'insertion de cookies, accédez à Mitigation Settings > General Policies > Protection for Website Services et désactivez la fonctionnalité d'atténuation des attaques HTTP flood.

Important

La désactivation de la fonctionnalité d'atténuation des attaques HTTP flood empêche Anti-DDoS Proxy de détecter et d'atténuer proactivement les attaques par inondation HTTP.

Une règle d'atténuation utilise JavaScript Challenge

Lorsque l'Action d'une règle d'atténuation est définie sur JavaScript Challenge, Anti-DDoS Proxy insère des cookies dans les en-têtes de requête HTTP afin de collecter une empreinte numérique du navigateur. L'empreinte comprend le champ host ainsi que la hauteur et la width du navigateur. Si le trafic correspond à la règle, Anti-DDoS Proxy exécute une vérification CAPTCHA et analyse le trafic pour détecter les attaques par inondation HTTP.

Pour désactiver l'insertion de cookies, accédez à Mitigation Settings > General Policies > Protection for Website Services et désactivez la fonctionnalité d'atténuation des attaques HTTP flood.

Important

La désactivation de la fonctionnalité d'atténuation des attaques HTTP flood empêche Anti-DDoS Proxy de détecter et d'atténuer proactivement les attaques par inondation HTTP.