Todos os produtos
Search
Central de documentação

Anti-DDoS:Adquirir uma instância do Anti-DDoS Origin

Última atualização: Jun 27, 2026

Adquira uma instância do Anti-DDoS Origin para proteger seus ativos de IP público da Alibaba Cloud contra ataques DDoS. O serviço oferece proteção nativa, sem necessidade de alterações na arquitetura, para múltiplos ativos e portas.

Escolha um método de faturamento

O Anti-DDoS Origin protege ativos de IP público da Alibaba Cloud sem exigir mudanças na arquitetura do seu negócio. Ele oferece suporte a vários ativos e portas com integração nativa. O serviço está disponível em dois modelos de faturamento:

Item de comparação

Anti-DDoS Origin 2.0 (Subscription)

Anti-DDoS Origin 2.0 (Pay-as-you-go) Fim das vendas

Método de faturamento

Subscription

Pay-as-you-go

Tipos de ativos suportados

  • Anti-DDoS Native (SMB): Protege apenas produtos de nuvem padrão.

  • Enterprise: Protege produtos de nuvem padrão e aprimorados — Anti-DDoS Native (Advanced) EIP.

Suporta produtos de nuvem padrão e aprimorados (DDoS Mitigation Enhanced EIP).

Escopo da região protegida

  • Anti-DDoS Native (SMB): Suporta apenas uma única região.

  • Enterprise: Abrange todas as regiões da sua conta Alibaba Cloud.

Todas as regiões.

Tentativas de mitigação

  • Anti-DDoS Native (SMB): Duas tentativas de mitigação com melhor esforço por mês.

  • Enterprise: Ilimitado.

Ilimitado.

Para obter mais informações sobre o Anti-DDoS Origin, consulte O que é o Anti-DDoS Origin, Visão geral do produto e Preços.

Anti-DDoS Origin 2.0 (Subscription)

Importante

Antes de começar, verifique os seguintes requisitos:

  • Você possui uma conta Alibaba Cloud válida.

  • Se esta for sua primeira compra, o sistema solicitará a autorização da função vinculada ao serviço (SLR) durante o processo. Clique em OK na caixa de diálogo de autorização para permitir que o Anti-DDoS Origin acesse serviços relacionados, como ECS, SLB, NAT e Elastic IP (EIP).

  1. Acesse a página de compra do Anti-DDoS Origin 2.0 e selecione Anti-DDoS Origin 2.0 (Subscription) como tipo de produto.

  2. Escolha uma edição com base na comparação a seguir.

    Item de comparação

    Edição Standard

    Edição Enterprise

    Tipos de ativos suportados

    Apenas produtos de nuvem padrão.

    • Produtos de nuvem padrão.

    • Produtos de nuvem aprimorados — Anti-DDoS Native (Advanced) EIP.

    Escopo da região protegida

    Apenas uma única região.

    • Todas as regiões da sua conta Alibaba Cloud.

    • Regra de correspondência de região para EIPs DDoS Mitigation (Enhanced): A região do EIP aprimorado deve corresponder exatamente à região protegida definida para a instância do Anti-DDoS Origin.

      Se sua instância do Anti-DDoS Origin estiver restrita à região "Chinese mainland", não será possível adicionar EIPs aprimorados de regiões internacionais ou outras regiões, nem adquirir Anti-DDoS Native (Advanced) EIP de regiões fora da China continental. Atualize a instância do Anti-DDoS Origin para ajustar a região protegida antes de comprar um EIP aprimorado na região correspondente.

    Protection Mode

    Padrão: Insurance (2 Sessions/Month).

    Padrão: Unlimited (Unlimited Sessions/Month).

  3. Configure os parâmetros a seguir para adquirir uma instância do Anti-DDoS Origin 2.0 (Subscription).

    Parâmetro

    Descrição

    Edition

    • Anti-DDoS Native (SMB): Recomendado se seus ativos de IP público estiverem na mesma região e você tiver menos de 30 endereços IP.

    • Enterprise:

      • Indicado caso seus ativos de IP público estejam distribuídos por várias regiões, se você possuir mais de 30 endereços IP ou se seus ativos utilizarem IPv4 e IPv6.

      • Obrigatório para proteger EIPs.

    Protection Mode

    • Insurance (2 Sessions/Month): Oferece duas tentativas avançadas de mitigação por mês.

    • Unlimited (Unlimited Sessions/Month): Tentativas avançadas de mitigação ilimitadas por mês.

    Nota
    • Entre em contato com seu representante de vendas antes de adquirir o modo de mitigação ilimitado para Anti-DDoS Native (SMB) ou o modo de mitigação insurance para Enterprise.

    • Para detalhes sobre as tentativas de mitigação, consulte Visão geral da sessão de mitigação.

    Application Scope

    • Anti-DDoS Native (SMB): Uma única instância protege ativos de IP público em apenas uma região.

    • Enterprise: Uma única instância protege todos os ativos de IP público nas regiões da China continental e fora dela.

    Protocol

    Os tipos de protocolo IP suportados pela instância do Anti-DDoS Origin.

    • Anti-DDoS Native (SMB): Cada instância suporta IPv4 ou IPv6, mas não ambos simultaneamente.

    • Enterprise: Cada instância suporta IPv4 e IPv6 simultaneamente.

    Clean Bandwidth

    A largura de banda normal de negócios a ser protegida.

    Metering Method of 95th Percentile Burstable Clean Bandwidth

    Para Anti-DDoS Native (SMB) e Enterprise: A opção Daily 95th Percentile vem ativada por padrão. Quando a largura de banda real dos seus negócios excede a Clean Bandwidth base, a instância utiliza largura de banda elástica automaticamente. Para mais informações, consulte Itens de faturamento do Anti-DDoS Origin 2.0.

