O Anti-DDoS Proxy desvia o tráfego para centros de limpeza, filtra o tráfego malicioso e encaminha apenas o tráfego limpo ao servidor de origem, protegendo contra ataques DDoS na escala de terabits.
Selecione uma edição
Visão geral das edições
|
Tipo de product |
Edição da instância |
Principais recursos e diferenças |
Observações |
|
Anti-DDoS Proxy (Chinese Mainland) |
Profession |
Oferece um endereço IP exclusivo, proteção BGP (Border Gateway Protocol) multilinha e suporta proteção básica e elástica. |
- |
|
Advanced |
Inclui duas sessões de mitigação avançada por mês (renovadas mensalmente). |
Entre em contato com o gerente da sua conta para ativar esta edição. |
|
|
Anti-DDoS Proxy (Outside Chinese Mainland) |
Insurance e Unlimited |
|
- |
|
Sec-CMA 2.0 |
Fornece aceleração de acesso para usuários na China continental e proteção contra DDoS na camada de aplicação. Ao selecionar um número específico de sessões de mitigação de DDoS, a instância adquire a capacidade de defender contra ataques DDoS de grande volume nas linhas da China Telecom, China Unicom e China Mobile. |
Nenhuma |
|
|
Sec-CMA 2.0 (Insurance) e Sec-CMA 2.0 (Unlimited) |
Os recursos são praticamente os mesmos do Sec-CMA 2.0. É possível desativar os modos de Metering Method of 95th Percentile Burstable Clean Bandwidth e 95th Percentile Burstable QPS. |
Os recursos foram migrados para o Sec-CMA 2.0. Não recomendamos a compra de novas instâncias. Esta opção destina-se apenas a instâncias existentes. |
|
|
Chinese Mainland Acceleration e Sec-CMA 1.0 |
Versões legadas que não suportam linhas da China Mobile. |
Não recomendamos a compra de novas instâncias. Sugerimos atualizar para o Sec-CMA 2.0. Entre em contato com o gerente da sua conta para ativar a atualização. |
Cenários e recomendações
Escolha uma edição com base na localização do seu servidor e na distribuição dos seus usuários.
Localização do servidor | Origem dos usuários | Requisitos de negócio | Edição recomendada |
China continental | China continental e fora da China continental | Proteção contra DDoS de uso geral. | Anti-DDoS Proxy (Chinese Mainland) - Profession |
Fora da China continental | Apenas fora da China continental | Sem necessidade de aceleração transfronteiriça. | Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance ou Unlimited |
Fora da China continental | China continental | Requer aceleração transfronteiriça para garantir baixa latência e estabilidade. | Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0 |
Fora da China continental | China continental e fora da China continental | Necessidade de aceleração transfronteiriça sem migração de servidor, além de acesso a partir de fora da China continental. | Compra combinada:
|
Fora da China continental | Dentro e fora da China continental | Migrar servidores por região de usuário. Após a migração, os usuários de cada região acessam services hospedados localmente e protegidos pela edição correspondente. |
|
Comprar instância do Anti-DDoS Proxy
-
Abrir a página de compra
Acesse a ou a página internacional de compra do Anti-DDoS Proxy (Chinese Mainland), ou acesse a ou a página internacional de compra do Anti-DDoS Proxy (Outside Chinese Mainland).
-
Selecione a instância de proteção e os parâmetros de proteção
Com base no Guia de Compra acima, selecione o Tipo de product e o DDoS Plan.
Anti-DDoS Proxy (Chinese Mainland)-Profession
-
Professional Descrição
Tipo de conexão: desvio via DNS.
Reserva de recursos: 1 endereço IP exclusivo.
Tipo de largura de banda: BGP multilinha.
Capacidade de mitigação: proteção básica (assinatura) mais proteção elástica (pagamento conforme o uso).
-
Parâmetros de mitigação
-
Endpoint Type: O protocolo IP da instância. Valores válidos: IPv4 ou IPv6. Introdução ao recurso.
