O Anti-DDoS Proxy desvia o tráfego para centros de limpeza, filtra o tráfego malicioso e encaminha apenas o tráfego limpo para o servidor de origem, protegendo contra ataques DDoS na escala de terabits.
Selecione uma edição
Visão geral das edições
Tipo de product | Edição da instância | Principais recursos e diferenças | Observações |
Anti-DDoS Proxy (Chinese Mainland) | Profession | Oferece um endereço ip exclusivo, proteção multilinha via Border Gateway Protocol (BGP) e suporta proteção básica e elástica. | - |
Advanced | Disponibiliza duas sessões de advanced mitigation por mês (renovação mensal). | Entre em contato com seu gerente de conta para ativar esta edição. | |
Anti-DDoS Proxy (Outside Chinese Mainland) | Insurance e Unlimited |
| - |
Sec-CMA 2.0 | Proporciona aceleração de acesso para usuários na china continental e proteção contra DDoS na camada de aplicação. Ao selecionar um número específico de sessões de mitigação de DDoS, a instância adquire capacidade de defesa contra ataques DDoS de grande volume nas linhas da China Telecom, China Unicom e China Mobile. | Nenhuma | |
Sec-CMA 2.0 (Insurance) e Sec-CMA 2.0 (Unlimited) | Os recursos são praticamente os mesmos do Sec-CMA 2.0. É possível desativar os modos Metering Method of 95th Percentile Burstable Clean Bandwidth e 95th Percentile Burstable QPS. | Esses recursos foram migrados para o Sec-CMA 2.0. Não recomendamos a compra de novas instâncias desta versão. Esta opção destina-se apenas a instâncias existentes. | |
Chinese Mainland Acceleration e Sec-CMA 1.0 | Versões legadas que não suportam linhas da China Mobile. | Não recomendamos a compra de novas instâncias. Entre em contato com seu gerente de conta para fazer upgrade para o Sec-CMA 2.0. |
Cenários e recomendações
Escolha uma edição com base na localização do servidor e na distribuição dos usuários.
Localização do servidor | Origem dos usuários | Requisitos de negócio | Edição recomendada |
china continental | china continental e fora da china continental | Proteção contra DDoS de uso geral. | Anti-DDoS Proxy (Chinese Mainland) - Profession |
Fora da china continental | Apenas fora da china continental | Sem necessidade de aceleração transfronteiriça. | Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance ou Unlimited |
Fora da china continental | china continental | Requer aceleração transfronteiriça para garantir baixa latência e estabilidade. | Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0 |
Fora da china continental | china continental e fora da china continental | Necessidade de aceleração transfronteiriça sem migração de servidor, além de acesso a partir de fora da china continental. | Compra combinada:
|
Fora da china continental | Dentro e fora da china continental | Migre servidores por região de usuário. Após a migração, os usuários de cada região acessam services hospedados localmente e protegidos pela edição correspondente. |
|
Comprar instância do Anti-DDoS Proxy
-
Abrir a página de compra
Acesse a ou a página internacional de compra do Anti-DDoS Proxy (Chinese Mainland). Alternativamente, acesse a ou a página internacional de compra do Anti-DDoS Proxy (Outside Chinese Mainland).
-
Selecione a instância de proteção e os parâmetros de proteção
Com base no Guia de Compra acima, selecione o Product Type e o DDoS Plan.
Anti-DDoS Proxy (Chinese Mainland)-Profession
-
Professional Descrição
Tipo de conexão: desvio via dns.
Reserva de recursos: 1 endereço ip exclusivo.
Tipo de largura de banda: BGP multilinha.
Capacidade de mitigação: proteção básica (assinatura) mais proteção elástica (pagamento conforme o uso).
-
Parâmetros de mitigação
-
Endpoint Type: Protocolo ip da instância. Valores válidos: IPv4 ou IPv6. Function Introduction.
