Todos os produtos
Search
Central de documentação

Anti-DDoS:Comprar uma instância do Anti-DDoS Proxy

Última atualização: Jul 15, 2026

O Anti-DDoS Proxy desvia o tráfego para centros de limpeza, filtra o tráfego malicioso e encaminha apenas o tráfego limpo ao servidor de origem, protegendo contra ataques DDoS na escala de terabits.

Selecione uma edição

Visão geral das edições

Tipo de product

Edição da instância

Principais recursos e diferenças

Observações

Anti-DDoS Proxy (Chinese Mainland)

Profession

Oferece um endereço IP exclusivo, proteção BGP (Border Gateway Protocol) multilinha e suporta proteção básica e elástica.

-

Advanced

Inclui duas sessões de mitigação avançada por mês (renovadas mensalmente).

Entre em contato com o gerente da sua conta para ativar esta edição.

Anti-DDoS Proxy (Outside Chinese Mainland)

Insurance e Unlimited

  • Os planos de mitigação Insurance e Unlimited destinam-se a services implantados exclusivamente fora da China. Eles diferem no método de faturamento, na capacidade e no número de sessões de mitigação avançada. O plano Insurance oferece duas sessões por mês, enquanto o plano Unlimited não possui limite.

  • Para reduzir a latência de usuários na China continental que acessam sites fora da China, utilize estes planos com uma linha Secure Acceleration (Sec-CMA). Para mais informações, consulte Configure Sec-CMA para Anti-DDoS Proxy (fora da China continental).

-

Sec-CMA 2.0

Fornece aceleração de acesso para usuários na China continental e proteção contra DDoS na camada de aplicação. Ao selecionar um número específico de sessões de mitigação de DDoS, a instância adquire a capacidade de defender contra ataques DDoS de grande volume nas linhas da China Telecom, China Unicom e China Mobile.

Nenhuma

Sec-CMA 2.0 (Insurance) e Sec-CMA 2.0 (Unlimited)

Os recursos são praticamente os mesmos do Sec-CMA 2.0. É possível desativar os modos de Metering Method of 95th Percentile Burstable Clean Bandwidth e 95th Percentile Burstable QPS.

Os recursos foram migrados para o Sec-CMA 2.0. Não recomendamos a compra de novas instâncias. Esta opção destina-se apenas a instâncias existentes.

Chinese Mainland Acceleration e Sec-CMA 1.0

Versões legadas que não suportam linhas da China Mobile.

Não recomendamos a compra de novas instâncias. Sugerimos atualizar para o Sec-CMA 2.0. Entre em contato com o gerente da sua conta para ativar a atualização.

Cenários e recomendações

Escolha uma edição com base na localização do seu servidor e na distribuição dos seus usuários.

Localização do servidor

Origem dos usuários

Requisitos de negócio

Edição recomendada

China continental

China continental e fora da China continental

Proteção contra DDoS de uso geral.

Anti-DDoS Proxy (Chinese Mainland) - Profession

Fora da China continental

Apenas fora da China continental

Sem necessidade de aceleração transfronteiriça.

Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance ou Unlimited

Fora da China continental

China continental

Requer aceleração transfronteiriça para garantir baixa latência e estabilidade.

Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0

Fora da China continental

China continental e fora da China continental

Necessidade de aceleração transfronteiriça sem migração de servidor, além de acesso a partir de fora da China continental.

Compra combinada:

  • Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0

  • Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance ou Unlimited

Fora da China continental

Dentro e fora da China continental

Migrar servidores por região de usuário. Após a migração, os usuários de cada região acessam services hospedados localmente e protegidos pela edição correspondente.

  • Services para usuários na China continental: Anti-DDoS Proxy (Chinese Mainland) - Profession

  • Services para usuários fora da China continental: Anti-DDoS Proxy (Outside Chinese Mainland) - Insurance ou Unlimited

Comprar instância do Anti-DDoS Proxy

  1. Abrir a página de compra

    Acesse a ou a página internacional de compra do Anti-DDoS Proxy (Chinese Mainland), ou acesse a ou a página internacional de compra do Anti-DDoS Proxy (Outside Chinese Mainland).

  2. Selecione a instância de proteção e os parâmetros de proteção

    Com base no Guia de Compra acima, selecione o Tipo de product e o DDoS Plan.

    Anti-DDoS Proxy (Chinese Mainland)-Profession

    • Professional Descrição

      • Tipo de conexão: desvio via DNS.

      • Reserva de recursos: 1 endereço IP exclusivo.

      • Tipo de largura de banda: BGP multilinha.

