Sec-Traffic Manager est une fonctionnalité gratuite d'Anti-DDoS Proxy qui achemine intelligemment le trafic entre Anti-DDoS Proxy et d'autres services cloud, selon qu'une attaque DDoS est en cours ou non. En fonctionnement normal, le trafic atteint directement votre serveur d'origine sans passer par Anti-DDoS Proxy, ce qui maintient une latence faible. En cas de détection d'attaque, le trafic est automatiquement redirigé vers Anti-DDoS Proxy pour nettoyage avant d'atteindre votre serveur d'origine.
Sec-Traffic Manager est inclus avec Anti-DDoS Proxy sans frais supplémentaires.
Fonctionnement
Sans Sec-Traffic Manager, tout le trafic (légitime ou malveillant) transite par Anti-DDoS Proxy. Ce dernier filtre le trafic d'attaque et transfère le trafic sain vers le serveur d'origine. Cette méthode s'applique même en fonctionnement normal, ajoutant ainsi de la latence à chaque requête.
Avec Sec-Traffic Manager, le chemin de routage varie selon l'état de l'attaque :
Trafic normal : le trafic de service est acheminé directement vers le serveur d'origine. Anti-DDoS Proxy reste inactif, n'ajoutant aucune latence supplémentaire.
En cas d'attaque : le trafic est automatiquement rerouté via Anti-DDoS Proxy, qui nettoie le trafic malveillant et transfère le trafic sain vers le serveur d'origine.
Outre l'interaction avec les services cloud, Sec-Traffic Manager coordonne également le routage entre Anti-DDoS Proxy et Anti-DDoS Native, Alibaba Cloud CDN (CDN), Dynamic Content Delivery Network (DCDN), le plan d'atténuation Chinese Mainland Acceleration (CMA) ainsi que le plan d'atténuation Secure Chinese Mainland Acceleration (Sec-CMA).
Scénarios d'interaction
Le tableau ci-dessous récapitule chaque scénario d'interaction, le mode d'acheminement du trafic et la variante d'Anti-DDoS Proxy qui le prend en charge.
Une croix (×) indique qu'Anti-DDoS Proxy (Chinese Mainland) ne prend pas en charge le scénario.
|
Scénario |
Description |
Anti-DDoS Proxy (Chinese Mainland) |
Anti-DDoS Proxy (Outside Chinese Mainland) |
Références |
|
Cloud service interaction |
Pour les services utilisant des ressources IP publiques Alibaba Cloud et protégés par Anti-DDoS Proxy. Trafic normal : le trafic de service est acheminé directement vers le serveur d'origine ; Anti-DDoS Proxy reste inactif pour éviter toute latence supplémentaire. En cas d'attaque : Anti-DDoS Proxy nettoie le trafic et transfère le trafic sain vers le serveur d'origine. Anti-DDoS Proxy peut également interagir avec Alibaba Cloud Global Accelerator (GA). |
√ |
√ |
Utiliser la fonctionnalité d'interaction avec les services cloud |
|
Tiered protection |
Pour les services protégés à la fois par Anti-DDoS Native et Anti-DDoS Proxy. Trafic normal : Anti-DDoS Native gère les attaques courantes ; le trafic de service est acheminé directement vers le serveur d'origine sans latence ajoutée. En cas d'attaque : lorsque des attaques DDoS volumétriques sont détectées, Anti-DDoS Proxy prend le relais, nettoie le trafic et transfère le trafic sain vers le serveur d'origine. |
√ |
√ |
|
|
CDN or DCDN interaction |
Pour les services web bénéficiant de l'accélération Alibaba Cloud CDN ou DCDN et protégés par Anti-DDoS Proxy. Trafic normal : les requêtes sont servies par le nœud CDN ou DCDN le plus proche. En cas d'attaque : le trafic est automatiquement rerouté via Anti-DDoS Proxy. |
√ |
√ |
|
|
Network acceleration |
Pour les services protégés par une instance Anti-DDoS Proxy (Outside Chinese Mainland) dotée du plan d'atténuation Insurance ou Unlimited, combinée à un CMA. Adapté aux services déployés hors de Chine continentale dont les utilisateurs proviennent principalement de Chine continentale. Trafic normal : le trafic transite par l'adresse IP du CMA, ce qui améliore la vitesse d'accès. En cas d'attaque : l'instance Anti-DDoS Proxy (Outside Chinese Mainland) avec le plan d'atténuation Insurance ou Unlimited prend automatiquement le relais. Pour plus de détails sur la configuration, consultez Configurer une instance Anti-DDoS Proxy (Outside Chinese Mainland) avec le plan d'atténuation CMA. |
× |
√ |
|
|
Secure acceleration |
Pour les services protégés par une instance Anti-DDoS Proxy (Outside Chinese Mainland) dotée du plan d'atténuation Insurance ou Unlimited, combinée à un Sec-CMA. Conçu pour les utilisateurs en Chine continentale qui ont besoin à la fois d'un accès accéléré aux services hors de Chine continentale et d'une protection DDoS. Le trafic est acheminé en fonction de la version de Sec-MCA utilisée. Sec-MCA 2.0 : le trafic provenant de China Telecom, China Unicom et China Mobile en Chine continentale est acheminé vers l'adresse IP Sec-MCA. Tout autre trafic est acheminé vers l'adresse IP d'Anti-DDoS Proxy (Outside Chinese Mainland). Sec-MCA 1.0 : le trafic provenant de China Telecom et China Unicom en Chine continentale est acheminé vers l'adresse IP Sec-MCA. Le trafic provenant de China Mobile en Chine continentale et de l'extérieur de la Chine continentale est acheminé vers l'adresse IP d'Anti-DDoS Proxy (Outside Chinese Mainland). Pour plus de détails sur la configuration, consultez Configurer l'accélération sécurisée pour Anti-DDoS Proxy (hors Chine continentale). |
× |
√ |
Ajouter des services à Anti-DDoS Proxy
Avant de configurer les règles Sec-Traffic Manager, ajoutez vos services à Anti-DDoS Proxy :
Services web : Ajouter un ou plusieurs sites web
Services autres que web : Configurer des règles de transfert de port