ImportanteUma instância IPv6 do Anti-DDoS Proxy encaminha solicitações de clientes IPv6, com as seguintes limitações:
O Website Config suporta apenas servidores de origem IPv4.
O Port Config suporta servidores de origem IPv4 ou IPv6.
Basic Protection: O limiar de mitigação de DDoS.
-
Burstable Protection Bandwidth: Ativa automaticamente a proteção elástica quando o tráfego de ataque excede a Basic Protection, garantindo a continuidade do service. Preços: Método de faturamento para capacidade de proteção elástica.
NotaSe você definir a Burstable Protection Bandwidth e a Basic Protection com o mesmo valor, a proteção elástica não será acionada.
-
Protection Cluster:
A seleção de um nó de proteção só é possível quando o Endpoint Type for IPv4. As opções disponíveis são Default, North China, North China (Beijing) ou East China (Hangzhou).
-
Escolha um nó com base na capacidade de mitigação e na latência de acesso. Como escolher um nó de proteção.
NotaExemplo: Se o seu servidor de origem estiver em China (Hangzhou), escolha o nó China (Hangzhou) para obter a menor latência de acesso. Escolha o nó padrão para obter as maiores capacidades de mitigação.
-
Anti-DDoS Proxy (Outside Chinese Mainland)-Insurance e Unlimited
-
Descrição do plano de mitigação:
AvisoSe você utilizar apenas o Insurance ou o Unlimited, os usuários na China continental experimentarão um aumento significativo na latência ou falhas de acesso. Recomendamos o uso do Sec-CMA 2.0 em conjunto com esses planos para otimizar a qualidade do acesso.
Modo de acesso: direcionamento de tráfego via resolução DNS.
Reserva de recursos: 1 endereço IP Anycast exclusivo.
-
Sessões de mitigação:
Insurance: 2 mitigações avançadas por mês (renovadas mensalmente)
Unlimited: mitigação avançada ilimitada
-
Parâmetros de mitigação
IP Registration Address: Selecione a geolocalização do IP com base nas necessidades reais do seu negócio. Locais suportados: Singapore, China (Hong Kong), Japan, US West, US East, United Kingdom, Germany, Malaysia e Indonesia.
NotaO nó de proteção da Indonesia está disponível apenas se a geolocalização do IP for Indonesia.
O nó da Malaysia está disponível apenas se a geolocalização do IP for Malaysia.
Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0
-
Descrição do plano de mitigação:
Tipo de conexão: desvio via DNS.
Reserva de recursos: 1 endereço IP Sec-CMA exclusivo.
Capacidade de mitigação: Acelera o acesso a partir da China continental com proteção contra DDoS na camada de aplicação: proteção inteligente, política global de mitigação, lista de bloqueios/lista de permissões, bloqueio geográfico e mitigação de HTTP flood.
Suporte a linhas: linhas da China Telecom, China Unicom e China Mobile.
-
Parâmetros de mitigação
-
Mitigation Sessions: O número de sessões de mitigação avançada. As sessões compradas habilitam a mitigação avançada de DDoS de alto volume nas linhas da China Telecom, China Unicom e China Mobile. Se definido como No, apenas a aceleração de acesso para a China continental será fornecida.
NotaCada sessão conta como 24 horas de proteção contínua após o início de um ataque DDoS. A cota é renovada a cada mês civil.
IP Registration Address: Selecione o local de registro do IP com base nos requisitos reais do seu negócio. Locais de registro suportados: Singapore, Japan.
-
Anti-DDoS Proxy (Outside Chinese Mainland)-Chinese Mainland Acceleration
Descrição do plano de proteção
Tipo de conexão: desvio via DNS.
Reserva de recursos: 1 endereço IP acelerado exclusivo.
ImportanteDestina-se apenas à aceleração de acesso na China continental, não possui capacidade de mitigação de DDoS e recomendamos a atualização para o Sec-CMA 2.0.
