Tous les produits
Search
Centre de documentation

Edge Security Acceleration:FAQ sur la sécurité

Dernière mise à jour :Aug 12, 2026

DCDN identifie et bloque les attaques au niveau des POP périphériques pour protéger vos sites web, API et applications. Cette rubrique traite de l'atténuation DDoS et du WAF.

DCDN interrompt-il l'accélération lors d'une attaque DDoS ?

Non, mais les performances se dégradent. Pendant une attaque, tout le trafic transite par les centres de nettoyage d'Anti-DDoS Proxy. Seul le trafic propre retourne vers DCDN pour accélération.

CDN prend-il en charge la protection contre les attaques DDoS ?

Non. Migrez votre domaine de CDN vers DCDN et activez l'atténuation DDoS.

Pour utiliser CDN avec une protection DDoS, configurez la fonctionnalité d'interaction CDN ou DCDN avec Anti-DDoS Proxy.

Pourquoi des erreurs de limite de domaine s'affichent-elles ?

Deux facteurs limitent le nombre de domaines pour l'atténuation DDoS :

  • Limite de domaines racines : Domaines racines pris en charge = Domaines protégés achetés / 10.

  • Limite de sous-domaines : Jusqu'à 10 sous-domaines par domaine racine.

Par exemple, si vous achetez 10 domaines protégés, vous pouvez protéger un domaine racine (10 / 10 = 1), tel que aliyundoc.com, ainsi que jusqu'à 10 sous-domaines, comme *.aliyundoc.com et *.*.aliyundoc.com.

Quand une session d'atténuation DDoS est-elle consommée ?

Lorsqu'une attaque DDoS redirige le trafic vers un centre de nettoyage, Alibaba Cloud envoie une notification qui consomme une session d'atténuation. La fenêtre de protection dure 24 heures ; toutes les attaques survenant durant cette période ne consomment qu'une seule session.

Le trafic d'attaque est-il facturé pendant une attaque ?

Non. Pendant une attaque, tout le trafic est dirigé vers un centre de nettoyage. Le trafic et la bande passante provenant de requêtes malveillantes interceptées ne sont pas facturés.

Comment le trafic sécurisé est-il facturé ?

Les domaines pour lesquels l'atténuation DDoS est activée entraînent des frais distincts de trafic sécurisé sur tout le trafic sortant, quel que soit le mode de facturation (paiement à l'utilisation ou paiement au pic de bande passante). Consultez la rubrique Facturation de l'atténuation DDoS.

Les plans de ressources couvrent-ils le trafic sécurisé ?

Non. Les plans de ressources ne couvrent pas le trafic sécurisé. Les domaines avec atténuation DDoS activée font l'objet d'une facturation séparée pour l'ensemble du trafic sortant.

Puis-je utiliser Anti-DDoS Proxy avec l'atténuation DDoS de DCDN ?

Non. Un domaine peut être protégé soit par une instance Anti-DDoS Proxy, soit par la fonctionnalité d'atténuation DDoS de DCDN, mais pas simultanément par les deux.

Reprise de l'accélération après une attaque

Le délai de rétablissement dépend du type d'attaque :

  • DDoS couche 4 : l'accélération reprend 3 jours après la fin de l'attaque.

  • CC couche 7 : l'accélération reprend 1 jour après la fin de l'attaque.

  • En cas de besoins spécifiques, soumettez un ticket pour demander une restauration accélérée.

Pourquoi les vérifications d'état échouent-elles ?

  • Les vérifications d'état sondent votre serveur d'origine depuis les adresses 47.97.249.17 et 47.244.34.181. Si votre serveur d'origine utilise une liste d'autorisation IP, ajoutez ces adresses pour garantir le bon fonctionnement des vérifications.

  • Vérifiez que le chemin du fichier de vérification d'état est accessible. Lorsqu'une vérification sonde un fichier unique, elle valide uniquement ce fichier via le chemin d'atténuation DDoS. Si le fichier est déplacé ou supprimé, la vérification échoue.

Que se passe-t-il si je désactive l'atténuation DDoS ?

Si un domaine non protégé subit une attaque, il risque d'être placé en bac à sable, ce qui suspend l'accélération. Consultez la rubrique Présentation des bacs à sable.

Pourquoi l'erreur « domain already in Anti-DDoS Proxy » s'affiche-t-elle ?

Un domaine peut être protégé soit par une instance Anti-DDoS Proxy, soit par la fonctionnalité d'atténuation DDoS de DCDN, mais pas simultanément par les deux.

Supprimez d'abord le domaine de la console Anti-DDoS Proxy. Patientez environ 5 minutes, puis ajoutez-le à DCDN et activez l'atténuation DDoS.