      • Capacidade de mitigação: proteção básica (assinatura) mais proteção elástica (pagamento conforme o uso).

    • Parâmetros de mitigação

      • Endpoint Type: O protocolo IP da instância. Valores válidos: IPv4 ou IPv6. Introdução ao recurso.

        Importante

        Uma instância IPv6 do Anti-DDoS Proxy encaminha solicitações de clientes IPv6, com as seguintes limitações:

        • O Website Config suporta apenas servidores de origem IPv4.

        • O Port Config suporta servidores de origem IPv4 ou IPv6.

      • Basic Protection: O limiar de mitigação de DDoS.

      • Burstable Protection Bandwidth: Ativa automaticamente a proteção elástica quando o tráfego de ataque excede a Basic Protection, garantindo a continuidade do service. Preços: Método de faturamento para capacidade de proteção elástica.

        Nota

        Se você definir a Burstable Protection Bandwidth e a Basic Protection com o mesmo valor, a proteção elástica não será acionada.

      • Protection Cluster:

        • A seleção de um nó de proteção só é possível quando o Endpoint Type for IPv4. As opções disponíveis são Default, North China, North China (Beijing) ou East China (Hangzhou).

        • Escolha um nó com base na capacidade de mitigação e na latência de acesso. Como escolher um nó de proteção.

          Nota

          Exemplo: Se o seu servidor de origem estiver em China (Hangzhou), escolha o nó China (Hangzhou) para obter a menor latência de acesso. Escolha o nó padrão para obter as maiores capacidades de mitigação.

    Anti-DDoS Proxy (Outside Chinese Mainland)-Insurance e Unlimited

    • Descrição do plano de mitigação:

      Aviso

      Se você utilizar apenas o Insurance ou o Unlimited, os usuários na China continental experimentarão um aumento significativo na latência ou falhas de acesso. Recomendamos o uso do Sec-CMA 2.0 em conjunto com esses planos para otimizar a qualidade do acesso.

      • Modo de acesso: direcionamento de tráfego via resolução DNS.

      • Reserva de recursos: 1 endereço IP Anycast exclusivo.

      • Sessões de mitigação:

        • Insurance: 2 mitigações avançadas por mês (renovadas mensalmente)

        • Unlimited: mitigação avançada ilimitada

    • Parâmetros de mitigação

      IP Registration Address: Selecione a geolocalização do IP com base nas necessidades reais do seu negócio. Locais suportados: Singapore, China (Hong Kong), Japan, US West, US East, United Kingdom, Germany, Malaysia e Indonesia.

      Nota
      • O nó de proteção da Indonesia está disponível apenas se a geolocalização do IP for Indonesia.

      • O nó da Malaysia está disponível apenas se a geolocalização do IP for Malaysia.

    Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0

    • Descrição do plano de mitigação:

      • Tipo de conexão: desvio via DNS.

      • Reserva de recursos: 1 endereço IP Sec-CMA exclusivo.

      • Capacidade de mitigação: Acelera o acesso a partir da China continental com proteção contra DDoS na camada de aplicação: proteção inteligente, política global de mitigação, lista de bloqueios/lista de permissões, bloqueio geográfico e mitigação de HTTP flood.

      • Suporte a linhas: linhas da China Telecom, China Unicom e China Mobile.

    • Parâmetros de mitigação

      • Mitigation Sessions: O número de sessões de mitigação avançada. As sessões compradas habilitam a mitigação avançada de DDoS de alto volume nas linhas da China Telecom, China Unicom e China Mobile. Se definido como No, apenas a aceleração de acesso para a China continental será fornecida.

        Nota

        Cada sessão conta como 24 horas de proteção contínua após o início de um ataque DDoS. A cota é renovada a cada mês civil.

      • IP Registration Address: Selecione o local de registro do IP com base nos requisitos reais do seu negócio. Locais de registro suportados: Singapore, Japan.

    Anti-DDoS Proxy (Outside Chinese Mainland)-Chinese Mainland Acceleration

    Descrição do plano de proteção

    • Tipo de conexão: desvio via DNS.

    • Reserva de recursos: 1 endereço IP acelerado exclusivo.

    Importante

    Destina-se apenas à aceleração de acesso na China continental, não possui capacidade de mitigação de DDoS e recomendamos a atualização para o Sec-CMA 2.0.

    Anti-DDoS Proxy (Outside Chinese Mainland) - Sec-CMA1.0

    • Descrição do plano de mitigação:

      • Tipo de conexão: desvio via DNS.

      • Reserva de recursos: 1 endereço IP Sec-CMA exclusivo.

