O Anti-DDoS Proxy processa seu tráfego de formas que afetam sua postura de conformidade. Esta página descreve três comportamentos — transferência internacional de dados, gerenciamento centralizado de logs e inserção de cookies — detalhando quando cada um ocorre e o impacto sobre seus dados.
Transferência internacional de dados
Aplica-se a: Anti-DDoS Proxy (Outside Chinese Mainland)
Dois cenários podem acionar a transferência internacional de dados:
Roteamento baseado em região: O sistema encaminha o tráfego para a região onde sua instância reside ou para a região selecionada. Se essa região diferir do país de source dos seus usuários, ocorrerá transferência internacional de dados.
Failover anycast: A arquitetura de rede anycast normalmente limpa o tráfego de ataque próximo à fonte. Caso ocorra uma exceção de rede, o sistema reagenda o tráfego para outro nó para manter a disponibilidade, o que pode rotear dados através de fronteiras internacionais.
Para controlar a região de roteamento do tráfego, selecione cuidadosamente a região da instância ao comprar ou configure sua instância do Anti-DDoS Proxy (Outside Chinese Mainland).
Antes de usar o Anti-DDoS Proxy (Outside Chinese Mainland), confirme os seguintes pontos:
Você tem autoridade para gerencie os dados do serviço e aceita total responsabilidade pela transferência.
A transferência de dados está em conformidade com todas as leis aplicáveis. Isso inclui fornecer tecnologias e políticas adequadas de proteção de dados, obter o consentimento necessário dos indivíduos cujos dados estão envolvidos, além de avaliar e relatar a segurança da transferência internacional de dados.
Os dados do serviço não incluem conteúdo cuja transferência ou divulgação seja restrita ou proibida pelas leis aplicáveis.
Você aceita as consequências legais da não conformidade e concorda em indenizar a Alibaba Cloud e suas afiliadas contra quaisquer perdas ou danos decorrentes da violação dos itens acima.
Gerenciamento e controle centralizados
Aplica-se a: Anti-DDoS Proxy (Chinese Mainland) e Anti-DDoS Proxy (Outside Chinese Mainland)
O Anti-DDoS Proxy utiliza duas plataformas de gerenciamento separadas para armazenar e processar logs, conforme o tipo de instância:
|
Tipo de instância |
Região da plataforma de gerenciamento |
Região de entrega de logs |
|
Anti-DDoS Proxy (Chinese Mainland) |
China (Hangzhou) |
China (Hangzhou) |
|
Anti-DDoS Proxy (Outside Chinese Mainland) |
Singapura |
Singapura ou Indonésia (Jacarta), conforme sua configuração |
As páginas Security Overview e Attack Analysis exibem estatísticas de tráfego e eventos de ataque para serviços protegidos pelo Anti-DDoS Proxy, com base nas instâncias adquiridas em diferentes regiões.
Inserção de cookies
Aplica-se a: Anti-DDoS Proxy (Chinese Mainland) e Anti-DDoS Proxy (Outside Chinese Mainland)
Quando o Anti-DDoS Proxy protege um site, ele insere cookies nas solicitações do cliente em cenários específicos. Esses cookies distinguem clientes individuais e coletam estatísticas de tráfego para detecção de ataques HTTP flood.
Mitigação de HTTP flood ativada
Com o recurso de mitigação de HTTP flood ativado, o Anti-DDoS Proxy insere cookies nos navegadores dos clientes. Tais cookies são incluídos nas solicitações HTTP subsequentes, permitindo que o Anti-DDoS Proxy crie estatísticas de tráfego por cliente. Se as estatísticas indicarem um ataque HTTP flood, a limpeza de tráfego será acionada automaticamente.
Para desativar a inserção de cookies, acesse Mitigation Settings > General Policies > Protection for Website Services e desative o recurso de mitigação de HTTP flood.
Desativar o recurso de mitigação de HTTP flood impede que o Anti-DDoS Proxy detecte e mitigue proativamente ataques HTTP flood.
Regra de mitigação com JavaScript Challenge
Quando a Action de uma regra de mitigação está defina como JavaScript Challenge, o Anti-DDoS Proxy insere cookies nos cabeçalhos de solicitação HTTP para coletar uma impressão digital do navegador. Essa impressão digital inclui o campo host, além da altura e largura do navegador. Se o tráfego corresponder à regra, o Anti-DDoS Proxy executa a verificação CAPTCHA e verifica se há ataques HTTP flood no tráfego.
Para desativar a inserção de cookies, acesse Mitigation Settings > General Policies > Protection for Website Services e desative o recurso de mitigação de HTTP flood.
Desativar o recurso de mitigação de HTTP flood impede que o Anti-DDoS Proxy detecte e mitigue proativamente ataques HTTP flood.