ImportanteUma instância IPv6 do Anti-DDoS Proxy encaminha solicitações de clientes IPv6 com as seguintes limitações:
O Website Config suporta apenas servidores de origem IPv4.
O Port Config suporta servidores de origem IPv4 ou IPv6.
Basic Protection: Limiar de mitigação de DDoS.
-
Burstable Protection Bandwidth: Ativa automaticamente a proteção elástica quando o tráfego de ataque excede a Basic Protection, garantindo a continuidade do service. Preços: Billing method for elastic protection capability.
NotaSe você definir a Burstable Protection Bandwidth e a Basic Protection com o mesmo valor, a proteção elástica não será acionada.
-
Protection Cluster:
Selecione um nó de proteção apenas quando o Endpoint Type for IPv4. As opções disponíveis são Default, North China, North China (Beijing) ou East China (Hangzhou).
-
Escolha um nó com base na capacidade de mitigação e na latência de acesso. How to choose a protection node.
NotaExemplo: Se o servidor de origem estiver em China (Hangzhou), escolha o nó China (Hangzhou) para obter a menor latência de acesso. Escolha o nó padrão para obter as maiores capacidades de mitigação.
-
Anti-DDoS Proxy (Outside Chinese Mainland)-Insurance e Unlimited
-
Descrição do plano de mitigação:
AvisoSe você utilizar apenas o plano Insurance ou Unlimited, os usuários na china continental enfrentarão aumento significativo na latência ou falhas de acesso. Recomendamos o uso do Sec-CMA 2.0 em combinação com esses planos para otimizar a qualidade do acesso.
Modo de acesso: direcionamento de tráfego via resolução dns.
Reserva de recursos: 1 endereço ip Anycast exclusivo.
-
Sessões de mitigação:
Insurance: 2 mitigações avançadas por mês (renovação mensal)
Unlimited: mitigação avançada ilimitada
-
Parâmetros de mitigação
IP Registration Address: Selecione a geolocalização do ip com base nas necessidades reais do negócio. Locais suportados: Singapore, China (Hong Kong), Japão, Oeste dos EUA, Leste dos EUA, Reino Unido, Alemanha, Malásia e Indonésia.
NotaO nó de proteção da Indonésia está disponível apenas se a geolocalização do ip for Indonésia.
O nó da Malásia está disponível apenas se a geolocalização do ip for Malásia.
Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0
-
Descrição do plano de mitigação:
Tipo de conexão: desvio via dns.
Reserva de recursos: 1 endereço ip Sec-CMA exclusivo.
Capacidade de mitigação: Acelera o acesso a partir da china continental com proteção contra DDoS na camada de aplicação: proteção inteligente, política global de mitigação, lista de bloqueios/lista de permissões, bloqueio geográfico e mitigação de HTTP flood.
Suporte a linhas: Linhas da China Telecom, China Unicom e China Mobile.
-
Parâmetros de mitigação
-
Mitigation Sessions: Número de sessões de mitigação avançada. As sessões compradas habilitam a mitigação avançada de DDoS de alto volume nas linhas da China Telecom, China Unicom e China Mobile. Se definido como No, apenas a aceleração de acesso para a china continental será fornecida.
NotaCada sessão conta como 24 horas de proteção contínua após o início de um ataque DDoS. A cota é renovada a cada mês civil.
IP Registration Address: Selecione o local de registro do ip com base nos requisitos reais do negócio. Locais de registro suportados: Singapore, Japão.
-
Anti-DDoS Proxy (Outside Chinese Mainland)-Chinese Mainland Acceleration
Descrição do plano de proteção
Tipo de conexão: desvio via dns.
Reserva de recursos: 1 endereço ip acelerado exclusivo.
ImportanteDestina-se apenas à aceleração de acesso na china continental e não possui capacidade de mitigação de DDoS. Recomendamos fazer upgrade para o Sec-CMA 2.0.
Anti-DDoS Proxy (Outside Chinese Mainland) - Sec-CMA1.0
-
Descrição do plano de mitigação:
Tipo de conexão: desvio via dns.