      • Sessões de mitigação: 2 sessões de mitigação avançada por mês (renovadas mensalmente).

        Nota

        É possível comprar uma sessão global de mitigação avançada para obter mais sessões.

      • Capacidade de mitigação: Aceleração para acesso a partir da China continental, além de proteção contra DDoS nas linhas da China Telecom e China Unicom (sem suporte à China Mobile).

        Nota

        Para suportar a proteção Anti-DDoS no acesso a partir de fora da China continental, utilize o Insurance e o Unlimited.

      • Suporte a linhas: Apenas linhas da China Telecom e China Unicom.

        Importante

        Se precisar de suporte para linhas móveis, atualize para o Sec-CMA 2.0.

  3. Configure especificações estendidas do service

    • Clean Bandwidth: Largura de banda garantida para o tráfego normal do service.

      Nota

      Se a largura de banda limpa garantida for insuficiente, a largura de banda limpa elástica será faturada com base no pagamento conforme o uso. Para evitar essas cobranças, faça a atualização via Atualizar instância.

      • Como escolher:

        • Princípio de seleção

          • Se seus services forem executados no Alibaba Cloud ECS, visualize o pico de tráfego nas informações de monitoramento da instância.

            Nota

            Este tráfego refere-se ao tráfego legítimo do service e exclui o tráfego de ataque.

          • Se você implantar vários servidores de origem, some o tráfego legítimo de service de todos eles.

        • Exemplo de seleção

          Você protege três sites. Cada um tem um pico de tráfego de saída inferior a 50 Mbps. O tráfego total não excede 150 Mbps. Escolha uma largura de banda limpa superior a 150 Mbps.

    • Metering Method of 95th Percentile Burstable Clean Bandwidth: O Daily 95th Percentile vem ativado por padrão (pagamento conforme o uso). Quando o tráfego do service excede a Clean Bandwidth base, a largura de banda limpa elástica é ativada automaticamente para evitar interrupções no service. Detalhes de faturamento: Faturamento da largura de banda limpa elástica.

      Aviso

      A partir das 10:00 (UTC+8) de 6 de março de 2026, o método de faturamento por percentil 95 mensal não estará mais disponível para novas compras. Ajustes manuais na largura de banda limpa elástica no console — como ativar, desativar, alterar métodos de faturamento ou modificar especificações de largura de banda — também deixarão de estar disponíveis. Para detalhes, consulte [[Atualização] Ajuste no recurso de faturamento elástico do Anti-DDoS em 6 de março de 2026](t3240149.xdita#).

      • Fórmula: Pico de largura de banda elástica = min(Base Clean Bandwidth × 10, Limite superior da largura de banda elástica).

        Nota

        O pico elástico representa o limite superior padrão dos recursos elásticos alocados. Quando o uso real do negócio excede o pico elástico, o product continua a fornecer o service da melhor forma possível, e você incorrerá em cobranças elásticas de pagamento conforme o uso com base no consumo real. No entanto, pode ocorrer perda de pacotes durante o período de expansão do cluster. Recomendamos que você atualize prontamente sua largura de banda limpa garantida.

      • Limite de largura de banda elástica:

        • Anti-DDoS Proxy (Chinese Mainland): Profession (20.000 Mbps), Advanced (20.000 Mbps)

        • Anti-DDoS Proxy (Outside Chinese Mainland):Insurance(5.000 Mbps), Unlimited (5.000 Mbps), Sec-CMA 2.0 (2.000 Mbps), Chinese Mainland Acceleration (1.000 Mbps), Sec-CMA 1.0 (500 Mbps)

    • QPS: A taxa máxima de solicitações HTTP/HTTPS que a instância processa em condições normais. Limites de conexão por nível: Especificações de QPS e limites de conexão.

      Nota

      Se o QPS limpo for excedido, o QPS elástico será faturado automaticamente. Atualize o QPS limpo para evitar essas cobranças. Para mais informações, consulte Atualização de instância.

      • Na China continental: O QPS máximo é de 100.000.

      • Regiões fora da China continental: O QPS máximo é de 150.000.

    • 95th Percentile Burstable QPS: Por padrão, o Daily 95th Percentile vem ativado (pagamento conforme o uso). Quando o QPS limpo real excede a linha de base garantida de QPS, a proteção elástica é ativada automaticamente. Para mais informações, consulte as instruções de faturamento do QPS elástico e as especificações de QPS e limites de conexão correspondentes.

