Adquira uma instância do Anti-DDoS Native para proteger seus ativos de IP público da Alibaba Cloud contra ataques DDoS. O service oferece proteção nativa, sem necessidade de alterações na arquitetura, para múltiplos ativos e portas.
Escolha um método de faturamento
O Anti-DDoS Native protege ativos de IP público da Alibaba Cloud sem exigir mudanças na arquitetura do seu negócio. Ele oferece suporte a vários ativos e portas com integração nativa. O service está disponível em dois modelos de faturamento:
Item de comparação | Anti-DDoS Native 2.0 (Subscription) | Anti-DDoS Native 2.0 (Pay-as-you-go) Fim das vendas |
Método de faturamento | Subscription | Pay-as-you-go |
Tipos de ativos suportados |
| Oferece suporte a products de cloud padrão e aprimorados (Anti-DDoS Advanced EIPs). |
Escopo da região protegida |
| Todas as regiões. |
Tentativas de mitigação |
| Ilimitado. |
Para obter mais informações sobre o Anti-DDoS Native, consulte What is Anti-DDoS Native, Product overview e Pricing.
Anti-DDoS Native 2.0 (Subscription)
Antes de começar, certifique-se do seguinte:
Você possui uma conta Alibaba Cloud válida.
Se esta for sua primeira compra, o sistema solicitará que você autorize a função vinculada ao service (SLR) durante o processo de aquisição. Clique em OK na caixa de diálogo de autorização para permitir que o Anti-DDoS Native acesse services relacionados, como ECS, SLB, NAT e EIP.
Acesse a página de compra do Anti-DDoS Native 2.0 e selecione Anti-DDoS Native 2.0 (Subscription) como tipo de product.
-
Escolha uma edição com base na comparação a seguir.
Item de comparação
Edição Standard
Edição Enterprise
Tipos de ativos suportados
Apenas products de cloud padrão.
Products de cloud padrão.
Products de cloud aprimorados (Anti-DDoS Advanced EIPs).
Escopo da região protegida
Apenas uma única região.
Todas as regiões da sua conta Alibaba Cloud.
Regra de correspondência de região para Anti-DDoS Advanced EIPs: A região do Advanced EIP deve corresponder exatamente à região protegida definida para a instância do Anti-DDoS Native.
Se sua instância do Anti-DDoS Native estiver restrita à região da China continental, não será possível adicionar Advanced EIPs do exterior ou de outras regiões, nem adquirir Anti-DDoS Advanced EIPs de regiões fora da China. Atualize a instância do Anti-DDoS Native para ajustar a região protegida antes de comprar um Advanced EIP na região correspondente.
Protection Mode
Padrão: Insurance (2 Sessions/Month).
Padrão: Unlimited (Unlimited Sessions/Month).
-
Configure os parâmetros a seguir para adquirir uma instância do Anti-DDoS Native 2.0 (Subscription).
Parâmetro
Descrição
Edition
Anti-DDoS Native (SMB): Recomendado se seus ativos de IP público estiverem na mesma região e você tiver menos de 30 endereços IP.
Anti-DDoS Native (Enterprise):
Utilize esta opção se seus ativos de IP público estiverem distribuídos em várias regiões, se você tiver mais de 30 endereços IP ou se seus ativos usarem IPv4 e IPv6.
Necessário caso precise proteger EIPs.
Protection Mode
Insurance (2 Sessions/Month): Oferece duas tentativas avançadas de mitigação por mês.
Unlimited (Unlimited Sessions/Month): Tentativas ilimitadas de mitigação avançada por mês.
NotaEntre em contato com seu representante de vendas antes de adquirir o modo de mitigação ilimitada para o Anti-DDoS Native (SMB) ou o modo de mitigação insurance para o Anti-DDoS Native (Enterprise).
Para detalhes sobre tentativas de mitigação, consulte Mitigation session overview.
Application Scope
Anti-DDoS Native (SMB): Uma única instância pode proteger ativos de IP público em apenas uma região.
Anti-DDoS Native (Enterprise): Uma única instância protege todos os ativos de IP público nas regiões da China continental e fora dela.
Protocol
Os tipos de protocolo IP suportados pela instância do Anti-DDoS Native.
Anti-DDoS Native (SMB): Cada instância suporta IPv4 ou IPv6, mas não ambos simultaneamente.
Anti-DDoS Native (Enterprise): Cada instância suporta IPv4 e IPv6 simultaneamente.
Clean Bandwidth
A largura de banda normal do negócio a ser protegida.
Metering Method of 95th Percentile Burstable Clean Bandwidth
Anti-DDoS Native (SMB) e Anti-DDoS Native (Enterprise): A opção Daily 95th Percentile vem ativada por padrão. Quando a largura de banda real do seu negócio excede a Clean Bandwidth base, a instância utiliza largura de banda elástica por padrão. Para mais informações, consulte Anti-DDoS Native 2.0 billing items.
IP Addresses
O número total de endereços IP a serem protegidos.
Mitigation Logs
Disponível apenas para a edição Enterprise. Fornece análise completa de logs de tráfego e relatórios.