Reserva de recursos: 1 endereço ip Sec-CMA exclusivo.
-
Sessões de mitigação: 2 sessões de mitigação avançada por mês (renovação mensal).
NotaÉ possível purchase a global advanced mitigation session para obter mais sessões.
-
Capacidade de mitigação: Aceleração para acesso a partir da china continental, além de proteção contra DDoS nas linhas da China Telecom e China Unicom (sem suporte à China Mobile).
NotaPara suportar a proteção Anti-DDoS no acesso a partir de fora da china continental, utilize os planos Insurance e Unlimited.
-
Suporte a linhas: Apenas linhas da China Telecom e China Unicom.
ImportanteSe precisar de suporte para linhas móveis, faça upgrade para o Sec-CMA 2.0.
-
-
Configure especificações estendidas de service
-
Clean Bandwidth: Largura de banda garantida para o tráfego normal de service.
NotaSe a largura de banda limpa garantida for insuficiente, a largura de banda limpa elástica será faturada no modelo de pagamento conforme o uso. Para evitar essas cobranças, faça upgrade via Upgrade Instance.
-
Como escolher:
-
Princípio de seleção
-
Se seus services forem executados no Alibaba Cloud ECS, visualize o pico de tráfego nas instance monitoring information.
NotaEste tráfego refere-se ao tráfego legítimo de service e exclui o tráfego de ataque.
Se você implantar vários servidores de origem, some o tráfego legítimo de service de todos eles.
-
-
Exemplo de seleção
Você protege três sites. Cada um tem pico de tráfego de saída inferior a 50 Mbps. O tráfego total não excede 150 Mbps. Escolha uma largura de banda limpa superior a 150 Mbps.
-
Metering Method of 95th Percentile Burstable Clean Bandwidth: O modo Daily 95th Percentile vem ativado por padrão (pagamento conforme o uso). Quando o tráfego de service excede a Clean Bandwidth base, a largura de banda limpa elástica é ativada automaticamente para evitar interrupções no service. Detalhes de faturamento: Burstable Clean Bandwidth Billing.
AvisoA partir das 10:00 (UTC+8) de 6 de março de 2026, o método de faturamento por percentil 95 mensal não estará mais disponível para novas compras. Ajustes manuais na largura de banda limpa elástica no console — como ativar, desativar, alterar métodos de faturamento ou modificar especificações de largura de banda — também deixarão de estar disponíveis. Para mais detalhes, consulte [[Update] Adjustment to the Anti-DDoS Burstable Billing Feature on March 6, 2026](t3240149.xdita#).
-
Fórmula: Pico de Largura de Banda Elástica = min(Base Clean Bandwidth × 10, Limite Superior de Largura de Banda Elástica).
NotaO pico elástico representa o limite superior padrão dos recursos elásticos alocados. Quando o uso real do negócio excede o pico elástico, o product continua a fornecer o service da melhor forma possível, e você incorrerá em cobranças elásticas no modelo de pagamento conforme o uso com base no uso real. No entanto, pode ocorrer perda de pacotes durante o período de expansão do cluster. Recomendamos upgrade your guaranteed clean bandwidth prontamente.
-
Limite de largura de banda elástica:
Anti-DDoS Proxy (Chinese Mainland): Profession (20.000 Mbps), Advanced (20.000 Mbps)
Anti-DDoS Proxy (Outside Chinese Mainland):Insurance(5.000 Mbps), Unlimited (5.000 Mbps), Sec-CMA 2.0 (2.000 Mbps), Chinese Mainland Acceleration (1.000 Mbps), Sec-CMA 1.0 (500 Mbps)
-
-
QPS: Taxa máxima de solicitações HTTP/HTTPS que a instância processa em condições normais. Limites de conexão por nível: QPS specifications and connection limits.
