Todos os produtos
Search
Central de documentação

Anti-DDoS:Comprar uma instância do Anti-DDoS Proxy

Última atualização: Sep 18, 2026

O Anti-DDoS Proxy desvia o tráfego para centros de limpeza, filtra o tráfego malicioso e encaminha apenas o tráfego limpo para o servidor de origem, protegendo contra ataques DDoS na escala de terabits.

Selecione uma edição

Visão geral das edições

Tipo de product

Edição da instância

Principais recursos e diferenças

Observações

Anti-DDoS Proxy (Chinese Mainland)

Profession

Oferece um endereço ip exclusivo, proteção multilinha via Border Gateway Protocol (BGP) e suporta proteção básica e elástica.

-

Advanced

Disponibiliza duas sessões de advanced mitigation por mês (renovação mensal).

Entre em contato com seu gerente de conta para ativar esta edição.

Anti-DDoS Proxy (Outside Chinese Mainland)

Insurance e Unlimited

  • Os planos de mitigação Insurance e Unlimited destinam-se a services implantados exclusivamente fora da china continental. Eles diferem no método de faturamento, na capacidade e no número de sessões avançadas de mitigação. O plano Insurance oferece duas sessões de mitigação por mês, enquanto o plano Unlimited não possui limite.

  • Para reduzir a latência de usuários na china continental que acessam sites fora dessa região, utilize estes planos em conjunto com uma Secure Acceleration (Sec-CMA) line.

-

Sec-CMA 2.0

Proporciona aceleração de acesso para usuários na china continental e proteção contra DDoS na camada de aplicação. Ao selecionar um número específico de sessões de mitigação de DDoS, a instância adquire capacidade de defesa contra ataques DDoS de grande volume nas linhas da China Telecom, China Unicom e China Mobile.

Nenhuma

Sec-CMA 2.0 (Insurance) e Sec-CMA 2.0 (Unlimited)

Os recursos são praticamente os mesmos do Sec-CMA 2.0. É possível desativar os modos Metering Method of 95th Percentile Burstable Clean Bandwidth e 95th Percentile Burstable QPS.

Esses recursos foram migrados para o Sec-CMA 2.0. Não recomendamos a compra de novas instâncias desta versão. Esta opção destina-se apenas a instâncias existentes.

Chinese Mainland Acceleration e Sec-CMA 1.0

Versões legadas que não suportam linhas da China Mobile.

Não recomendamos a compra de novas instâncias. Entre em contato com seu gerente de conta para fazer upgrade para o Sec-CMA 2.0.

Cenários e recomendações

Escolha uma edição com base na localização do servidor e na distribuição dos usuários.

Localização do servidor

Origem dos usuários

Requisitos de negócio

Edição recomendada

china continental

china continental e fora da china continental

Proteção contra DDoS de uso geral.

Anti-DDoS Proxy (Chinese Mainland) - Profession

Fora da china continental

Apenas fora da china continental

Sem necessidade de aceleração transfronteiriça.

Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance ou Unlimited

Fora da china continental

china continental

Requer aceleração transfronteiriça para garantir baixa latência e estabilidade.

Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0

Fora da china continental

china continental e fora da china continental

Necessidade de aceleração transfronteiriça sem migração de servidor, além de acesso a partir de fora da china continental.

Compra combinada:

  • Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0

  • Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance ou Unlimited

Fora da china continental

Dentro e fora da china continental

Migre servidores por região de usuário. Após a migração, os usuários de cada região acessam services hospedados localmente e protegidos pela edição correspondente.

  • Services para usuários na china continental: Anti-DDoS Proxy (Chinese Mainland) - Profession

  • Services para usuários fora da china continental: Anti-DDoS Proxy (Outside Chinese Mainland) - Insurance ou Unlimited

Comprar instância do Anti-DDoS Proxy

  1. Abrir a página de compra

    Acesse a ou a página internacional de compra do Anti-DDoS Proxy (Chinese Mainland). Alternativamente, acesse a ou a página internacional de compra do Anti-DDoS Proxy (Outside Chinese Mainland).

  2. Selecione a instância de proteção e os parâmetros de proteção

    Com base no Guia de Compra acima, selecione o Product Type e o DDoS Plan.

    Anti-DDoS Proxy (Chinese Mainland)-Profession

    • Professional Descrição

      • Tipo de conexão: desvio via dns.

      • Reserva de recursos: 1 endereço ip exclusivo.

      • Tipo de largura de banda: BGP multilinha.

      • Capacidade de mitigação: proteção básica (assinatura) mais proteção elástica (pagamento conforme o uso).