      Aviso

      A partir das 10:00:00 UTC+8 de 6 de março de 2026, novos clientes não poderão mais ativar o modo de faturamento por percentil 95 mensal para QPS elástico. Também não será possível ajustar manualmente as configurações de QPS elástico no console, incluindo ativar ou desativar o recurso, alterar o modo de faturamento ou modificar a especificação. Para mais informações, consulte [[Atualização] Aviso sobre alterações no recurso de faturamento elástico do Anti-DDoS em 6 de março de 2026](t3240149.xdita#).

      • Fórmula: Pico de QPS elástico = min(Clean QPS × 3, Limite de QPS elástico).

        Nota

        O pico elástico é o limite superior para os recursos elásticos alocados por padrão. Se o seu uso real exceder o pico elástico, o service será fornecido com base no melhor esforço e você será cobrado pelos recursos elásticos utilizados no modelo de pagamento conforme o uso. No entanto, há risco de limitação de taxa. Para garantir a reserva de recursos além do pico elástico, atualize o QPS limpo antecipadamente ou entre em contato com o gerente da sua conta para expansão de capacidade.

      • Limite de QPS elástico:

        • China continental:

          • Instância IPv4 do Anti-DDoS Proxy: QPS elástico máximo de 300.000.

          • Instância IPv6 do Anti-DDoS Proxy: QPS elástico máximo de 100.000.

        • Fora da China continental: QPS elástico máximo de 150.000.

        • Function Plan: Os planos de função variam de Standard a Enhanced, com diferentes capacidades de mitigação e limites de políticas. Diferenças entre os planos de função Standard e Enhanced.

          • Standard:

            • Suporta 40 regras de política de mitigação de HTTP flood.

            • Suporta até 200 políticas de lista de bloqueios e lista de permissões da camada 7.

            • Enhanced:

              • Oferece proteção aprimorada na camada de aplicação para bloquear ataques não HTTP/HTTPS.

              • Suporta 200 regras de política de mitigação de HTTP flood.

              • Suporta até 2.000 políticas de lista de bloqueios e lista de permissões da camada 7.

              • Permite cache de páginas estáticas para acelerar o acesso ao site.

              • Possibilita integração com o Alibaba Cloud CDN para aceleração e proteção contra DDoS.

          • Protected Domain Names: Máximo de domínios HTTP/HTTPS (até 2000).

            • Os domínios de primeiro nível (sites) associados não podem exceder (Protected Domain Names/10).

            • Ao configurar o encaminhamento de domínio, o número total de nomes de domínio (incluindo domínios raiz, subdomínios e domínios curinga) não deve exceder os Protected Domain Names.

            Nota

            Suponha que os Protected Domain Names comprados sejam 50 e que você tenha configurado três nomes de domínio: www.abc.com, *.abc.com e www.xyz.com.

            • Domínios raiz (sites): 2 (abc.com e xyz.com), o que atende ao limite de 5 (50/10).

            • Total de nomes de domínio: 3, o que atende ao limite de 50.

          • Ports: Número de portas TCP/UDP protegidas.

          • Resource Group: Grupo de recursos ao qual a instância pertence. Padrão: Default Resource Group. Para mais informações sobre grupos de recursos, consulte Crie um grupo de recursos.

          • Quantity: Selecione o número de instâncias a serem compradas.

          • Duration: Período de assinatura. Se você selecionar Auto-renewal, as instâncias serão renovadas automaticamente. Os ciclos de renovação automática seguem estas regras. Para mais informações, consulte Renovação de instância.

            • Compra mensal: ciclo de renovação automática de 1 mês.

            • Compra anual: ciclo de renovação automática de 1 ano.

          • Visualize especificações da instância e ative a proteção

            Cotas e limites

            • Registro ICP: Sites implantados na China continental devem possuir um registro ICP para seu nome de domínio.

            • Limites de servidor de origem IPv6: Se você comprar uma instância IPv6 do Anti-DDoS Proxy e utilizar o service de site baseado em domínio, o tráfego será encaminhado apenas para servidores de origem IPv4.

            • Limites de acesso no exterior:

              • Se você utilizar apenas a edição Anti-DDoS Proxy (Outside Chinese Mainland)- Insurance ou Unlimited, os usuários na China continental experimentarão um aumento significativo na latência ou até mesmo a impossibilidade de acessar o service.

                Nota

                Recomendamos a compra conjunta do Anti-DDoS Proxy (Outside Chinese Mainland)Sec-CMA 2.0 para garantir um acesso fluido aos usuários na China continental.

              • Ao utilizar o Anti-DDoS Proxy (Outside Chinese Mainland)Sec-CMA 2.0 isoladamente, o acesso a partir de regiões fora da China continental não é suportado por padrão.

