すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:制限事項

最終更新日:Sep 16, 2026

DCDN にドメインを追加する前に、以下の制限事項とコンプライアンス要件を確認してください。

項目

説明

IoT カード

中国工業情報化部 (MIIT) の規制 (ネットワークセキュリティレター [2020] 1173号) に従い、DCDN は中国本土において IoT カードデバイスのアクセラレーションを提供できません。これらのデバイスは DCDN POP IP アドレスに接続できない場合があります。

セキュリティ違反

Alibaba Cloud は、すべての高速化されたドメインのコンテンツを審査します。DCDN によって高速化できないドメインには、以下が含まれますが、これらに限定されません。

  • コンテンツにアクセスできない、または有効な情報を提供しない Web サイトのドメイン

  • 不正なプライベートゲームサーバーを指すドメイン

  • 多人数参加型ロールプレイングゲームやカードゲームを提供する Web サイトのドメイン

  • 不正なソフトウェアダウンロードを提供する Web サイトのドメイン

  • P2P (ピアツーピア) レンディングの Web サイトのドメイン

  • 非公式の宝くじ Web サイトのドメイン

  • 無許可の医薬品 Web サイトのドメイン

  • ポルノ、薬物、ギャンブルなどの違法コンテンツを含む Web サイトのドメイン

説明
  • お客様は、アクセラレーションドメイン上のコンテンツに対して法的責任を負います。DCDN は定期的にアクセラレーションドメインを審査します。DCDN がドメイン上で違法なコンテンツを検出すると、そのドメインは直ちに無効化またはブロックされます。深刻な場合、DCDN は Alibaba Cloud アカウント配下のすべてのドメインを永久にブロックすることがあります。

  • *.example.com のようなワイルドカードドメインを DCDN に追加し、a.example.com のような一致するドメインに不正なコンテンツが含まれている場合、DCDN はワイルドカードドメイン *.example.com を無効にします。

  • ドメインが審査に失敗した場合、DCDN コンソールの [ドメイン名] ページで却下理由を確認し、コンテンツを修正して再申請してください。

帯域幅/QPS スロットリングルール

「Alibaba Cloud 国際ウェブサイト製品サービス規約」に従い、DCDN で高速化されたサービスでトラフィックの急増が予想される場合は、少なくとも 3 営業日前までにバースト帯域幅を申請してください。春節晩会や Double 11 グローバルショッピングフェスティバルなどの主要なイベントの場合は、少なくとも 1 か月前までに申請してください。

  • 承認された場合、合意されたバースト帯域幅レベル内でサービスの可用性が保証されます。

  • 申請しない場合、または申請が却下された場合、Alibaba Cloud は他のお客様の安定性を維持するために帯域幅をスロットリングする権利を留保します。スロットリングが必ず発生するわけではなく、Alibaba Cloud がサービスの状況とバーストレベルに基づいて判断します。これらの措置によって可用性が低下した場合、Alibaba Cloud は責任を負いません。

  • 承認されたバースト帯域幅の申請がない場合、以下の問題が発生する可能性があります。

    • バースト帯域幅は、DCDN のスロットリングルールをトリガーする可能性があります。詳細については、「バースト帯域幅」をご参照ください。

    • QPS が急激に増加すると、DCDN の HTTP フラッド保護ルールがトリガーされ、ドメイン名がサンドボックスに追加されることがあります。 詳細については、「サンドボックスの概要」をご参照ください。

潜在的なドメイン攻撃またはデータ転送の不正利用

デフォルトでは、DCDN はアクセス制御やセキュリティ機能を提供しません。お客様のドメインが攻撃されたり、データ転送に不正利用されたりすると、予期しない帯域幅の急増により、予想を超える請求が発生する可能性があります。

攻撃や不正利用による高額な請求は、免除または返金できません。このような請求を防ぐには、「高額請求のリスク警告」をご参照ください。

共有 IP アドレス

デフォルトで、DCDN はドメインに共有のアクセラレーション IP アドレスを割り当てます。これらの IP アドレスとそのポートはすべてのユーザーで共有されるため、80 および 443 以外のポートが開いている可能性があります。一部のセキュリティ製品では、これらの非標準のオープンポートが脆弱性として検出される場合があります。

ファイル

  • ファイルキャッシュ

    Cache-Control ディレクティブでキャッシュが許可されているレスポンスの場合、DCDN は最大 500 GB のファイルをキャッシュできます。

  • ファイルアップロード

    DCDN 経由でオリジンサーバーにファイルをアップロードできます。最大ファイルサイズ: 300 MB。

オリジンフェッチ

  • DCDN コンソールまたは API で追加したカスタム HTTP リクエストヘッダーは、300 バイトを超えることはできません。

  • タイムアウト

    デフォルトのタイムアウト:TCP オリジンリクエストは 10 秒、HTTP オリジンリクエストは 30 秒です。

  • レスポンスヘッダー

    オリジンサーバーがレスポンスに Content-Type を含めていない場合、 DCDN は自動的に Content-Type:application/octet-stream を追加します。

  • オリジンリクエストにおける HEAD から GET への自動変換

    デフォルトでは、DCDN POP は、オリジンに転送する前に HEAD リクエストを GET に変換します。HEAD リクエストを保持するには、DCDN コンソールで次のカスタムリクエストヘッダーを設定します。詳細については、「受信リクエストヘッダーを変更する」をご参照ください。

    • カスタムヘッダー:Ali-Swift-Fwd-Head

    • 値:on

URL とリクエストヘッダーの長さ

HTTP/2:

  • http2_max_field_size=32 KB (デフォルト):個々の HTTP リクエストヘッダーまたは URL は 32 KB を超えることはできません。超えた場合、HTTP 414 が返されます。

  • http2_max_header_size=128 KB (デフォルト):すべての HTTP リクエストヘッダーと URL の合計長は 128 KB を超えることはできません。超えた場合、HTTP 400 が返されます。

HTTP/1.1:large_client_header_buffers は 64 KB のバッファ 4 つに設定されています。個々の HTTP リクエストヘッダーまたは URL は 64 KB を超えることはできません (HTTP 414)。すべてのヘッダーと URL の合計は 256 KB を超えることはできません (HTTP 400)。

リクエストメソッド

DCDN は、GET、PUT、POST、HEAD、および OPTION リクエストメソッドをサポートしています。

説明
  • DELETE および PATCH リクエストをサポートするには、動的コンテンツアクセラレーションを有効にします。

  • PUT は、ボディの有無にかかわらずリクエストを許可します (Content-Length=0)。

  • POST はチャンクエンコーディングをサポートし、ボディありまたはボディなし (Content-Length=0) のリクエストを許可します。

  • キャッシュされた静的リソースの場合、POP はオリジンに転送する前に HEAD リクエストを GET に変換します。 動的 (キャッシュされていない) リソースの場合、HEAD リクエストはそのまま転送されます。 静的リソースの HEAD リクエストを保持するには、DCDN コンソールで以下のカスタムリクエストヘッダーを設定します。 詳細については、「受信リクエストヘッダーを変更する」をご参照ください。

    • カスタムヘッダー:Ali-Swift-Fwd-Head

    • 値:on

アカウントごとの API コール

アカウントごとに、各 API 操作を 1 秒あたり最大 1,000 回呼び出すことができます。この上限を超えると、次のエラーが返されます。

ErrorCode:Throttling
ErrorMessage:Request was denied due to flow control.

HTTPS によるアクセス制御

クライアントが DCDN POP との SSL ハンドシェイク中にサーバー名表示 (SNI) を含めない場合、DCDN POP はハンドシェイクの成功を保証できません。