Adquira uma instância do Anti-DDoS Origin para proteger seus ativos de IP público da Alibaba Cloud contra ataques DDoS. O serviço oferece proteção nativa, sem necessidade de alterações na arquitetura, para múltiplos ativos e portas.
Escolha um método de faturamento
O Anti-DDoS Origin protege ativos de IP público da Alibaba Cloud sem exigir mudanças na arquitetura do seu negócio. Ele oferece suporte a vários ativos e portas com integração nativa. O serviço está disponível em dois modelos de faturamento:
Item de comparação | Anti-DDoS Origin 2.0 (Subscription) | Anti-DDoS Origin 2.0 (Pay-as-you-go) Fim das vendas |
Método de faturamento | Subscription | Pay-as-you-go |
Tipos de ativos suportados |
| Suporta produtos de nuvem padrão e aprimorados (DDoS Mitigation Enhanced EIP). |
Escopo da região protegida |
| Todas as regiões. |
Tentativas de mitigação |
| Ilimitado. |
Para obter mais informações sobre o Anti-DDoS Origin, consulte O que é o Anti-DDoS Origin, Visão geral do produto e Preços.
Anti-DDoS Origin 2.0 (Subscription)
Antes de começar, verifique os seguintes requisitos:
Você possui uma conta Alibaba Cloud válida.
Se esta for sua primeira compra, o sistema solicitará a autorização da função vinculada ao serviço (SLR) durante o processo. Clique em OK na caixa de diálogo de autorização para permitir que o Anti-DDoS Origin acesse serviços relacionados, como ECS, SLB, NAT e Elastic IP (EIP).
Acesse a página de compra do Anti-DDoS Origin 2.0 e selecione Anti-DDoS Origin 2.0 (Subscription) como tipo de produto.
-
Escolha uma edição com base na comparação a seguir.
Item de comparação
Edição Standard
Edição Enterprise
Tipos de ativos suportados
Apenas produtos de nuvem padrão.
Produtos de nuvem padrão.
Produtos de nuvem aprimorados — Anti-DDoS Native (Advanced) EIP.
Escopo da região protegida
Apenas uma única região.
Todas as regiões da sua conta Alibaba Cloud.
Regra de correspondência de região para EIPs DDoS Mitigation (Enhanced): A região do EIP aprimorado deve corresponder exatamente à região protegida definida para a instância do Anti-DDoS Origin.
Se sua instância do Anti-DDoS Origin estiver restrita à região "Chinese mainland", não será possível adicionar EIPs aprimorados de regiões internacionais ou outras regiões, nem adquirir Anti-DDoS Native (Advanced) EIP de regiões fora da China continental. Atualize a instância do Anti-DDoS Origin para ajustar a região protegida antes de comprar um EIP aprimorado na região correspondente.
Protection Mode
Padrão: Insurance (2 Sessions/Month).
Padrão: Unlimited (Unlimited Sessions/Month).
-
Configure os parâmetros a seguir para adquirir uma instância do Anti-DDoS Origin 2.0 (Subscription).
Parâmetro
Descrição
Edition
Anti-DDoS Native (SMB): Recomendado se seus ativos de IP público estiverem na mesma região e você tiver menos de 30 endereços IP.
Enterprise:
Indicado caso seus ativos de IP público estejam distribuídos por várias regiões, se você possuir mais de 30 endereços IP ou se seus ativos utilizarem IPv4 e IPv6.
Obrigatório para proteger EIPs.
Protection Mode
Insurance (2 Sessions/Month): Oferece duas tentativas avançadas de mitigação por mês.
Unlimited (Unlimited Sessions/Month): Tentativas avançadas de mitigação ilimitadas por mês.
NotaEntre em contato com seu representante de vendas antes de adquirir o modo de mitigação ilimitado para Anti-DDoS Native (SMB) ou o modo de mitigação insurance para Enterprise.
Para detalhes sobre as tentativas de mitigação, consulte Visão geral da sessão de mitigação.
Application Scope
Anti-DDoS Native (SMB): Uma única instância protege ativos de IP público em apenas uma região.
Enterprise: Uma única instância protege todos os ativos de IP público nas regiões da China continental e fora dela.
Protocol
Os tipos de protocolo IP suportados pela instância do Anti-DDoS Origin.
Anti-DDoS Native (SMB): Cada instância suporta IPv4 ou IPv6, mas não ambos simultaneamente.
Enterprise: Cada instância suporta IPv4 e IPv6 simultaneamente.
Clean Bandwidth
A largura de banda normal de negócios a ser protegida.
Metering Method of 95th Percentile Burstable Clean Bandwidth
Para Anti-DDoS Native (SMB) e Enterprise: A opção Daily 95th Percentile vem ativada por padrão. Quando a largura de banda real dos seus negócios excede a Clean Bandwidth base, a instância utiliza largura de banda elástica automaticamente. Para mais informações, consulte Itens de faturamento do Anti-DDoS Origin 2.0.
IP Addresses
O número total de endereços IP a serem protegidos.
Mitigation Logs
Disponível apenas para a edição Enterprise. Fornece análise completa de logs de tráfego e relatórios.