    • Parâmetros de mitigação

      • Endpoint Type: Protocolo ip da instância. Valores válidos: IPv4 ou IPv6. Function Introduction.

        Importante

        Uma instância IPv6 do Anti-DDoS Proxy encaminha solicitações de clientes IPv6 com as seguintes limitações:

        • O Website Config suporta apenas servidores de origem IPv4.

        • O Port Config suporta servidores de origem IPv4 ou IPv6.

      • Basic Protection: Limiar de mitigação de DDoS.

      • Burstable Protection Bandwidth: Ativa automaticamente a proteção elástica quando o tráfego de ataque excede a Basic Protection, garantindo a continuidade do service. Preços: Billing method for elastic protection capability.

        Nota

        Se você definir a Burstable Protection Bandwidth e a Basic Protection com o mesmo valor, a proteção elástica não será acionada.

      • Protection Cluster:

        • Selecione um nó de proteção apenas quando o Endpoint Type for IPv4. As opções disponíveis são Default, North China, North China (Beijing) ou East China (Hangzhou).

        • Escolha um nó com base na capacidade de mitigação e na latência de acesso. How to choose a protection node.

          Nota

          Exemplo: Se o servidor de origem estiver em China (Hangzhou), escolha o nó China (Hangzhou) para obter a menor latência de acesso. Escolha o nó padrão para obter as maiores capacidades de mitigação.

    Anti-DDoS Proxy (Outside Chinese Mainland)-Insurance e Unlimited

    • Descrição do plano de mitigação:

      Aviso

      Se você utilizar apenas o plano Insurance ou Unlimited, os usuários na china continental enfrentarão aumento significativo na latência ou falhas de acesso. Recomendamos o uso do Sec-CMA 2.0 em combinação com esses planos para otimizar a qualidade do acesso.

      • Modo de acesso: direcionamento de tráfego via resolução dns.

      • Reserva de recursos: 1 endereço ip Anycast exclusivo.

      • Sessões de mitigação:

        • Insurance: 2 mitigações avançadas por mês (renovação mensal)

        • Unlimited: mitigação avançada ilimitada

    • Parâmetros de mitigação

      IP Registration Address: Selecione a geolocalização do ip com base nas necessidades reais do negócio. Locais suportados: Singapore, China (Hong Kong), Japão, Oeste dos EUA, Leste dos EUA, Reino Unido, Alemanha, Malásia e Indonésia.

      Nota
      • O nó de proteção da Indonésia está disponível apenas se a geolocalização do ip for Indonésia.

      • O nó da Malásia está disponível apenas se a geolocalização do ip for Malásia.

    Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0

    • Descrição do plano de mitigação:

      • Tipo de conexão: desvio via dns.

      • Reserva de recursos: 1 endereço ip Sec-CMA exclusivo.

      • Capacidade de mitigação: Acelera o acesso a partir da china continental com proteção contra DDoS na camada de aplicação: proteção inteligente, política global de mitigação, lista de bloqueios/lista de permissões, bloqueio geográfico e mitigação de HTTP flood.

      • Suporte a linhas: Linhas da China Telecom, China Unicom e China Mobile.

    • Parâmetros de mitigação

      • Mitigation Sessions: Número de sessões de mitigação avançada. As sessões compradas habilitam a mitigação avançada de DDoS de alto volume nas linhas da China Telecom, China Unicom e China Mobile. Se definido como No, apenas a aceleração de acesso para a china continental será fornecida.

        Nota

        Cada sessão conta como 24 horas de proteção contínua após o início de um ataque DDoS. A cota é renovada a cada mês civil.

      • IP Registration Address: Selecione o local de registro do ip com base nos requisitos reais do negócio. Locais de registro suportados: Singapore, Japão.

    Anti-DDoS Proxy (Outside Chinese Mainland)-Chinese Mainland Acceleration

    Descrição do plano de proteção

    • Tipo de conexão: desvio via dns.

    • Reserva de recursos: 1 endereço ip acelerado exclusivo.

    Importante

    Destina-se apenas à aceleração de acesso na china continental e não possui capacidade de mitigação de DDoS. Recomendamos fazer upgrade para o Sec-CMA 2.0.

    Anti-DDoS Proxy (Outside Chinese Mainland) - Sec-CMA1.0

    • Descrição do plano de mitigação:

      • Tipo de conexão: desvio via dns.

      • Reserva de recursos: 1 endereço ip Sec-CMA exclusivo.