Anti-DDoS Proxy (Outside Chinese Mainland) - Sec-CMA1.0
-
Descrição do plano de mitigação:
Tipo de conexão: desvio via DNS.
Reserva de recursos: 1 endereço IP Sec-CMA exclusivo.
-
Sessões de mitigação: 2 sessões de mitigação avançada por mês (renovadas mensalmente).
NotaÉ possível comprar uma sessão global de mitigação avançada para obter mais sessões.
-
Capacidade de mitigação: Aceleração para acesso a partir da China continental, além de proteção contra DDoS nas linhas da China Telecom e China Unicom (sem suporte à China Mobile).
NotaPara suportar a proteção Anti-DDoS no acesso a partir de fora da China continental, utilize o Insurance e o Unlimited.
-
Suporte a linhas: Apenas linhas da China Telecom e China Unicom.
ImportanteSe precisar de suporte para linhas móveis, atualize para o Sec-CMA 2.0.
-
-
Configure especificações estendidas do service
-
Clean Bandwidth: Largura de banda garantida para o tráfego normal do service.
NotaSe a largura de banda limpa garantida for insuficiente, a largura de banda limpa elástica será faturada com base no pagamento conforme o uso. Para evitar essas cobranças, faça a atualização via Atualizar instância.
-
Como escolher:
-
Princípio de seleção
-
Se seus services forem executados no Alibaba Cloud ECS, visualize o pico de tráfego nas informações de monitoramento da instância.
NotaEste tráfego refere-se ao tráfego legítimo do service e exclui o tráfego de ataque.
Se você implantar vários servidores de origem, some o tráfego legítimo de service de todos eles.
-
-
Exemplo de seleção
Você protege três sites. Cada um tem um pico de tráfego de saída inferior a 50 Mbps. O tráfego total não excede 150 Mbps. Escolha uma largura de banda limpa superior a 150 Mbps.
-
-
-
Metering Method of 95th Percentile Burstable Clean Bandwidth: O Daily 95th Percentile vem ativado por padrão (pagamento conforme o uso). Quando o tráfego do service excede a Clean Bandwidth base, a largura de banda limpa elástica é ativada automaticamente para evitar interrupções no service. Detalhes de faturamento: Faturamento da largura de banda limpa elástica.
AvisoA partir das 10:00 (UTC+8) de 6 de março de 2026, o método de faturamento por percentil 95 mensal não estará mais disponível para novas compras. Ajustes manuais na largura de banda limpa elástica no console — como ativar, desativar, alterar métodos de faturamento ou modificar especificações de largura de banda — também deixarão de estar disponíveis. Para detalhes, consulte [[Atualização] Ajuste no recurso de faturamento elástico do Anti-DDoS em 6 de março de 2026](t3240149.xdita#).
-
Fórmula: Pico de largura de banda elástica = min(Base Clean Bandwidth × 10, Limite superior da largura de banda elástica).
NotaO pico elástico representa o limite superior padrão dos recursos elásticos alocados. Quando o uso real do negócio excede o pico elástico, o product continua a fornecer o service da melhor forma possível, e você incorrerá em cobranças elásticas de pagamento conforme o uso com base no consumo real. No entanto, pode ocorrer perda de pacotes durante o período de expansão do cluster. Recomendamos que você atualize prontamente sua largura de banda limpa garantida.
-
Limite de largura de banda elástica:
Anti-DDoS Proxy (Chinese Mainland): Profession (20.000 Mbps), Advanced (20.000 Mbps)
Anti-DDoS Proxy (Outside Chinese Mainland):Insurance(5.000 Mbps), Unlimited (5.000 Mbps), Sec-CMA 2.0 (2.000 Mbps), Chinese Mainland Acceleration (1.000 Mbps), Sec-CMA 1.0 (500 Mbps)
-
-
QPS: A taxa máxima de solicitações HTTP/HTTPS que a instância processa em condições normais. Limites de conexão por nível: Especificações de QPS e limites de conexão.