Resource Group
Um grupo de recursos organiza recursos relacionados na sua conta Alibaba Cloud para gerenciamento independente de permissões e membros. Selecione um grupo de recursos existente ou crie um grupo de recursos.
Período de assinatura
O período de validade da instância do Anti-DDoS Origin. Você pode ativar a renovação automática conforme necessário.
Leia e selecione o Service Agreement e clique em Buy Now para concluir o pagamento.
Faça login no console do Anti-DDoS Origin para verificar se sua instância aparece e está no estado Running.
Adicione ativos protegidos para iniciar a proteção. Para mais informações, consulte Adicionar ativos protegidos.
Após autorizar a função vinculada ao serviço, o sistema cria automaticamente a função AliyunServiceRoleForDDoSBgp e a política AliyunServiceRolePolicyForDDoSBgp. Em compras subsequentes, a caixa de diálogo de autorização não aparecerá se a função já existir.
Anti-DDoS Origin 2.0 (Pay-as-you-go)
O Anti-DDoS Origin 2.0 (Pay-as-you-go) não está mais disponível para compra. Caso possua instâncias Pay-as-you-go existentes, você pode continuar a usá-las. Para adquirir novas instâncias, utilize o método de faturamento Subscription.
Cenários de proteção
Após adquirir uma instância do Anti-DDoS Origin, proteja diferentes tipos de produtos de nuvem dependendo da edição selecionada. Para detalhes sobre a configuração da proteção, consulte os tópicos vinculados.
Proteger produtos de nuvem padrão
As edições Standard e Enterprise suportam a proteção de produtos de nuvem padrão. Após a compra, adicione seus ativos de IP público como ativos protegidos para ative a proteção nativa contra DDoS sem alterações na arquitetura. Para etapas detalhadas, consulte Adicionar ativos protegidos.
Proteger produtos de nuvem aprimorados (DDoS mitigation enhanced EIP)
A edição Enterprise é necessária para proteger EIPs DDoS Mitigation (Enhanced), que combinam o caminho de rede de baixa latência do Anti-DDoS Origin com capacidade de defesa no nível de Tbps. Os EIPs aprimorados são associados automaticamente à instância de proteção com a maior cota restante de IPs. Para mais informações, consulte Adquirir um DDoS Protection (Enhanced) EIP e Adicionar ativos protegidos.
Perguntas frequentes
-
O que devo fazer se selecionei a região errada ao comprar uma instância do Anti-DDoS Origin?
Terminologia: A "região" de uma instância do Anti-DDoS Origin refere-se à região de vendas, independente da região onde seus ativos de nuvem residem. Ao comprar, especifique a "região do ativo", incluindo região única, múltiplas regiões na China continental, internacional e China (Hong Kong) e Macau (China) e Taiwan (China), ou múltiplas regiões globais.
Solução: Se os endereços IP que você precisa proteger estiverem em uma região diferente da "região do ativo" selecionada, entre em contato com o suporte técnico para solicitar um reembolso e adquira novamente uma instância na região correta do ativo.
-
Qual é a diferença entre os modelos de faturamento de mitigação com melhor esforço no Anti-DDoS Origin e mitigação elástica no Anti-DDoS Pro?
O Anti-DDoS Origin oferece o recurso de Melhores práticas para mitigação de DDoS. Durante um ataque, o sistema aloca automaticamente a capacidade máxima de mitigação de DDoS na região onde a instância do Anti-DDoS Origin está localizada para fornecer mitigação com melhor esforço. Esse serviço está incluído no pacote da instância e não gera cobranças adicionais de mitigação elástica.
O faturamento da mitigação elástica para o Anti-DDoS Pro (China continental) baseia-se no pico de largura de banda elástica do dia. Para mais informações, consulte Detalhes de preços do Anti-DDoS Origin.
-
Quais são as principais vantagens técnicas do DDoS Protection Enhanced EIP (EIP nativo de alta defesa)? Para quais cenários de negócios ele é indicado?
-
Principais vantagens técnicas
O DDoS Protection Enhanced EIP combina as características de baixa latência do Anti-DDoS Origin com a capacidade de defesa no nível de Tbps do Anti-DDoS Pro. As principais vantagens incluem:
Implantação transparente: O tráfego é limpo automaticamente na borda do centro de alta defesa. O tráfego limpo flui diretamente para seus servidores através de EIPs e largura de banda compartilhada, sem alterações significativas na arquitetura do seu negócio.
-
Baixa latência e defesa de alta largura de banda:
Baixa latência: Mantém as vantagens de caminho de rede do Anti-DDoS Origin, atendendo às necessidades de aplicações sensíveis à latência.
Defesa no nível de Tbps: Capaz de mitigar ataques DDoS em grande escala no nível de Tbps, superando o teto limitado de defesa do Anti-DDoS Origin tradicional.
Cobertura total de ativos: Suporta proteção abrangente para múltiplos IPs, múltiplos nomes de domínio e múltiplas portas, ideal para sistemas de negócios com grande quantidade de ativos de IP público.
Cenários de negócios aplicáveis: Esta solução foi projetada para clientes que precisam tanto de "defesa contra DDoS de alto volume" quanto de "latência ultrabaixa para negócios", como em cenários de jogos premium e distribuição de jogos.
-