Tous les produits
Search
Centre de documentation

Anti-DDoS:Configurer la fonctionnalité de protection intelligente pour les services de couche 4

Dernière mise à jour :Aug 11, 2026

La fonctionnalité de protection intelligente est activée par défaut. Elle s'appuie sur des algorithmes qui analysent les schémas de trafic historiques des services protégés et ajustent les politiques de nettoyage du trafic au niveau de la couche 4 afin de mieux sécuriser ces services. Une fois vos services protégés par Anti-DDoS Proxy, la protection intelligente de niveau Normal est activée par défaut. Si ce niveau de protection ne répond pas à vos exigences, définissez-le sur Faible ou Strict selon vos besoins.

Prérequis

Vous avez acheté une instance Anti-DDoS Proxy (Chine continentale) ou Anti-DDoS Proxy (Hors Chine continentale). Pour plus d'informations, consultez la rubrique Acheter une instance Anti-DDoS Proxy.

Contexte

Afin de protéger vos services contre les attaques DDoS de couche 4, Anti-DDoS Proxy prend en charge trois niveaux de protection intelligente : Faible, Normal et Strict. Ces niveaux sont établis en fonction des schémas de trafic historiques des services et de l'expertise technique des experts en sécurité d'Alibaba Cloud. La protection intelligente est activée par défaut avec le niveau Normal. Modifiez ce niveau en fonction de vos besoins métier.

La protection intelligente repose sur l'analyse des schémas de trafic historiques. Si vous utilisez une instance Anti-DDoS Proxy pour protéger vos services pour la première fois, il faut environ trois jours à Anti-DDoS Proxy pour apprendre ces schémas et fournir une protection optimale.

Les algorithmes de protection intelligente ajoutent automatiquement les adresses IP malveillantes à une liste de blocage et bloquent toutes les requêtes provenant de ces adresses IP pendant une période donnée. Consultez, ajoutez et supprimez des adresses IP dans la liste de blocage. Ajoutez également des adresses IP à la liste d'autorisation afin de garantir que les requêtes provenant de ces adresses soient acceptées. Pour plus d'informations, consultez la rubrique Configurer la fonctionnalité de liste de blocage et de liste d'autorisation (basée sur les adresses IP).

Procédure

  1. Connectez-vous à la console Anti-DDoS Proxy.

  2. Dans la barre de navigation supérieure, sélectionnez la région de votre instance.

    • Anti-DDoS Proxy (Chine continentale) : choisissez la région Chine continentale.

    • Anti-DDoS Proxy (Hors Chine continentale) : choisissez la région Hors Chine continentale.

  3. Dans le volet de navigation de gauche, choisissez Mitigation Settings > General Policies.

  4. Sur la page General Policies, cliquez sur l'onglet Protection for Non-website Services. Ensuite, sélectionnez l'instance Anti-DDoS Proxy que vous souhaitez configurer en haut de la page.

  5. Dans la section Intelligent Protection, cliquez sur Settings.

  6. Dans la boîte de dialogue Intelligent Protection, sélectionnez un Level de protection adapté à la situation actuelle des attaques. Puis, cliquez sur OK.

    Description des niveaux de protection :

    • Loose : nettoie automatiquement le trafic provenant des adresses IP présentant des schémas clairement malveillants. Ce niveau présente un faible taux de faux positifs, mais peut ne pas bloquer toutes les attaques de couche 4.

    • Normal : nettoie automatiquement le trafic provenant des adresses IP clairement malveillantes ainsi que de celles suspectes. Il s'agit du niveau par défaut et offre un équilibre entre l'efficacité de la protection et le risque de faux positifs. Nous recommandons ce niveau dans la plupart des situations.

    • Strict : offre la défense la plus robuste contre les attaques en cours, mais peut présenter un risque plus élevé de blocage du trafic légitime (faux positifs).

  7. Après avoir modifié le niveau de protection, l'instance Anti-DDoS Proxy applique immédiatement le nouveau paramètre.