O Anti-DDoS Native protege seus ativos de IP público com uma política de mitigação padrão. Crie políticas personalizadas para permitir ou negar tráfego com características específicas e refine-as com base nos padrões de tráfego de ataque observados nos logs de mitigação ou na Análise de Ataques.
Tipos de política de mitigação
O Anti-DDoS Native oferece suporte a políticas de mitigação específicas por IP e por porta. Quando ambas estão configuradas, as políticas específicas por IP têm prioridade.
|
Tipo de política |
Ativo aplicável |
Descrição |
|
Política de mitigação específica por IP |
|
Mitiga ataques DDoS volumétricos nas camadas de rede e transporte. O sistema processa o tráfego correspondente a uma regra da política conforme a ação especificada. |
|
Política de mitigação específica por porta |
EIPs com o Anti-DDoS (Enhanced) ativado |
Mitiga ataques de inundação TCP (inundações na camada de aplicação em serviços sem site) ao permitir ou descartar tráfego com características específicas. Permite filtragem granular de tráfego na camada de aplicação. |
Regiões compatíveis com políticas de mitigação
As políticas de mitigação são gratuitas, mas têm suporte apenas em determinadas regiões e com funcionalidade limitada. Caso as políticas não atendam aos seus requisitos, Entre em contato conosco.
Na tabela a seguir, √ indica compatível e × indica não compatível.
|
Tipo de ativo |
Região |
Política de mitigação específica por IP |
Política de mitigação específica por porta |
|
Ativo de um serviço regular da Alibaba Cloud |
China continental |
√ |
× |
|
Regiões fora da China continental |
Regiões compatíveis: China (Hong Kong), EUA (Virgínia), EUA (Vale do Silício), Alemanha (Frankfurt), Reino Unido (Londres), Japão (Tóquio), Singapura, Indonésia (Jacarta) e Malásia (Kuala Lumpur) |
× |
|
|
EIP com o Anti-DDoS (Enhanced) ativado |
China continental |
√ |
Compatível apenas na região China (Hangzhou) |
|
Regiões fora da China continental |
Regiões compatíveis: China (Hong Kong), EUA (Virgínia), EUA (Vale do Silício), Alemanha (Frankfurt), Reino Unido (Londres), Japão (Tóquio), Singapura, Indonésia (Jacarta) e Malásia (Kuala Lumpur) |
× |
|
|
Ativo adicionado a uma instância de desvio anti-DDoS |
Regiões fora da China continental |
× |
× |
Referências
Analise as características do tráfego de ataque em Consultar logs de mitigação e Visualize informações na página Análise de Ataques.
A documentação sobre Soluções anti-DDoS para cenários específicos aborda os tipos de ataques DDoS e as soluções adequadas.