      • Sessões de mitigação: 2 sessões de mitigação avançada por mês (renovação mensal).

        Nota

        É possível purchase a global advanced mitigation session para obter mais sessões.

      • Capacidade de mitigação: Aceleração para acesso a partir da china continental, além de proteção contra DDoS nas linhas da China Telecom e China Unicom (sem suporte à China Mobile).

        Nota

        Para suportar a proteção Anti-DDoS no acesso a partir de fora da china continental, utilize os planos Insurance e Unlimited.

      • Suporte a linhas: Apenas linhas da China Telecom e China Unicom.

        Importante

        Se precisar de suporte para linhas móveis, faça upgrade para o Sec-CMA 2.0.

  3. Configure especificações estendidas de service

    • Clean Bandwidth: Largura de banda garantida para o tráfego normal de service.

      Nota

      Se a largura de banda limpa garantida for insuficiente, a largura de banda limpa elástica será faturada no modelo de pagamento conforme o uso. Para evitar essas cobranças, faça upgrade via Upgrade Instance.

      • Como escolher:

        • Princípio de seleção

          • Se seus services forem executados no Alibaba Cloud ECS, visualize o pico de tráfego nas instance monitoring information.

            Nota

            Este tráfego refere-se ao tráfego legítimo de service e exclui o tráfego de ataque.

          • Se você implantar vários servidores de origem, some o tráfego legítimo de service de todos eles.

        • Exemplo de seleção

          Você protege três sites. Cada um tem pico de tráfego de saída inferior a 50 Mbps. O tráfego total não excede 150 Mbps. Escolha uma largura de banda limpa superior a 150 Mbps.

        • Metering Method of 95th Percentile Burstable Clean Bandwidth: O modo Daily 95th Percentile vem ativado por padrão (pagamento conforme o uso). Quando o tráfego de service excede a Clean Bandwidth base, a largura de banda limpa elástica é ativada automaticamente para evitar interrupções no service. Detalhes de faturamento: Burstable Clean Bandwidth Billing.

          Aviso

          A partir das 10:00 (UTC+8) de 6 de março de 2026, o método de faturamento por percentil 95 mensal não estará mais disponível para novas compras. Ajustes manuais na largura de banda limpa elástica no console — como ativar, desativar, alterar métodos de faturamento ou modificar especificações de largura de banda — também deixarão de estar disponíveis. Para mais detalhes, consulte [[Update] Adjustment to the Anti-DDoS Burstable Billing Feature on March 6, 2026](t3240149.xdita#).

          • Fórmula: Pico de Largura de Banda Elástica = min(Base Clean Bandwidth × 10, Limite Superior de Largura de Banda Elástica).

            Nota

            O pico elástico representa o limite superior padrão dos recursos elásticos alocados. Quando o uso real do negócio excede o pico elástico, o product continua a fornecer o service da melhor forma possível, e você incorrerá em cobranças elásticas no modelo de pagamento conforme o uso com base no uso real. No entanto, pode ocorrer perda de pacotes durante o período de expansão do cluster. Recomendamos upgrade your guaranteed clean bandwidth prontamente.

          • Limite de largura de banda elástica:

            • Anti-DDoS Proxy (Chinese Mainland): Profession (20.000 Mbps), Advanced (20.000 Mbps)

            • Anti-DDoS Proxy (Outside Chinese Mainland):Insurance(5.000 Mbps), Unlimited (5.000 Mbps), Sec-CMA 2.0 (2.000 Mbps), Chinese Mainland Acceleration (1.000 Mbps), Sec-CMA 1.0 (500 Mbps)

        • QPS: Taxa máxima de solicitações HTTP/HTTPS que a instância processa em condições normais. Limites de conexão por nível: QPS specifications and connection limits.

          Nota

          Se o QPS Limpo for excedido, o QPS elástico será faturado automaticamente. Faça upgrade do QPS Limpo para evitar essas cobranças. Para mais informações, consulte Instance upgrade.

          • Na china continental: O QPS máximo é de 100.000.

          • Regiões fora da china continental: O QPS máximo é de 150.000.

        • 95th Percentile Burstable QPS: Por padrão, o modo Daily 95th Percentile vem ativado (pagamento conforme o uso). Quando o QPS Limpo real excede a linha de base garantida de QPS, a proteção elástica é ativada automaticamente. Para mais informações, consulte burstable QPS billing instructions e QPS specifications and corresponding connection limits.

