Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Règles d'atténuation DDoS

Dernière mise à jour :Aug 12, 2026

Les fonctionnalités de protection DDoS s'appuient sur des règles permanentes que le moteur anti-DDoS d'Alibaba Cloud élabore à partir de données historiques d'attaques et de défense. Lors d'une attaque DDoS HTTP, ces règles détectent et bloquent les requêtes malveillantes en temps réel pour empêcher le trafic d'attaque d'atteindre et de surcharger le serveur d'origine.

Important

Pour utiliser cette fonctionnalité, passez au plan Enterprise.

Consulter et ajuster les règles

Les règles d'atténuation possèdent un statut et des actions configurés par défaut. Ajustez-les selon vos besoins.

  1. Dans la console ESA, choisissez Websites et cliquez sur votre site web cible.

  2. Dans le volet de navigation de gauche, choisissez Security > DDoS.

  3. Sous l'onglet Protection Settings, cliquez sur Rule Details (disponible uniquement avec le plan Enterprise) dans la section HTTP DDoS Attack Protection ou Deep Learning and Protection afin de modifier le statut et l'action de la règle.

    image

Actions des règles

  • Block : lorsqu'une requête correspond à une règle, le système la bloque et renvoie au client demandeur une page de réponse indiquant l'action appliquée.

    Remarque

    Pour configurer une page d'erreur personnalisée pour les actions de blocage, consultez Configurer des pages personnalisées.

  • Monitor : les requêtes correspondant à la règle ne sont pas bloquées, mais simplement journalisées. Interrogez les journaux concernant ces requêtes et analysez l'efficacité de la protection. Vérifiez par exemple si des requêtes légitimes ont été bloquées en examinant les journaux. Lors de la configuration initiale d'une règle, définissez le paramètre Action sur Monitor pour évaluer son efficacité et détecter d'éventuels blocages de trafic légitime. Décidez ensuite de modifier ou non l'action appliquée à ces requêtes.

    Remarque

    L'interrogation des journaux n'est possible que si la fonctionnalité Simple Log Service for WAF est activée.

  • JavaScript Challenge : WAF envoie un extrait de code JavaScript au client, qu'un navigateur standard peut exécuter automatiquement. Si le client réussit la vérification JavaScript, WAF autorise ses requêtes pendant une durée déterminée (30 minutes par défaut), durant laquelle il contourne toute nouvelle vérification. En cas d'échec à la vérification, WAF bloque les requêtes provenant de ce client.