NotaSe o QPS limpo for excedido, o QPS elástico será faturado automaticamente. Atualize o QPS limpo para evitar essas cobranças. Para mais informações, consulte Atualização de instância.
Na China continental: O QPS máximo é de 100.000.
Regiões fora da China continental: O QPS máximo é de 150.000.
-
95th Percentile Burstable QPS: Por padrão, o Daily 95th Percentile vem ativado (pagamento conforme o uso). Quando o QPS limpo real excede a linha de base garantida de QPS, a proteção elástica é ativada automaticamente. Para mais informações, consulte as instruções de faturamento do QPS elástico e as especificações de QPS e limites de conexão correspondentes.
AvisoA partir das 10:00:00 UTC+8 de 6 de março de 2026, novos clientes não poderão mais ativar o modo de faturamento por percentil 95 mensal para QPS elástico. Também não será possível ajustar manualmente as configurações de QPS elástico no console, incluindo ativar ou desativar o recurso, alterar o modo de faturamento ou modificar a especificação. Para mais informações, consulte [[Atualização] Aviso sobre alterações no recurso de faturamento elástico do Anti-DDoS em 6 de março de 2026](t3240149.xdita#).
-
Fórmula: Pico de QPS elástico = min(Clean QPS × 3, Limite de QPS elástico).
NotaO pico elástico é o limite superior para os recursos elásticos alocados por padrão. Se o seu uso real exceder o pico elástico, o service será fornecido com base no melhor esforço e você será cobrado pelos recursos elásticos utilizados no modelo de pagamento conforme o uso. No entanto, há risco de limitação de taxa. Para garantir a reserva de recursos além do pico elástico, atualize o QPS limpo antecipadamente ou entre em contato com o gerente da sua conta para expansão de capacidade.
-
Limite de QPS elástico:
-
China continental:
Instância IPv4 do Anti-DDoS Proxy: QPS elástico máximo de 300.000.
Instância IPv6 do Anti-DDoS Proxy: QPS elástico máximo de 100.000.
Fora da China continental: QPS elástico máximo de 150.000.
-
Function Plan: Os planos de função variam de Standard a Enhanced, com diferentes capacidades de mitigação e limites de políticas. Diferenças entre os planos de função Standard e Enhanced.
-
Standard:
Suporta 40 regras de política de mitigação de HTTP flood.
Suporta até 200 políticas de lista de bloqueios e lista de permissões da camada 7.
-
Enhanced:
Oferece proteção aprimorada na camada de aplicação para bloquear ataques não HTTP/HTTPS.
Suporta 200 regras de política de mitigação de HTTP flood.
Suporta até 2.000 políticas de lista de bloqueios e lista de permissões da camada 7.
Permite cache de páginas estáticas para acelerar o acesso ao site.
Possibilita integração com o Alibaba Cloud CDN para aceleração e proteção contra DDoS.
-
Protected Domain Names: Máximo de domínios HTTP/HTTPS (até 2000).
Os domínios de primeiro nível (sites) associados não podem exceder (Protected Domain Names/10).
Ao configurar o encaminhamento de domínio, o número total de nomes de domínio (incluindo domínios raiz, subdomínios e domínios curinga) não deve exceder os Protected Domain Names.
NotaSuponha que os Protected Domain Names comprados sejam 50 e que você tenha configurado três nomes de domínio: www.abc.com, *.abc.com e www.xyz.com.
Domínios raiz (sites): 2 (abc.com e xyz.com), o que atende ao limite de 5 (50/10).
Total de nomes de domínio: 3, o que atende ao limite de 50.
Ports: Número de portas TCP/UDP protegidas.
Resource Group: Grupo de recursos ao qual a instância pertence. Padrão: Default Resource Group. Para mais informações sobre grupos de recursos, consulte Crie um grupo de recursos.
Quantity: Selecione o número de instâncias a serem compradas.
-
Duration: Período de assinatura. Se você selecionar Auto-renewal, as instâncias serão renovadas automaticamente. Os ciclos de renovação automática seguem estas regras. Para mais informações, consulte Renovação de instância.