NotaSe o QPS Limpo for excedido, o QPS elástico será faturado automaticamente. Faça upgrade do QPS Limpo para evitar essas cobranças. Para mais informações, consulte Instance upgrade.
Na china continental: O QPS máximo é de 100.000.
Regiões fora da china continental: O QPS máximo é de 150.000.
-
95th Percentile Burstable QPS: Por padrão, o modo Daily 95th Percentile vem ativado (pagamento conforme o uso). Quando o QPS Limpo real excede a linha de base garantida de QPS, a proteção elástica é ativada automaticamente. Para mais informações, consulte burstable QPS billing instructions e QPS specifications and corresponding connection limits.
AvisoA partir das 10:00:00 UTC+8 de 6 de março de 2026, novos clientes não poderão mais ativar o modo de faturamento por percentil 95 mensal para QPS elástico. Também não será possível ajustar manualmente as configurações de QPS elástico no console, incluindo ativar ou desativar o recurso, alterar o modo de faturamento ou modificar a especificação. Para mais informações, consulte [[Update] Announcement on changes to the burstable billing feature for Anti-DDoS on March 6, 2026](t3240149.xdita#).
-
Fórmula: Pico de QPS elástico = min(Clean QPS × 3, Limite de QPS elástico).
NotaO pico elástico é o limite superior dos recursos elásticos alocados por padrão. Se o uso real exceder o pico elástico, o service será fornecido com base no melhor esforço e você será cobrado pelos recursos elásticos utilizados no modelo de pagamento conforme o uso. No entanto, há risco de limitação de taxa (throttling). Para garantir a reserva de recursos além do pico elástico, upgrade the clean QPS com antecedência ou entre em contato com seu gerente de conta para expansão de capacidade.
-
Limite de QPS elástico:
-
china continental:
Instância IPv4 do Anti-DDoS Proxy: QPS elástico máximo de 300.000.
Instância IPv6 do Anti-DDoS Proxy: QPS elástico máximo de 100.000.
Fora da china continental: QPS elástico máximo de 150.000.
-
-
Function Plan: Os planos de função variam de Standard a Enhanced, com diferentes capacidades de mitigação e limites de políticas. Differences between Standard and Enhanced function plans.
-
Standard:
Suporta 40 regras de política de mitigação de HTTP flood.
Suporta até 200 políticas de lista de bloqueios e lista de permissões da Camada 7.
-
Enhanced:
Suporta proteção aprimorada na camada de aplicação para bloquear ataques não HTTP/HTTPS nessa camada.
Suporta 200 regras de política de mitigação de HTTP flood.
Suporta até 2.000 políticas de lista de bloqueios e lista de permissões da Camada 7.
Suporta cache de páginas estáticas para acelerar o acesso ao site.
Suporta integração com o Alibaba Cloud CDN para aceleração e proteção contra DDoS.
-
-
Protected Domain Names: Máximo de domínios HTTP/HTTPS (até 2.000).
Os first-level domains (sites) associados não podem exceder (Protected Domain Names/10).
Ao configurar o encaminhamento de domínio, o número total de nomes de domínio (incluindo domínios raiz, subdomínios e domínios curinga) não deve exceder o limite de Protected Domain Names.
NotaSuponha que o número de Protected Domain Names comprado seja 50 e que você tenha configurado três nomes de domínio: www.abc.com, *.abc.com e www.xyz.com.
Domínios raiz (sites): 2 (abc.com e xyz.com), o que atende ao limite de 5 (50/10).
Total de nomes de domínio: 3, o que atende ao limite de 50.
Ports: Número de portas TCP/UDP protegidas.
Resource Group: Grupo de recursos ao qual a instância pertence. Padrão: Default Resource Group. Para mais informações sobre grupos de recursos, consulte Create a resource group.
Quantity: Selecione o número de instâncias a serem compradas.
-
Duration: Período de assinatura. Se você selecionar Auto-renewal, as instâncias serão renovadas automaticamente. Os ciclos de renovação automática seguem estas regras. Para mais informações, consulte Instance renewal.