          Aviso

          A partir das 10:00:00 UTC+8 de 6 de março de 2026, novos clientes não poderão mais ativar o modo de faturamento por percentil 95 mensal para QPS elástico. Também não será possível ajustar manualmente as configurações de QPS elástico no console, incluindo ativar ou desativar o recurso, alterar o modo de faturamento ou modificar a especificação. Para mais informações, consulte [[Update] Announcement on changes to the burstable billing feature for Anti-DDoS on March 6, 2026](t3240149.xdita#).

          • Fórmula: Pico de QPS elástico = min(Clean QPS × 3, Limite de QPS elástico).

            Nota

            O pico elástico é o limite superior dos recursos elásticos alocados por padrão. Se o uso real exceder o pico elástico, o service será fornecido com base no melhor esforço e você será cobrado pelos recursos elásticos utilizados no modelo de pagamento conforme o uso. No entanto, há risco de limitação de taxa (throttling). Para garantir a reserva de recursos além do pico elástico, upgrade the clean QPS com antecedência ou entre em contato com seu gerente de conta para expansão de capacidade.

          • Limite de QPS elástico:

            • china continental:

              • Instância IPv4 do Anti-DDoS Proxy: QPS elástico máximo de 300.000.

              • Instância IPv6 do Anti-DDoS Proxy: QPS elástico máximo de 100.000.

            • Fora da china continental: QPS elástico máximo de 150.000.

          • Function Plan: Os planos de função variam de Standard a Enhanced, com diferentes capacidades de mitigação e limites de políticas. Differences between Standard and Enhanced function plans.

            • Standard:

              • Suporta 40 regras de política de mitigação de HTTP flood.

              • Suporta até 200 políticas de lista de bloqueios e lista de permissões da Camada 7.

            • Enhanced:

              • Suporta proteção aprimorada na camada de aplicação para bloquear ataques não HTTP/HTTPS nessa camada.

              • Suporta 200 regras de política de mitigação de HTTP flood.

              • Suporta até 2.000 políticas de lista de bloqueios e lista de permissões da Camada 7.

              • Suporta cache de páginas estáticas para acelerar o acesso ao site.

              • Suporta integração com o Alibaba Cloud CDN para aceleração e proteção contra DDoS.

          • Protected Domain Names: Máximo de domínios HTTP/HTTPS (até 2.000).

            • Os first-level domains (sites) associados não podem exceder (Protected Domain Names/10).

            • Ao configurar o encaminhamento de domínio, o número total de nomes de domínio (incluindo domínios raiz, subdomínios e domínios curinga) não deve exceder o limite de Protected Domain Names.

            Nota

            Suponha que o número de Protected Domain Names comprado seja 50 e que você tenha configurado três nomes de domínio: www.abc.com, *.abc.com e www.xyz.com.

            • Domínios raiz (sites): 2 (abc.com e xyz.com), o que atende ao limite de 5 (50/10).

            • Total de nomes de domínio: 3, o que atende ao limite de 50.

          • Ports: Número de portas TCP/UDP protegidas.

          • Resource Group: Grupo de recursos ao qual a instância pertence. Padrão: Default Resource Group. Para mais informações sobre grupos de recursos, consulte Create a resource group.

          • Quantity: Selecione o número de instâncias a serem compradas.

          • Duration: Período de assinatura. Se você selecionar Auto-renewal, as instâncias serão renovadas automaticamente. Os ciclos de renovação automática seguem estas regras. Para mais informações, consulte Instance renewal.

            • Compra mensal: ciclo de renovação automática de 1 mês.

            • Compra anual: ciclo de renovação automática de 1 ano.

          • Visualize especificações da instância e ative a proteção

            Cotas e limites

            • Registro ICP: Sites implantados na china continental devem possuir um registro ICP para seu nome de domínio.

            • Limites de servidor de origem IPv6: Se você comprar uma instância IPv6 do Anti-DDoS Proxy e utilizar o service de site baseado em domínio, o tráfego será encaminhado apenas para servidores de origem IPv4.

            • Limites de acesso no exterior:

              • Se você utilizar apenas a edição Anti-DDoS Proxy (Outside Chinese Mainland)- Insurance ou Unlimited, os usuários na china continental experimentarão aumento significativo na latência ou até mesmo impossibilidade de acessar o service.

                Nota

                Recomendamos a compra conjunta do Anti-DDoS Proxy (Outside Chinese Mainland)Sec-CMA 2.0 para garantir acesso fluido aos usuários na china continental.

              • Ao utilizar o Anti-DDoS Proxy (Outside Chinese Mainland)Sec-CMA 2.0 isoladamente, o acesso a partir de regiões fora da china continental não é suportado por padrão.