                Nota

                Se seus services forem acessados por clientes fora da China, recomendamos que você também compre e utilize o Anti-DDoS Proxy (Outside Chinese Mainland)Insurance ou Unlimited.

              • Alguns nós de proteção (como Indonesia e Malaysia) estão disponíveis apenas para instâncias com geolocalizações de IP correspondentes.

            Faturamento

            As taxas do Anti-DDoS Proxy consistem em taxas de instância por assinatura e taxas elásticas por pagamento conforme o uso.

            Cancele service

            Reembolsos não são suportados após a compra. Avalie os requisitos do seu service antes de comprar.

            Apêndice

            Especificações de QPS e limites de conexão correspondentes

            Cada nível de QPS possui limites de conexão correspondentes. Se o QPS elástico estiver ativado, os limites do nível elástico serão aplicados.

            QPS

            Novas conexões

            Conexões simultâneas

            0 < QPS ≤ 5.000

            5.000

            100.000

            5.000 < QPS ≤ 10.000

            10.000

            200.000

            10.000 < QPS ≤ 30.000

            30.000

            500.000

            30.000 < QPS ≤ 50.000

            50.000

            1.000.000

            50.000 < QPS ≤ 100.000

            80.000

            1.500.000

            100.000 < QPS ≤ 150.000

            100.000

            2.000.000

            150.000 < QPS ≤ 200.000

            Nota

            Suportado apenas pelo Anti-DDoS Proxy (Chinese Mainland).

            150.000

            3.000.000

            200.000 < QPS ≤ 300.000

            Nota

            Suportado apenas pelo Anti-DDoS Proxy (Chinese Mainland).

            200.000

            4.000.000

            Detalhes dos nós de proteção

            Selecione um nó de proteção com base na capacidade de mitigação e na latência de acesso. / indica que o nó não é recomendado para aquela localização de servidor de origem.

            Localização do servidor de origem

            Nó de proteção

            Default

            North China

            North China (Beijing)

            China East 1 (Hangzhou)

            China (Beijing)

            Proteção forte (1 Tbps+).

            /

            Baixa latência com capacidades de mitigação de até 600 Gbps.

            /

            China (Shanghai)

            /

            Proteção forte (1 Tbps+).

            /

            Baixa latência com capacidade de mitigação de até 600 Gbps.

            China (Chengdu)

            /

            Proteção forte (1 Tbps+).

            Baixa latência com capacidades de mitigação de 600 Gbps.

            /

            China (Guangzhou)

            Proteção forte (1 Tbps+).

            /

            /

            Baixa latência e capacidades de mitigação de 600 Gbps.

            China (Hangzhou)

            Proteção forte (1 Tbps+).

            /

            /

            Baixa latência com capacidade de mitigação de 600 Gbps.

            China (Shenzhen)

            Proteção forte (1 Tbps+).

            /

            /

            Proteção de baixa latência com capacidade de mitigação de até 600 Gbps.

            Perguntas frequentes

            • O que é um domínio raiz (site)?

              Um domínio raiz é o nome de domínio completo registrado por um usuário. Por exemplo:

              • aliyun.com é um domínio raiz.

              • Subdomínios (como www.aliyun.com e abc.aliyun.com) e nomes de domínio curinga (como *.aliyun.com) não são domínios raiz. Todos eles pertencem ao mesmo domínio raiz (site): aliyun.com.

            • Qual a diferença entre Anti-DDoS Proxy e Anti-DDoS Native? Qual devo escolher?

              As principais diferenças residem no tipo de conexão e no escopo de proteção.

              • Anti-DDoS Proxy: Limpeza de tráfego baseada em proxy. Protege os services desviando o tráfego. Suporta servidores no Alibaba Cloud e fora dele (como data centers ou outras nuvens). Mitiga ataques na camada de rede e na camada de aplicação (CC). Adequado para casos de uso que exigem altas capacidades de mitigação e disponibilidade de service.

              • Anti-DDoS Native: Modelo de aprimoramento. Aumenta diretamente o limiar padrão de mitigação para ativos do Alibaba Cloud, como ECS e SLB. Configure simples — sem necessidade de alterações no DNS. Focado principalmente em ataques na camada de rede.

              Orientação de seleção:

              • Escolha o Anti-DDoS Proxy se o seu service for um site, precisar de defesa contra ataques CC, for executado fora do Alibaba Cloud ou exigir alta capacidade de mitigação.

              • Escolha o Anti-DDoS Native se o seu service for um service não web no Alibaba Cloud e você desejar uma configuração simplificada.