Compra mensal: ciclo de renovação automática de 1 mês.
Compra anual: ciclo de renovação automática de 1 ano.
-
Visualize especificações
Na página Instance Management, clique em um ID de instância ou em Manage para visualizar especificações como capacidade de proteção básica/elástica, largura de banda limpa e QPS.
-
Ative proteção
A proteção não é ativada automaticamente. Conclua estas etapas para rotear o tráfego através do Anti-DDoS Proxy.
-
Fazer logon no console
Acesse o console do Anti-DDoS Proxy ou o .
-
Adicionar seu service:
Em Onboarding, conclua o provisionamento do service com base no tipo de service, como Website Config ou Port Config. Guias: Add Website Configuration (sites) ou Configure Port Forwarding Rules (services não web, como jogos e aplicativos).
-
Alternar tráfego:
Altere o registro dns do service para o endereço CNAME ou endereço ip atribuído pelo Anti-DDoS Proxy. Guias: Use a CNAME or IP address to direct website traffic to an Anti-DDoS Proxy instance e Use a CNAME record to add a non-website service.
-
Registro ICP: Sites implantados na china continental devem possuir um registro ICP para seu nome de domínio.
Limites de servidor de origem IPv6: Se você comprar uma instância IPv6 do Anti-DDoS Proxy e utilizar o service de site baseado em domínio, o tráfego será encaminhado apenas para servidores de origem IPv4.
-
Limites de acesso no exterior:
-
Se você utilizar apenas a edição Anti-DDoS Proxy (Outside Chinese Mainland)- Insurance ou Unlimited, os usuários na china continental experimentarão aumento significativo na latência ou até mesmo impossibilidade de acessar o service.
NotaRecomendamos a compra conjunta do Anti-DDoS Proxy (Outside Chinese Mainland)–Sec-CMA 2.0 para garantir acesso fluido aos usuários na china continental.
-
Ao utilizar o Anti-DDoS Proxy (Outside Chinese Mainland)–Sec-CMA 2.0 isoladamente, o acesso a partir de regiões fora da china continental não é suportado por padrão.
NotaSe seus services forem acessados por clientes fora da china, recomendamos que você também compre e utilize o Anti-DDoS Proxy (Outside Chinese Mainland)–Insurance ou Unlimited.
Alguns nós de proteção (como Indonésia e Malásia) estão disponíveis apenas para instâncias com geolocalizações de ip correspondentes.
-
Taxas de instância (assinatura): Pagamento mensal ou anual com base nas especificações selecionadas, como largura de banda de proteção básica, largura de banda limpa e consultas por segundo (QPS). Para mais informações, consulte Billing of Insurance and Unlimited mitigation plans for Anti-DDoS Proxy (outside the Chinese mainland), Billing of CMA for Anti-DDoS Proxy (outside the Chinese mainland) e Billing of Sec-CMA for Anti-DDoS Proxy (outside the Chinese mainland).
Taxas de proteção elástica (pagamento conforme o uso): Cobrança aplicada apenas quando o tráfego de ataque DDoS excede sua largura de banda de proteção básica. A taxa é calculada diariamente com base no pico de tráfego de ataque. Para mais informações, consulte Metering method of burstable protection bandwidth.
Taxas de largura de banda limpa/QPS elástico (pagamento conforme o uso): Cobrança aplicada apenas quando o tráfego normal de service ou o QPS excede suas especificações básicas. A taxa é calculada com base na largura de banda do percentil 95 diário ou mensal. Para mais informações, consulte Billing of burstable clean bandwidth e Billing of burstable QPS.
Sessão global de mitigação avançada: Se necessário, é possível adquirir uma sessão global de mitigação avançada para instâncias específicas. Para mais informações, consulte Billing of global advanced mitigation sessions.
-
O que é um domínio raiz (site)?
Um domínio raiz é o nome de domínio completo registrado por um usuário. Por exemplo:
aliyun.com é um domínio raiz.
