O Anti-DDoS Proxy (Chinese Mainland) e o Anti-DDoS Proxy (Outside Chinese Mainland) oferecem dois planos de função: Standard e Enhanced. Este tópico compara os dois planos para ajudar você a decidir qual atende melhor aos seus requisitos de segurança.
Comparação de recursos
Acesso ao serviço
|
Recurso |
Descrição |
Standard |
Enhanced |
|
Integração com CDN ou DCDN |
Acelera a entrega de conteúdo e fornece proteção contra DDoS simultaneamente. Saiba mais. |
Não compatível |
Compatível |
|
Proteção da camada de aplicação |
Defende contra ataques na camada de aplicação que não utilizam protocolos HTTP ou HTTPS, configurados nas definições de encaminhamento de porta. Saiba mais. |
Não compatível |
Compatível |
Configurações de proteção
|
Recurso |
Descrição |
Standard |
Enhanced |
|
SecOps Agent (Em preview público) |
Ativa um modo autônomo baseado em IA na Política de Proteção Global. Gera e otimiza continuamente políticas de proteção com base no perfil do seu serviço. Saiba mais. |
Não compatível |
Compatível |
|
Cache de páginas estáticas |
Acelera o acesso ao site. Saiba mais. |
Não compatível |
Compatível |
|
Proteção contra ataques de reflexão UDP |
Filtra ataques comuns de reflexão UDP do tráfego UDP com um único clique em. Saiba mais. |
Não compatível |
Compatível |
|
Filtragem por características de sessão |
Distingue tráfego legítimo de tráfego de ataque usando características do payload dos pacotes. Permite configurar políticas de correspondência baseadas em protocolos da camada de aplicação. Saiba mais. |
Não compatível |
Compatível |
|
Lista de bloqueios e lista de permissões (para nomes de domínio) |
Bloqueia ou permite solicitações de acesso de endereços IP específicos, ignorando todas as outras políticas de proteção. Saiba mais. |
Até 200 IPs ou blocos CIDR por lista, por conta |
Até 2.000 IPs ou blocos CIDR por lista, por conta |
|
Desvio de tráfego próximo à origem |
Bloqueia tráfego proveniente de fora da China Continental nas linhas da China Telecom e China Unicom e descarta-o próximo à source. Saiba mais. |
10 vezes por conta (total) |
10 vezes por mês por conta |
|
Política de proteção contra HTTP flood |
Configura regras baseadas em campos HTTP específicos para detectar e bloquear ataques de HTTP flood. Saiba mais. |
Controle de acesso preciso: 20 regras Controle de frequência: 20 regras |
Controle de acesso preciso: 100 regras Controle de frequência: 100 regras |
Quando escolha o plano Enhanced
O plano Enhanced é ideal para cenários com demandas de proteção mais elevadas:
Gestão complexa de domínios: Seu ambiente possui um grande volume de endereços IP ou blocos CIDR para bloquear ou permitir. O plano Enhanced aceita até 2.000 entradas por lista — 10 vezes o limite do plano Standard.
Controle rigoroso de HTTP flood: Seu negócio exige controle de acesso ou de frequência baseado em HTTP com granularidade fina. O plano Enhanced aumenta o limite de regras de 20 para 100 por tipo de política.
Recursos avançados de proteção: Necessidade de integração com CDN ou DCDN, proteção da camada de aplicação para tráfego não HTTP/HTTPS, proteção contra ataques de reflexão UDP ou filtragem por características de sessão.
Gestão de políticas orientada por IA: Uso do SecOps Agent para gerar e refinar automaticamente as políticas de proteção com base no perfil do seu serviço.
Preços
O plano Enhanced tem um custo adicional de USD 1.145 por mês em comparação a um plano Standard com as mesmas especificações.USD 1.145 por mês
Upgrade e downgrade
É possível fazer upgrade de Standard para Enhanced. No entanto, não há suporte para downgrade de Enhanced para Standard.
Para obter instruções de upgrade, consulte Fazer upgrade de uma instância.