                Nota

                Se seus services forem acessados por clientes fora da china, recomendamos que você também compre e utilize o Anti-DDoS Proxy (Outside Chinese Mainland)Insurance ou Unlimited.

              • Alguns nós de proteção (como Indonésia e Malásia) estão disponíveis apenas para instâncias com geolocalizações de ip correspondentes.

            Faturamento

            As taxas do Anti-DDoS Proxy consistem em taxas de instância por assinatura e taxas elásticas no modelo de pagamento conforme o uso.

            Cancele service

            Reembolsos não são suportados após a compra. Avalie os requisitos do service antes de comprar.

            Apêndice

            Especificações de QPS e limites de conexão correspondentes

            Cada nível de QPS possui limites de conexão correspondentes. Se o QPS elástico estiver ativado, aplicam-se os limites do nível elástico.

            QPS

            Novas conexões

            Conexões simultâneas

            0 < QPS ≤ 5.000

            5.000

            100.000

            5.000 < QPS ≤ 10.000

            10.000

            200.000

            10.000 < QPS ≤ 30.000

            30.000

            500.000

            30.000 < QPS ≤ 50.000

            50.000

            1.000.000

            50.000 < QPS ≤ 100.000

            80.000

            1.500.000

            100.000 < QPS ≤ 150.000

            100.000

            2.000.000

            150.000 < QPS ≤ 200.000

            Nota

            Suportado apenas pelo Anti-DDoS Proxy (Chinese Mainland).

            150.000

            3.000.000

            200.000 < QPS ≤ 300.000

            Nota

            Suportado apenas pelo Anti-DDoS Proxy (Chinese Mainland).

            200.000

            4.000.000

            Detalhes dos nós de proteção

            Selecione um nó de proteção com base na capacidade de mitigação e na latência de acesso. / indica que o nó não é recomendado para aquela localização de servidor de origem.

            Localização do servidor de origem

            Nó de proteção

            Default

            North China

            North China (Beijing)

            China East 1 (Hangzhou)

            China (Beijing)

            Proteção forte (1 Tbps+).

            /

            Baixa latência com capacidades de mitigação de até 600 Gbps.

            /

            China (Shanghai)

            /

            Proteção forte (1 Tbps+).

            /

            Baixa latência com capacidade de mitigação de até 600 Gbps.

            China (Chengdu)

            /

            Proteção forte (1 Tbps+).

            Baixa latência com capacidades de mitigação de 600 Gbps.

            /

            China (Guangzhou)

            Proteção forte (1 Tbps+).

            /

            /

            Baixa latência e capacidades de mitigação de 600 Gbps.

            China (Hangzhou)

            Proteção forte (1 Tbps+).

            /

            /

            Baixa latência com capacidade de mitigação de 600 Gbps.

            China (Shenzhen)

            Proteção forte (1 Tbps+).

            /

            /

            Proteção de baixa latência com capacidade de mitigação de até 600 Gbps.

            Perguntas frequentes

            • O que é um domínio raiz (site)?

              Um domínio raiz é o nome de domínio completo registrado por um usuário. Por exemplo:

              • aliyun.com é um domínio raiz.

              • Subdomínios (como www.aliyun.com e abc.aliyun.com) e nomes de domínio curinga (como *.aliyun.com) não são domínios raiz. Todos eles pertencem ao mesmo domínio raiz (site): aliyun.com.

            • Qual a diferença entre Anti-DDoS Proxy e Anti-DDoS Native? Qual devo escolher?

              As principais diferenças residem no tipo de conexão e no escopo de proteção.

              • Anti-DDoS Proxy: Limpeza de tráfego baseada em proxy. Protege services desviando o tráfego. Suporta servidores no Alibaba Cloud e fora dele (como data centers ou outras nuvens). Mitiga ataques na camada de rede e na camada de aplicação (CC). Adequado para casos de uso que exigem altas capacidades de mitigação e disponibilidade de service.

              • Anti-DDoS Native: Modelo de aprimoramento. Aumenta diretamente o limiar padrão de mitigação para ativos do Alibaba Cloud, como ECS e SLB. Configuração simples — sem necessidade de alterações de dns. Focado principalmente em ataques na camada de rede.

              Orientação de seleção:

              • Escolha o Anti-DDoS Proxy se o service for um site, necessitar de defesa contra ataques CC, for executado fora do Alibaba Cloud ou exigir alta capacidade de mitigação.

              • Escolha o Anti-DDoS Native se o service for não web no Alibaba Cloud e você desejar uma configuração simplificada.