Subdomínios (como www.aliyun.com e abc.aliyun.com) e nomes de domínio curinga (como *.aliyun.com) não são domínios raiz. Todos eles pertencem ao mesmo domínio raiz (site): aliyun.com.
-
Qual a diferença entre Anti-DDoS Proxy e Anti-DDoS Native? Qual devo escolher?
As principais diferenças residem no tipo de conexão e no escopo de proteção.
Anti-DDoS Proxy: Limpeza de tráfego baseada em proxy. Protege services desviando o tráfego. Suporta servidores no Alibaba Cloud e fora dele (como data centers ou outras nuvens). Mitiga ataques na camada de rede e na camada de aplicação (CC). Adequado para casos de uso que exigem altas capacidades de mitigação e disponibilidade de service.
Anti-DDoS Native: Modelo de aprimoramento. Aumenta diretamente o limiar padrão de mitigação para ativos do Alibaba Cloud, como ECS e SLB. Configuração simples — sem necessidade de alterações de dns. Focado principalmente em ataques na camada de rede.
Orientação de seleção:
Escolha o Anti-DDoS Proxy se o service for um site, necessitar de defesa contra ataques CC, for executado fora do Alibaba Cloud ou exigir alta capacidade de mitigação.
Escolha o Anti-DDoS Native se o service for não web no Alibaba Cloud e você desejar uma configuração simplificada.
Visualize especificações da instância e ative a proteção
Cotas e limites
Faturamento
As taxas do Anti-DDoS Proxy consistem em taxas de instância por assinatura e taxas elásticas no modelo de pagamento conforme o uso.
Cancele service
Reembolsos não são suportados após a compra. Avalie os requisitos do service antes de comprar.
Apêndice
Especificações de QPS e limites de conexão correspondentes
Cada nível de QPS possui limites de conexão correspondentes. Se o QPS elástico estiver ativado, aplicam-se os limites do nível elástico.
QPS
Novas conexões
Conexões simultâneas
0 < QPS ≤ 5.000
5.000
100.000
5.000 < QPS ≤ 10.000
10.000
200.000
10.000 < QPS ≤ 30.000
30.000
500.000
30.000 < QPS ≤ 50.000
50.000
1.000.000
50.000 < QPS ≤ 100.000
80.000
1.500.000
100.000 < QPS ≤ 150.000
100.000
2.000.000
150.000 < QPS ≤ 200.000
NotaSuportado apenas pelo Anti-DDoS Proxy (Chinese Mainland).
150.000
3.000.000
200.000 < QPS ≤ 300.000
NotaSuportado apenas pelo Anti-DDoS Proxy (Chinese Mainland).
200.000
4.000.000
Detalhes dos nós de proteção
Selecione um nó de proteção com base na capacidade de mitigação e na latência de acesso.
/indica que o nó não é recomendado para aquela localização de servidor de origem.Localização do servidor de origem
Nó de proteção
Default
North China
North China (Beijing)
China East 1 (Hangzhou)
China (Beijing)
Proteção forte (1 Tbps+).
/
Baixa latência com capacidades de mitigação de até 600 Gbps.
/
China (Shanghai)
/
Proteção forte (1 Tbps+).
/
Baixa latência com capacidade de mitigação de até 600 Gbps.
China (Chengdu)
/
Proteção forte (1 Tbps+).
Baixa latência com capacidades de mitigação de 600 Gbps.
/
China (Guangzhou)
Proteção forte (1 Tbps+).
/
/
Baixa latência e capacidades de mitigação de 600 Gbps.
China (Hangzhou)
Proteção forte (1 Tbps+).
/
/
Baixa latência com capacidade de mitigação de 600 Gbps.
China (Shenzhen)
Proteção forte (1 Tbps+).
/
/
Proteção de baixa latência com capacidade de mitigação de até 600 Gbps.
Perguntas frequentes
-
-
-
-