Tous les produits
Search
Centre de documentation

Anti-DDoS:Overview of Sec-Traffic Manager

Dernière mise à jour :Aug 11, 2026

Sec-Traffic Manager est une fonctionnalité gratuite d'Anti-DDoS Proxy qui achemine intelligemment le trafic entre Anti-DDoS Proxy et d'autres services cloud, selon qu'une attaque DDoS est en cours ou non. En fonctionnement normal, le trafic atteint directement votre serveur d'origine sans passer par Anti-DDoS Proxy, ce qui maintient une latence faible. En cas de détection d'attaque, le trafic est automatiquement redirigé vers Anti-DDoS Proxy pour nettoyage avant d'atteindre votre serveur d'origine.

Sec-Traffic Manager est inclus avec Anti-DDoS Proxy sans frais supplémentaires.

Fonctionnement

Sans Sec-Traffic Manager, tout le trafic (légitime ou malveillant) transite par Anti-DDoS Proxy. Ce dernier filtre le trafic d'attaque et transfère le trafic sain vers le serveur d'origine. Cette méthode s'applique même en fonctionnement normal, ajoutant ainsi de la latence à chaque requête.

Avec Sec-Traffic Manager, le chemin de routage varie selon l'état de l'attaque :

  • Trafic normal : le trafic de service est acheminé directement vers le serveur d'origine. Anti-DDoS Proxy reste inactif, n'ajoutant aucune latence supplémentaire.

  • En cas d'attaque : le trafic est automatiquement rerouté via Anti-DDoS Proxy, qui nettoie le trafic malveillant et transfère le trafic sain vers le serveur d'origine.

Outre l'interaction avec les services cloud, Sec-Traffic Manager coordonne également le routage entre Anti-DDoS Proxy et Anti-DDoS Native, Alibaba Cloud CDN (CDN), Dynamic Content Delivery Network (DCDN), le plan d'atténuation Chinese Mainland Acceleration (CMA) ainsi que le plan d'atténuation Secure Chinese Mainland Acceleration (Sec-CMA).

Scénarios d'interaction

Le tableau ci-dessous récapitule chaque scénario d'interaction, le mode d'acheminement du trafic et la variante d'Anti-DDoS Proxy qui le prend en charge.

Une croix (×) indique qu'Anti-DDoS Proxy (Chinese Mainland) ne prend pas en charge le scénario.

Scénario

Description

Anti-DDoS Proxy (Chinese Mainland)

Anti-DDoS Proxy (Outside Chinese Mainland)

Références

Cloud service interaction

Pour les services utilisant des ressources IP publiques Alibaba Cloud et protégés par Anti-DDoS Proxy. Trafic normal : le trafic de service est acheminé directement vers le serveur d'origine ; Anti-DDoS Proxy reste inactif pour éviter toute latence supplémentaire. En cas d'attaque : Anti-DDoS Proxy nettoie le trafic et transfère le trafic sain vers le serveur d'origine. Anti-DDoS Proxy peut également interagir avec Alibaba Cloud Global Accelerator (GA).

Utiliser la fonctionnalité d'interaction avec les services cloud

Tiered protection

Pour les services protégés à la fois par Anti-DDoS Native et Anti-DDoS Proxy. Trafic normal : Anti-DDoS Native gère les attaques courantes ; le trafic de service est acheminé directement vers le serveur d'origine sans latence ajoutée. En cas d'attaque : lorsque des attaques DDoS volumétriques sont détectées, Anti-DDoS Proxy prend le relais, nettoie le trafic et transfère le trafic sain vers le serveur d'origine.

Utiliser la fonctionnalité de protection échelonnée

CDN or DCDN interaction

Pour les services web bénéficiant de l'accélération Alibaba Cloud CDN ou DCDN et protégés par Anti-DDoS Proxy. Trafic normal : les requêtes sont servies par le nœud CDN ou DCDN le plus proche. En cas d'attaque : le trafic est automatiquement rerouté via Anti-DDoS Proxy.

Utiliser la fonctionnalité d'interaction CDN ou DCDN

Network acceleration

Pour les services protégés par une instance Anti-DDoS Proxy (Outside Chinese Mainland) dotée du plan d'atténuation Insurance ou Unlimited, combinée à un CMA. Adapté aux services déployés hors de Chine continentale dont les utilisateurs proviennent principalement de Chine continentale. Trafic normal : le trafic transite par l'adresse IP du CMA, ce qui améliore la vitesse d'accès. En cas d'attaque : l'instance Anti-DDoS Proxy (Outside Chinese Mainland) avec le plan d'atténuation Insurance ou Unlimited prend automatiquement le relais. Pour plus de détails sur la configuration, consultez Configurer une instance Anti-DDoS Proxy (Outside Chinese Mainland) avec le plan d'atténuation CMA.

×

Utiliser la fonctionnalité d'accélération réseau

Secure acceleration

Pour les services protégés par une instance Anti-DDoS Proxy (Outside Chinese Mainland) dotée du plan d'atténuation Insurance ou Unlimited, combinée à un Sec-CMA. Conçu pour les utilisateurs en Chine continentale qui ont besoin à la fois d'un accès accéléré aux services hors de Chine continentale et d'une protection DDoS. Le trafic est acheminé en fonction de la version de Sec-MCA utilisée. Sec-MCA 2.0 : le trafic provenant de China Telecom, China Unicom et China Mobile en Chine continentale est acheminé vers l'adresse IP Sec-MCA. Tout autre trafic est acheminé vers l'adresse IP d'Anti-DDoS Proxy (Outside Chinese Mainland). Sec-MCA 1.0 : le trafic provenant de China Telecom et China Unicom en Chine continentale est acheminé vers l'adresse IP Sec-MCA. Le trafic provenant de China Mobile en Chine continentale et de l'extérieur de la Chine continentale est acheminé vers l'adresse IP d'Anti-DDoS Proxy (Outside Chinese Mainland). Pour plus de détails sur la configuration, consultez Configurer l'accélération sécurisée pour Anti-DDoS Proxy (hors Chine continentale).

×

Créer une règle d'accélération sécurisée

Ajouter des services à Anti-DDoS Proxy

Avant de configurer les règles Sec-Traffic Manager, ajoutez vos services à Anti-DDoS Proxy :