Compra mensal: ciclo de renovação automática de 1 mês.
Compra anual: ciclo de renovação automática de 1 ano.
-
Visualize especificações
Na página Instance Management, clique em um ID de instância ou em Manage para visualizar especificações como capacidade de proteção básica/elástica, largura de banda limpa e QPS.
-
Ative proteção
A proteção não é ativada automaticamente. Conclua estas etapas para rotear o tráfego através do Anti-DDoS Proxy.
-
Fazer logon no console
Acesse o console do Anti-DDoS Proxy ou o .
-
Adicionar seu service:
Em Onboarding, conclua o provisionamento do service com base no tipo de service, como Website Config ou Port Config. Guias: Adicionar configuração de site (sites) ou Configure regras de encaminhamento de porta (services não web, como jogos e aplicativos).
-
Alternar tráfego:
Altere o registro DNS do seu service para o endereço CNAME ou endereço IP atribuído pelo Anti-DDoS Proxy. Guias: Usar um CNAME ou endereço IP para direcionar o tráfego do site para uma instância do Anti-DDoS Proxy e Usar um registro CNAME para adicionar um service não web.
-
Registro ICP: Sites implantados na China continental devem possuir um registro ICP para seu nome de domínio.
Limites de servidor de origem IPv6: Se você comprar uma instância IPv6 do Anti-DDoS Proxy e utilizar o service de site baseado em domínio, o tráfego será encaminhado apenas para servidores de origem IPv4.
-
Limites de acesso no exterior:
-
Se você utilizar apenas a edição Anti-DDoS Proxy (Outside Chinese Mainland)- Insurance ou Unlimited, os usuários na China continental experimentarão um aumento significativo na latência ou até mesmo a impossibilidade de acessar o service.
NotaRecomendamos a compra conjunta do Anti-DDoS Proxy (Outside Chinese Mainland)–Sec-CMA 2.0 para garantir um acesso fluido aos usuários na China continental.
-
Ao utilizar o Anti-DDoS Proxy (Outside Chinese Mainland)–Sec-CMA 2.0 isoladamente, o acesso a partir de regiões fora da China continental não é suportado por padrão.
NotaSe seus services forem acessados por clientes fora da China, recomendamos que você também compre e utilize o Anti-DDoS Proxy (Outside Chinese Mainland)–Insurance ou Unlimited.
Alguns nós de proteção (como Indonesia e Malaysia) estão disponíveis apenas para instâncias com geolocalizações de IP correspondentes.
-
Taxas de instância (assinatura): Pagamento mensal ou anual com base nas especificações selecionadas, como largura de banda de proteção básica, largura de banda limpa e consultas por segundo (QPS). Para mais informações, consulte Faturamento dos planos de mitigação Insurance e Unlimited para Anti-DDoS Proxy (fora da China continental), Faturamento do CMA para Anti-DDoS Proxy (fora da China continental) e Faturamento do Sec-CMA para Anti-DDoS Proxy (fora da China continental).
Taxas de proteção elástica (pagamento conforme o uso): Cobrança aplicada apenas quando o tráfego de ataque DDoS excede a largura de banda de proteção básica. A taxa é calculada diariamente com base no pico de tráfego de ataque. Para mais informações, consulte Método de medição da largura de banda de proteção elástica.
Taxas de largura de banda limpa/QPS elástica (pagamento conforme o uso): Cobrança aplicada apenas quando o tráfego normal do service ou o QPS excede as especificações básicas. A taxa é calculada com base na largura de banda do percentil 95 diário ou mensal. Para mais informações, consulte Faturamento da largura de banda limpa elástica e Faturamento do QPS elástico.
Sessão global de mitigação avançada: Se necessário, é possível adquirir uma sessão global de mitigação avançada para instâncias específicas. Para mais informações, consulte Faturamento de sessões globais de mitigação avançada.
-
O que é um domínio raiz (site)?
