Todos os produtos
Search
Central de documentação

Anti-DDoS:Adquirir uma instância do Anti-DDoS Native

Última atualização: Sep 18, 2026

Adquira uma instância do Anti-DDoS Native para proteger seus ativos de IP público da Alibaba Cloud contra ataques DDoS. O service oferece proteção nativa, sem necessidade de alterações na arquitetura, para múltiplos ativos e portas.

Escolha um método de faturamento

O Anti-DDoS Native protege ativos de IP público da Alibaba Cloud sem exigir mudanças na arquitetura do seu negócio. Ele oferece suporte a vários ativos e portas com integração nativa. O service está disponível em dois modelos de faturamento:

Item de comparação

Anti-DDoS Native 2.0 (Subscription)

Anti-DDoS Native 2.0 (Pay-as-you-go) Fim das vendas

Método de faturamento

Subscription

Pay-as-you-go

Tipos de ativos suportados

  • Anti-DDoS Native (SMB): Protege apenas products de cloud padrão.

  • Anti-DDoS Native (Enterprise): Protege products de cloud padrão e aprimorados (Anti-DDoS Advanced EIPs).

Oferece suporte a products de cloud padrão e aprimorados (Anti-DDoS Advanced EIPs).

Escopo da região protegida

  • Anti-DDoS Native (SMB): Suporta apenas uma única região.

  • Anti-DDoS Native (Enterprise): Abrange todas as regiões da sua conta Alibaba Cloud.

Todas as regiões.

Tentativas de mitigação

  • Anti-DDoS Native (SMB): Duas tentativas de mitigação com melhor esforço por mês.

  • Anti-DDoS Native (Enterprise): Ilimitado.

Ilimitado.

Para obter mais informações sobre o Anti-DDoS Native, consulte What is Anti-DDoS Native, Product overview e Pricing.

Anti-DDoS Native 2.0 (Subscription)

Importante

Antes de começar, certifique-se do seguinte:

  • Você possui uma conta Alibaba Cloud válida.

  • Se esta for sua primeira compra, o sistema solicitará que você autorize a função vinculada ao service (SLR) durante o processo de aquisição. Clique em OK na caixa de diálogo de autorização para permitir que o Anti-DDoS Native acesse services relacionados, como ECS, SLB, NAT e EIP.

  1. Acesse a página de compra do Anti-DDoS Native 2.0 e selecione Anti-DDoS Native 2.0 (Subscription) como tipo de product.

  2. Escolha uma edição com base na comparação a seguir.

    Item de comparação

    Edição Standard

    Edição Enterprise

    Tipos de ativos suportados

    Apenas products de cloud padrão.

    • Products de cloud padrão.

    • Products de cloud aprimorados (Anti-DDoS Advanced EIPs).

    Escopo da região protegida

    Apenas uma única região.

    • Todas as regiões da sua conta Alibaba Cloud.

    • Regra de correspondência de região para Anti-DDoS Advanced EIPs: A região do Advanced EIP deve corresponder exatamente à região protegida definida para a instância do Anti-DDoS Native.

      Se sua instância do Anti-DDoS Native estiver restrita à região da China continental, não será possível adicionar Advanced EIPs do exterior ou de outras regiões, nem adquirir Anti-DDoS Advanced EIPs de regiões fora da China. Atualize a instância do Anti-DDoS Native para ajustar a região protegida antes de comprar um Advanced EIP na região correspondente.

    Protection Mode

    Padrão: Insurance (2 Sessions/Month).

    Padrão: Unlimited (Unlimited Sessions/Month).

  3. Configure os parâmetros a seguir para adquirir uma instância do Anti-DDoS Native 2.0 (Subscription).

    Parâmetro

    Descrição

    Edition

    • Anti-DDoS Native (SMB): Recomendado se seus ativos de IP público estiverem na mesma região e você tiver menos de 30 endereços IP.

    • Anti-DDoS Native (Enterprise):

      • Utilize esta opção se seus ativos de IP público estiverem distribuídos em várias regiões, se você tiver mais de 30 endereços IP ou se seus ativos usarem IPv4 e IPv6.

      • Necessário caso precise proteger EIPs.

    Protection Mode

    • Insurance (2 Sessions/Month): Oferece duas tentativas avançadas de mitigação por mês.

    • Unlimited (Unlimited Sessions/Month): Tentativas ilimitadas de mitigação avançada por mês.

    Nota
    • Entre em contato com seu representante de vendas antes de adquirir o modo de mitigação ilimitada para o Anti-DDoS Native (SMB) ou o modo de mitigação insurance para o Anti-DDoS Native (Enterprise).

    • Para detalhes sobre tentativas de mitigação, consulte Mitigation session overview.

    Application Scope

    • Anti-DDoS Native (SMB): Uma única instância pode proteger ativos de IP público em apenas uma região.

    • Anti-DDoS Native (Enterprise): Uma única instância protege todos os ativos de IP público nas regiões da China continental e fora dela.

    Protocol

    Os tipos de protocolo IP suportados pela instância do Anti-DDoS Native.

    • Anti-DDoS Native (SMB): Cada instância suporta IPv4 ou IPv6, mas não ambos simultaneamente.

    • Anti-DDoS Native (Enterprise): Cada instância suporta IPv4 e IPv6 simultaneamente.

    Clean Bandwidth

    A largura de banda normal do negócio a ser protegida.

    Metering Method of 95th Percentile Burstable Clean Bandwidth

    Anti-DDoS Native (SMB) e Anti-DDoS Native (Enterprise): A opção Daily 95th Percentile vem ativada por padrão. Quando a largura de banda real do seu negócio excede a Clean Bandwidth base, a instância utiliza largura de banda elástica por padrão. Para mais informações, consulte Anti-DDoS Native 2.0 billing items.

