Todos os produtos
Search
Central de documentação

Anti-DDoS:Declaração de conformidade

Última atualização: Jun 27, 2026

O Anti-DDoS Proxy processa seu tráfego de formas que afetam sua postura de conformidade. Esta página descreve três comportamentos — transferência internacional de dados, gerenciamento centralizado de logs e inserção de cookies — detalhando quando cada um ocorre e o impacto sobre seus dados.

Transferência internacional de dados

Aplica-se a: Anti-DDoS Proxy (Outside Chinese Mainland)

Dois cenários podem acionar a transferência internacional de dados:

  • Roteamento baseado em região: O sistema encaminha o tráfego para a região onde sua instância reside ou para a região selecionada. Se essa região diferir do país de source dos seus usuários, ocorrerá transferência internacional de dados.

  • Failover anycast: A arquitetura de rede anycast normalmente limpa o tráfego de ataque próximo à fonte. Caso ocorra uma exceção de rede, o sistema reagenda o tráfego para outro nó para manter a disponibilidade, o que pode rotear dados através de fronteiras internacionais.

Nota

Para controlar a região de roteamento do tráfego, selecione cuidadosamente a região da instância ao comprar ou configure sua instância do Anti-DDoS Proxy (Outside Chinese Mainland).

Antes de usar o Anti-DDoS Proxy (Outside Chinese Mainland), confirme os seguintes pontos:

  • Você tem autoridade para gerencie os dados do serviço e aceita total responsabilidade pela transferência.

  • A transferência de dados está em conformidade com todas as leis aplicáveis. Isso inclui fornecer tecnologias e políticas adequadas de proteção de dados, obter o consentimento necessário dos indivíduos cujos dados estão envolvidos, além de avaliar e relatar a segurança da transferência internacional de dados.

  • Os dados do serviço não incluem conteúdo cuja transferência ou divulgação seja restrita ou proibida pelas leis aplicáveis.

  • Você aceita as consequências legais da não conformidade e concorda em indenizar a Alibaba Cloud e suas afiliadas contra quaisquer perdas ou danos decorrentes da violação dos itens acima.

Gerenciamento e controle centralizados

Aplica-se a: Anti-DDoS Proxy (Chinese Mainland) e Anti-DDoS Proxy (Outside Chinese Mainland)

O Anti-DDoS Proxy utiliza duas plataformas de gerenciamento separadas para armazenar e processar logs, conforme o tipo de instância:

Tipo de instância

Região da plataforma de gerenciamento

Região de entrega de logs

Anti-DDoS Proxy (Chinese Mainland)

China (Hangzhou)

China (Hangzhou)

Anti-DDoS Proxy (Outside Chinese Mainland)

Singapura

Singapura ou Indonésia (Jacarta), conforme sua configuração

As páginas Security Overview e Attack Analysis exibem estatísticas de tráfego e eventos de ataque para serviços protegidos pelo Anti-DDoS Proxy, com base nas instâncias adquiridas em diferentes regiões.

Inserção de cookies

Aplica-se a: Anti-DDoS Proxy (Chinese Mainland) e Anti-DDoS Proxy (Outside Chinese Mainland)

Quando o Anti-DDoS Proxy protege um site, ele insere cookies nas solicitações do cliente em cenários específicos. Esses cookies distinguem clientes individuais e coletam estatísticas de tráfego para detecção de ataques HTTP flood.

Mitigação de HTTP flood ativada

Com o recurso de mitigação de HTTP flood ativado, o Anti-DDoS Proxy insere cookies nos navegadores dos clientes. Tais cookies são incluídos nas solicitações HTTP subsequentes, permitindo que o Anti-DDoS Proxy crie estatísticas de tráfego por cliente. Se as estatísticas indicarem um ataque HTTP flood, a limpeza de tráfego será acionada automaticamente.

Para desativar a inserção de cookies, acesse Mitigation Settings > General Policies > Protection for Website Services e desative o recurso de mitigação de HTTP flood.

Importante

Desativar o recurso de mitigação de HTTP flood impede que o Anti-DDoS Proxy detecte e mitigue proativamente ataques HTTP flood.

Regra de mitigação com JavaScript Challenge

Quando a Action de uma regra de mitigação está defina como JavaScript Challenge, o Anti-DDoS Proxy insere cookies nos cabeçalhos de solicitação HTTP para coletar uma impressão digital do navegador. Essa impressão digital inclui o campo host, além da altura e largura do navegador. Se o tráfego corresponder à regra, o Anti-DDoS Proxy executa a verificação CAPTCHA e verifica se há ataques HTTP flood no tráfego.

Para desativar a inserção de cookies, acesse Mitigation Settings > General Policies > Protection for Website Services e desative o recurso de mitigação de HTTP flood.

Importante

Desativar o recurso de mitigação de HTTP flood impede que o Anti-DDoS Proxy detecte e mitigue proativamente ataques HTTP flood.