すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:制限事項

最終更新日:Aug 18, 2026

Alibaba Cloud のEdge Security Acceleration (ESA) にドメイン名を追加する前に、問題の発生を防ぐため、加速ドメインに関する Alibaba CloudESA の要件と制限を理解しておく必要があります。

項目

説明

バースト帯域幅と QPS のスロットリングルール

ESA でストレステスト (負荷テスト)、プロモーション、重要なリリースなどのイベントに伴うバースト帯域幅やインバウンドトラフィックの急増が見込まれる場合は、少なくとも 3 営業日前までに Alibaba Cloud のアカウントマネージャーに連絡するか、お問い合わせ から追加キャパシティを申請してください。年末年始や大規模セールなどの場合は、少なくとも 1 か月前までに申請してください。

  • 申請が承認された場合、合意したキャパシティまでサービス可用性が保証されます。

  • 事前の承認がない場合、Alibaba Cloud はネットワークの安定性を確保するためにトラフィックをスロットリングすることがあります。スロットリングの実施は保証されず、ドメインのトラフィックパターンとバーストの規模に依存します。これにより発生した可用性の問題について、Alibaba Cloud は責任を負いません。

  • バーストキャパシティについて事前承認がない場合、次の問題が発生する可能性があります:

    • 帯域幅が急増すると、ESA のスロットリングルールがトリガーされる可能性があります。詳細については、「Bandwidth limit description」をご参照ください。

    • QPS が急増すると、ESA の DDoS 保護ルールがトリガーされる可能性があります。プランごとに最大保護キャパシティが異なります。トラフィックがこの上限を超えると、ESA はトラフィックを特定のエッジ POP のセットにルーティングすることがあり、アクセス速度に影響します。

  • キャッシュにヒットしたトラフィックの帯域幅は、どのリージョンでも本スロットリングの対象外です。スロットリングは、10 Gbps を超える帯域幅スパイクなど、トラフィックの急増にのみ適用されます。

  • ESA のデフォルトの最大帯域幅上限は、少なくとも 10 Gbps です。

  • 事前申請が必要かどうかの目安として、トラフィックが約 2,000 Mbps、または QPS が 2,000 程度の小規模なストレステストや負荷テストであれば、通常は事前申請は不要です。

ドメイン攻撃およびトラフィックの不正利用の潜在的リスク

デフォルトでは、ESA はアクセス制御またはセキュリティ保護を提供しません。ドメインが悪意のある攻撃やトラフィックの不正利用を受けた場合、帯域幅とトラフィックが急増し、想定外の高額請求につながる可能性があります。

悪意のある攻撃またはトラフィックの不正利用に起因する料金は返金されません。このリスクを軽減するための推奨策については「High-bill risk alert」をご参照ください。

サイト

  • 形式要件:

    • ドメイン名の長さは 1~67 文字である必要があります。

    • ドメイン名には小文字 (a-z)、数字 (0-9)、ハイフン (-) のみを使用できます。例:example.com。

    • サポートされない文字には、中国語文字、英大文字(A-Z)、およびハイフン(-) 以外の特殊文字が含まれます。さらに、ハイフン(-) は連続して使用できず、単独で使用することも、先頭または末尾の文字として使用することもできません。ドメイン名に中国語文字が含まれる場合は、その中国語ドメイン名で ICP 登録を完了する必要があります。その後、サードパーティの Punycode ツールを使用して中国語ドメイン名を Punycode に変換 (例:xn--fiq****.xn--eq****) し、変換後のドメイン名を入力してください。

  • ICP 登録とコンプライアンス要件:

    • ICP 登録:加速リージョンを[全世界] または [中国本土] に設定している場合、オリジンサーバーの場所にかかわらず、ドメイン名の ICP 登録を完了する必要があります。ICP 登録には Alibaba Cloud ICP Filing System の使用を推奨します。ICP 登録を進める前に、必要な準備と確認を完了するには、「Check the server for ICP filing」をご参照ください。

    • コンテンツコンプライアンス:高速化するコンテンツは合法であり、ESA のサービスポリシーに準拠している必要があります。詳細については、本トピックの「Security violations and prohibited content」セクションをご参照ください。

加速リージョンの制限

サイトのエリアがグローバル (中国本土を除く)に設定されている場合、ESA はそのエッジ POP(中国本土内)へのユーザーリクエストをブロックします。

サイトの [エリア] を [中国本土] に設定した場合、ESA は中国本土以外にあるエッジ POP へのユーザーリクエストをブロックします。

IoT カードアクセスの制限

中華人民共和国工業情報化部 (MIIT) の規制 (2020 年通知第 1173 号) に従い、ESA は IoT カードを使用するデバイスに対して中国本土での高速化を提供しません。その結果、これらのデバイスはESA エッジ POP の IP アドレスに接続できない場合があります。また、ESP32 4G モジュールなど、サーバー名表示 (SNI) をサポートしないデバイスは、ESA にアクセスすると TLS ハンドシェイクに失敗します。このようなデバイスを接続する前に、TLS の互換性を確認してください。

セキュリティ違反と禁止コンテンツ

ESA に追加されたすべてのドメインはコンテンツ審査の対象です。ESA は、次のカテゴリのコンテンツをホストするドメインをサポートしません (これらに限定されません):