    IP Addresses

    O número total de endereços IP a serem protegidos.

    Mitigation Logs

    Disponível apenas para a edição Enterprise. Fornece análise completa de logs de tráfego e relatórios.

    Resource Group

    Um grupo de recursos organiza recursos relacionados na sua conta Alibaba Cloud para gerenciamento independente de permissões e membros. Selecione um grupo de recursos existente ou create a resource group.

    Período de assinatura

    O período de validade da instância do Anti-DDoS Native. Você pode ativar a renovação automática conforme necessário.

  4. Leia e selecione o Service Agreement, depois clique em Buy Now para concluir o pagamento.

  5. Faça login no console do Anti-DDoS Native para verifique se sua instância aparece e está no estado Running.

  6. Clique em Add Object for Protection para adicionar ativos e iniciar a proteção. Para mais informações, consulte Add protected assets.

Nota

Após autorizar a função vinculada ao service, o sistema cria automaticamente a função AliyunServiceRoleForDDoSBgp e a política AliyunServiceRolePolicyForDDoSBgp. Em compras subsequentes, a caixa de diálogo de autorização não aparecerá se a função já existir.

Anti-DDoS Native 2.0 (Pay-as-you-go)

Importante

O Anti-DDoS Native 2.0 (Pay-as-you-go) não está mais disponível para compra. Caso possua instâncias Pay-as-you-go existentes, continue a utilizá-las normalmente. Para adquirir novas instâncias, utilize o método de faturamento Subscription.

Cenários de proteção

Após adquirir uma instância do Anti-DDoS Native, proteja diferentes tipos de products de cloud dependendo da edição selecionada. Para detalhes sobre como configurar a proteção, consulte os tópicos vinculados.

Proteger products de cloud padrão

Tanto a edição Standard quanto a Enterprise oferecem suporte à proteção de products de cloud padrão. Após a compra, adicione seus ativos de IP público como ativos protegidos para ative a proteção DDoS sem alterações na arquitetura. Para etapas detalhadas, consulte Add protected assets.

Proteger products de cloud aprimorados (Anti-DDoS Advanced EIPs)

A edição Enterprise é necessária para proteger Advanced EIPs, que combinam o caminho de rede de baixa latência do Anti-DDoS Native com capacidade de defesa no nível de Tbps. Os Advanced EIPs são associados automaticamente à instância de proteção com a maior cota restante de IPs. Para mais informações, consulte Purchase an Anti-DDoS Advanced EIP e Add protected assets.

Perguntas frequentes

  • O que devo fazer se selecionei a região errada ao comprar uma instância do Anti-DDoS Native?

    • Terminologia: A "região" de uma instância do Anti-DDoS Native refere-se à região de vendas, independente da região onde residem seus ativos de cloud. Ao comprar, especifique a "região dos ativos", incluindo região única, múltiplas regiões na China continental, internacional e China (Hong Kong) e Macau (China) e Taiwan (China), ou múltiplas regiões globais.

    • Solução: Se os endereços IP que você precisa proteger estiverem em uma região diferente da "região dos ativos" selecionada, entre em contato com o suporte técnico para solicitar reembolso e adquira novamente uma instância na região de ativos correta.

  • Qual é a diferença entre os modelos de faturamento de mitigação com melhor esforço no Anti-DDoS Native e mitigação elástica no Anti-DDoS Proxy?

    • O Anti-DDoS Native fornece o recurso de best practices for DDoS mitigation. Durante um ataque, o sistema aloca automaticamente a capacidade máxima de mitigação DDoS na região onde a instância do Anti-DDoS Native está localizada para fornecer mitigação com melhor esforço. Este service está incluído no pacote da instância do Anti-DDoS Native e não gera cobranças adicionais de mitigação elástica.

    • Já a cobrança de mitigação elástica do Anti-DDoS Proxy (China Continental) baseia-se no pico de largura de banda elástica do dia. Para mais informações, consulte Anti-DDoS Native pricing details.

  • Quais são as principais vantagens técnicas do Anti-DDoS Advanced EIP? Para quais cenários de negócios ele é indicado?

    • Principais vantagens técnicas

      O Anti-DDoS Advanced EIP combina as características de baixa latência do Anti-DDoS Native com a capacidade de defesa no nível de Tbps do Anti-DDoS Proxy. As principais vantagens incluem:

      • Implantação transparente: O tráfego passa por limpeza automaticamente na borda do centro de alta defesa. O tráfego limpo flui diretamente para seus servidores através de EIPs e largura de banda compartilhada, sem alterações significativas na arquitetura do negócio.

      • Baixa latência e defesa de alta largura de banda:

        • Baixa latência: Mantém as vantagens de caminho de rede do Anti-DDoS Native, atendendo às necessidades de aplicações sensíveis a latência.

        • Defesa no nível de Tbps: Capaz de mitigar ataques DDoS em grande escala no nível de Tbps, superando o teto limitado de defesa do Anti-DDoS Native tradicional.

      • Cobertura total de ativos: Oferece proteção abrangente para múltiplos IPs, múltiplos nomes de domínio e múltiplas portas, ideal para sistemas de negócios com grande quantidade de ativos de IP público.

    • Cenários de negócios aplicáveis: Esta solução foi projetada para clientes que precisam tanto de "defesa DDoS de alto volume" quanto de "latência de negócios ultrabaixa", como em cenários de jogos premium e distribuição de jogos.