Um domínio raiz é o nome de domínio completo registrado por um usuário. Por exemplo:
aliyun.com é um domínio raiz.
Subdomínios (como www.aliyun.com e abc.aliyun.com) e nomes de domínio curinga (como *.aliyun.com) não são domínios raiz. Todos eles pertencem ao mesmo domínio raiz (site): aliyun.com.
-
Qual a diferença entre Anti-DDoS Proxy e Anti-DDoS Native? Qual devo escolher?
As principais diferenças residem no tipo de conexão e no escopo de proteção.
Anti-DDoS Proxy: Limpeza de tráfego baseada em proxy. Protege os services desviando o tráfego. Suporta servidores no Alibaba Cloud e fora dele (como data centers ou outras nuvens). Mitiga ataques na camada de rede e na camada de aplicação (CC). Adequado para casos de uso que exigem altas capacidades de mitigação e disponibilidade de service.
Anti-DDoS Native: Modelo de aprimoramento. Aumenta diretamente o limiar padrão de mitigação para ativos do Alibaba Cloud, como ECS e SLB. Configure simples — sem necessidade de alterações no DNS. Focado principalmente em ataques na camada de rede.
Orientação de seleção:
Escolha o Anti-DDoS Proxy se o seu service for um site, precisar de defesa contra ataques CC, for executado fora do Alibaba Cloud ou exigir alta capacidade de mitigação.
Escolha o Anti-DDoS Native se o seu service for um service não web no Alibaba Cloud e você desejar uma configuração simplificada.
Visualize especificações da instância e ative a proteção
Cotas e limites
Faturamento
As taxas do Anti-DDoS Proxy consistem em taxas de instância por assinatura e taxas elásticas por pagamento conforme o uso.
Cancele service
Reembolsos não são suportados após a compra. Avalie os requisitos do seu service antes de comprar.
Apêndice
Especificações de QPS e limites de conexão correspondentes
Cada nível de QPS possui limites de conexão correspondentes. Se o QPS elástico estiver ativado, os limites do nível elástico serão aplicados.
QPS
Novas conexões
Conexões simultâneas
0 < QPS ≤ 5.000
5.000
100.000
5.000 < QPS ≤ 10.000
10.000
200.000
10.000 < QPS ≤ 30.000
30.000
500.000
30.000 < QPS ≤ 50.000
50.000
1.000.000
50.000 < QPS ≤ 100.000
80.000
1.500.000
100.000 < QPS ≤ 150.000
100.000
2.000.000
150.000 < QPS ≤ 200.000
NotaSuportado apenas pelo Anti-DDoS Proxy (Chinese Mainland).
150.000
3.000.000
200.000 < QPS ≤ 300.000
NotaSuportado apenas pelo Anti-DDoS Proxy (Chinese Mainland).
200.000
4.000.000
Detalhes dos nós de proteção
Selecione um nó de proteção com base na capacidade de mitigação e na latência de acesso.
/indica que o nó não é recomendado para aquela localização de servidor de origem.Localização do servidor de origem
Nó de proteção
Default
North China
North China (Beijing)
China East 1 (Hangzhou)
China (Beijing)
Proteção forte (1 Tbps+).
/
Baixa latência com capacidades de mitigação de até 600 Gbps.
/
China (Shanghai)
/
Proteção forte (1 Tbps+).
/
Baixa latência com capacidade de mitigação de até 600 Gbps.
China (Chengdu)
/
Proteção forte (1 Tbps+).
Baixa latência com capacidades de mitigação de 600 Gbps.
/
China (Guangzhou)
Proteção forte (1 Tbps+).
/
/
Baixa latência e capacidades de mitigação de 600 Gbps.
China (Hangzhou)
Proteção forte (1 Tbps+).
/
/
Baixa latência com capacidade de mitigação de 600 Gbps.
China (Shenzhen)
Proteção forte (1 Tbps+).
/
/
Proteção de baixa latência com capacidade de mitigação de até 600 Gbps.
Perguntas frequentes
-
-
-
-