  • アクセスできない、または実質的なコンテンツがないサイト

  • プライベートゲームサーバー

  • マルチプレイヤーのロールプレイングゲームおよびオンラインカードゲームの Web サイト

  • 海賊版ソフトウェア、小説、動画、漫画など、許可なく著作権で保護された素材を配布する Web サイト

  • P2P (Peer-to-peer) 融資 Web サイト

  • 宝くじ Web サイト

  • 無許可の病院、または未承認医薬品の販売に関する Web サイト

  • ポルノ、違法薬物、またはギャンブルに関連するコンテンツ

説明

禁止コンテンツを高速化することにより生じるリスクは、お客様が単独で負います。ESA システムはすべてのドメインコンテンツを定期的に審査し、違反が見つかったドメインは直ちに停止またはブロックします。重大な場合、Alibaba Cloud はお客様のESA サービスを終了し、関連するすべてのドメインはオフラインになります。

ファイル

  • ファイルキャッシュ

    ESA エッジ POP が最大 500 GB のファイルをキャッシュできるのは、オリジンサーバーがキャッシュ可能な HTTP レスポンスヘッダーを提供する場合です。

  • ファイルアップロード

    ESA を介したオリジンサーバーへのファイルアップロードのデフォルトの最大サイズは 300 MB です。この制限は最大アップロードサイズで変更できます。

URL と HTTP リクエストヘッダーサイズの上限

HTTP/2.0 接続の場合:

  • Nginx パラメーターhttp2_max_field_size のデフォルト値は 32 KB です。単一の HTTP リクエストヘッダーまたは単一の URL のサイズは 32 KB を超えることはできません。この上限を超えるリクエストには 414 ステータスコードが返されます。

  • Nginx パラメーターhttp2_max_header_size のデフォルト値は 128 KB です。すべての HTTP リクエストヘッダーの合計サイズに URL を加えた合計は 128 KB を超えることはできません。この上限を超えるリクエストには 400 ステータスコードが返されます。

HTTP/1.1 接続の場合、ESA はlarge_client_header_buffers をnumber=4 およびsize=64 KB で設定します。そのため、単一の HTTP リクエストヘッダーまたは URL は 64 KB を超えることはできず、すべてのヘッダーと URL の合計サイズは 256 KB (4 × 64 KB) を超えることはできません。単一項目の上限を超えるリクエストには 414 ステータスコードが返され、合計サイズの上限を超えるリクエストには 400 ステータスコードが返されます。

オリジンサーバーの HTTP レスポンスヘッダーサイズ上限

HTTP レスポンスヘッダーの合計サイズは、オリジンサーバーから ESA エッジ POP への場合、32 KB を超えることはできません。レスポンスヘッダーがこの制限を超えた場合、ESA は 502 ステータスコードを返します。

Gzip と Brotli 圧縮

ESA は、サイズが 1 KB~10 MB のオリジンサーバーファイルに対してのみ Gzip および Brotli 圧縮を適用します。

ポート

ESA エッジ POP は、次のポートでトラフィックを受け付けます:

  • HTTP ポート:80、8080、8880、2052、2082、2086、2095。

  • HTTPS ポート:443、2053、2083、2087、2096、8443。

デフォルトでは、ESA は 80、443、8080 の各ポートでのみ静的リクエストをキャッシュします。その他のサポート対象ポートでキャッシュを有効にするには、「Cache Rule」を設定し、「Custom Port Cache」機能を使用してください。

クライアントと ESA エッジ POP 間の TCP 接続タイムアウト

デフォルト値は 30 秒です。TCP 接続のアイドル時間が 30 秒を超えると、ESA エッジ POP が接続を終了します。

API 呼び出し制限

ESA は CreateSite および CreateCustomHostname API の呼び出しを、ユーザーあたり 1 時間に 100 回に制限します。

サイト設定サイズの上限

グローバル設定、ルール設定、証明書設定など、サイトのすべての設定情報の合計サイズは 512 K 文字に制限されます。この上限には、セキュリティ保護のルール設定は含まれません。合計サイズが 512 K 文字を超える場合、ESA は SiteConfigLengthExceedLimit エラーを返します。このエラーを解決するには、サイト配下の機能設定を確認し、複雑または未使用の設定項目を削除して、合計設定サイズを上限内に収めてください。

アカウントとプランの制限

  • 金融クラウドアカウントのサポート:ESA は金融クラウドアカウントをサポートしておらず、インターフェイスも金融クラウドチャネルに対応していません。ESA を使用するには、標準の Alibaba Cloud パブリッククラウドアカウントを登録してください。金融クラウドアカウントでリソースプランをすでに購入している場合は、コンソールから解約できます。

  • ICP 登録とプランバージョン:中国本土内でドメイン名を高速化するには、サブスクリプションプランやプランバージョン (Pro プランなど) にかかわらず、ICP 登録が必要です。ドメイン名の ICP 登録が完了していない場合、プランをアップグレードしても、そのドメイン名を中国本土内で高速化できるようにはなりません。

よくある質問

ドメイン名の名前解決で返される ESA エッジ POP の数が突然減少したり、612 ステータスコードが大量に発生したりするのはなぜですか。

ドメイン名が DDoS または CC 攻撃を受けた場合、または事前に報告されていないサービスのトラフィックが急増した場合、ESA はネットワーク全体の安定性を保護するために、ドメイン名を自動的にサンドボックス へルーティングすることがあります。ドメイン名がサンドボックス内にある間、そのドメインの DNS 名前解決は制限されるため、利用可能なエッジ POP の数が大幅に減少します (例:80~90 POP から 2~3 POP のみに減少)。その結果、612 ステータスコードが大量に発生する場合があります。

料金滞納は、それ自体が POP 設定エラーや 612 ステータスコードの原因にはなりません。この動作は、料金の滞納によるものではなく、上記のサンドボックスメカニズムによって発生します。

サンドボックスから復旧するには、ESA Enterprise Edition を購入し、カスタムの高度な DDoS 保護設定を有効にします。Alibaba Cloud がドメイン名とトラフィックパターンを評価した後、ドメイン名がサンドボックスから復旧される場合があります。