    IP Addresses

    O número total de endereços IP a serem protegidos.

    Mitigation Logs

    Disponível apenas para a edição Enterprise. Fornece análise completa de logs de tráfego e relatórios.

    Resource Group

    Um grupo de recursos organiza recursos relacionados na sua conta Alibaba Cloud para gerenciamento independente de permissões e membros. Selecione um grupo de recursos existente ou crie um grupo de recursos.

    Período de assinatura

    O período de validade da instância do Anti-DDoS Origin. Você pode ativar a renovação automática conforme necessário.

  4. Leia e selecione o Service Agreement e clique em Buy Now para concluir o pagamento.

  5. Faça login no console do Anti-DDoS Origin para verificar se sua instância aparece e está no estado Running.

  6. Adicione ativos protegidos para iniciar a proteção. Para mais informações, consulte Adicionar ativos protegidos.

Nota

Após autorizar a função vinculada ao serviço, o sistema cria automaticamente a função AliyunServiceRoleForDDoSBgp e a política AliyunServiceRolePolicyForDDoSBgp. Em compras subsequentes, a caixa de diálogo de autorização não aparecerá se a função já existir.

Anti-DDoS Origin 2.0 (Pay-as-you-go)

Importante

O Anti-DDoS Origin 2.0 (Pay-as-you-go) não está mais disponível para compra. Caso possua instâncias Pay-as-you-go existentes, você pode continuar a usá-las. Para adquirir novas instâncias, utilize o método de faturamento Subscription.

Cenários de proteção

Após adquirir uma instância do Anti-DDoS Origin, proteja diferentes tipos de produtos de nuvem dependendo da edição selecionada. Para detalhes sobre a configuração da proteção, consulte os tópicos vinculados.

Proteger produtos de nuvem padrão

As edições Standard e Enterprise suportam a proteção de produtos de nuvem padrão. Após a compra, adicione seus ativos de IP público como ativos protegidos para ative a proteção nativa contra DDoS sem alterações na arquitetura. Para etapas detalhadas, consulte Adicionar ativos protegidos.

Proteger produtos de nuvem aprimorados (DDoS mitigation enhanced EIP)

A edição Enterprise é necessária para proteger EIPs DDoS Mitigation (Enhanced), que combinam o caminho de rede de baixa latência do Anti-DDoS Origin com capacidade de defesa no nível de Tbps. Os EIPs aprimorados são associados automaticamente à instância de proteção com a maior cota restante de IPs. Para mais informações, consulte Adquirir um DDoS Protection (Enhanced) EIP e Adicionar ativos protegidos.

Perguntas frequentes

  • O que devo fazer se selecionei a região errada ao comprar uma instância do Anti-DDoS Origin?

    • Terminologia: A "região" de uma instância do Anti-DDoS Origin refere-se à região de vendas, independente da região onde seus ativos de nuvem residem. Ao comprar, especifique a "região do ativo", incluindo região única, múltiplas regiões na China continental, internacional e China (Hong Kong) e Macau (China) e Taiwan (China), ou múltiplas regiões globais.

    • Solução: Se os endereços IP que você precisa proteger estiverem em uma região diferente da "região do ativo" selecionada, entre em contato com o suporte técnico para solicitar um reembolso e adquira novamente uma instância na região correta do ativo.

  • Qual é a diferença entre os modelos de faturamento de mitigação com melhor esforço no Anti-DDoS Origin e mitigação elástica no Anti-DDoS Pro?

    • O Anti-DDoS Origin oferece o recurso de Melhores práticas para mitigação de DDoS. Durante um ataque, o sistema aloca automaticamente a capacidade máxima de mitigação de DDoS na região onde a instância do Anti-DDoS Origin está localizada para fornecer mitigação com melhor esforço. Esse serviço está incluído no pacote da instância e não gera cobranças adicionais de mitigação elástica.

    • O faturamento da mitigação elástica para o Anti-DDoS Pro (China continental) baseia-se no pico de largura de banda elástica do dia. Para mais informações, consulte Detalhes de preços do Anti-DDoS Origin.

  • Quais são as principais vantagens técnicas do DDoS Protection Enhanced EIP (EIP nativo de alta defesa)? Para quais cenários de negócios ele é indicado?

    • Principais vantagens técnicas

      O DDoS Protection Enhanced EIP combina as características de baixa latência do Anti-DDoS Origin com a capacidade de defesa no nível de Tbps do Anti-DDoS Pro. As principais vantagens incluem:

      • Implantação transparente: O tráfego é limpo automaticamente na borda do centro de alta defesa. O tráfego limpo flui diretamente para seus servidores através de EIPs e largura de banda compartilhada, sem alterações significativas na arquitetura do seu negócio.

      • Baixa latência e defesa de alta largura de banda:

        • Baixa latência: Mantém as vantagens de caminho de rede do Anti-DDoS Origin, atendendo às necessidades de aplicações sensíveis à latência.

        • Defesa no nível de Tbps: Capaz de mitigar ataques DDoS em grande escala no nível de Tbps, superando o teto limitado de defesa do Anti-DDoS Origin tradicional.

      • Cobertura total de ativos: Suporta proteção abrangente para múltiplos IPs, múltiplos nomes de domínio e múltiplas portas, ideal para sistemas de negócios com grande quantidade de ativos de IP público.

    • Cenários de negócios aplicáveis: Esta solução foi projetada para clientes que precisam tanto de "defesa contra DDoS de alto volume" quanto de "latência ultrabaixa para negócios", como em cenários de jogos premium e distribuição de jogos.