Resource Group
Um grupo de recursos organiza recursos relacionados na sua conta Alibaba Cloud para gerenciamento independente de permissões e membros. Selecione um grupo de recursos existente ou create a resource group.
Período de assinatura
O período de validade da instância do Anti-DDoS Native. Você pode ativar a renovação automática conforme necessário.
Leia e selecione o Service Agreement, depois clique em Buy Now para concluir o pagamento.
Faça login no console do Anti-DDoS Native para verifique se sua instância aparece e está no estado Running.
Clique em Add Object for Protection para adicionar ativos e iniciar a proteção. Para mais informações, consulte Add protected assets.
Após autorizar a função vinculada ao service, o sistema cria automaticamente a função AliyunServiceRoleForDDoSBgp e a política AliyunServiceRolePolicyForDDoSBgp. Em compras subsequentes, a caixa de diálogo de autorização não aparecerá se a função já existir.
Anti-DDoS Native 2.0 (Pay-as-you-go)
O Anti-DDoS Native 2.0 (Pay-as-you-go) não está mais disponível para compra. Caso possua instâncias Pay-as-you-go existentes, continue a utilizá-las normalmente. Para adquirir novas instâncias, utilize o método de faturamento Subscription.
Cenários de proteção
Após adquirir uma instância do Anti-DDoS Native, proteja diferentes tipos de products de cloud dependendo da edição selecionada. Para detalhes sobre como configurar a proteção, consulte os tópicos vinculados.
Proteger products de cloud padrão
Tanto a edição Standard quanto a Enterprise oferecem suporte à proteção de products de cloud padrão. Após a compra, adicione seus ativos de IP público como ativos protegidos para ative a proteção DDoS sem alterações na arquitetura. Para etapas detalhadas, consulte Add protected assets.
Proteger products de cloud aprimorados (Anti-DDoS Advanced EIPs)
A edição Enterprise é necessária para proteger Advanced EIPs, que combinam o caminho de rede de baixa latência do Anti-DDoS Native com capacidade de defesa no nível de Tbps. Os Advanced EIPs são associados automaticamente à instância de proteção com a maior cota restante de IPs. Para mais informações, consulte Purchase an Anti-DDoS Advanced EIP e Add protected assets.
Perguntas frequentes
-
O que devo fazer se selecionei a região errada ao comprar uma instância do Anti-DDoS Native?
Terminologia: A "região" de uma instância do Anti-DDoS Native refere-se à região de vendas, independente da região onde residem seus ativos de cloud. Ao comprar, especifique a "região dos ativos", incluindo região única, múltiplas regiões na China continental, internacional e China (Hong Kong) e Macau (China) e Taiwan (China), ou múltiplas regiões globais.
Solução: Se os endereços IP que você precisa proteger estiverem em uma região diferente da "região dos ativos" selecionada, entre em contato com o suporte técnico para solicitar reembolso e adquira novamente uma instância na região de ativos correta.
-
Qual é a diferença entre os modelos de faturamento de mitigação com melhor esforço no Anti-DDoS Native e mitigação elástica no Anti-DDoS Proxy?
O Anti-DDoS Native fornece o recurso de best practices for DDoS mitigation. Durante um ataque, o sistema aloca automaticamente a capacidade máxima de mitigação DDoS na região onde a instância do Anti-DDoS Native está localizada para fornecer mitigação com melhor esforço. Este service está incluído no pacote da instância do Anti-DDoS Native e não gera cobranças adicionais de mitigação elástica.
Já a cobrança de mitigação elástica do Anti-DDoS Proxy (China Continental) baseia-se no pico de largura de banda elástica do dia. Para mais informações, consulte Anti-DDoS Native pricing details.
-
Quais são as principais vantagens técnicas do Anti-DDoS Advanced EIP? Para quais cenários de negócios ele é indicado?
-
Principais vantagens técnicas
O Anti-DDoS Advanced EIP combina as características de baixa latência do Anti-DDoS Native com a capacidade de defesa no nível de Tbps do Anti-DDoS Proxy. As principais vantagens incluem:
Implantação transparente: O tráfego passa por limpeza automaticamente na borda do centro de alta defesa. O tráfego limpo flui diretamente para seus servidores através de EIPs e largura de banda compartilhada, sem alterações significativas na arquitetura do negócio.
-
Baixa latência e defesa de alta largura de banda:
Baixa latência: Mantém as vantagens de caminho de rede do Anti-DDoS Native, atendendo às necessidades de aplicações sensíveis a latência.
Defesa no nível de Tbps: Capaz de mitigar ataques DDoS em grande escala no nível de Tbps, superando o teto limitado de defesa do Anti-DDoS Native tradicional.
Cobertura total de ativos: Oferece proteção abrangente para múltiplos IPs, múltiplos nomes de domínio e múltiplas portas, ideal para sistemas de negócios com grande quantidade de ativos de IP público.
Cenários de negócios aplicáveis: Esta solução foi projetada para clientes que precisam tanto de "defesa DDoS de alto volume" quanto de "latência de negócios ultrabaixa", como em cenários de jogos premium e distribuição de jogos.
-