Todos os produtos
Search
Central de documentação

Anti-DDoS:Configurar o Sec-CMA para Anti-DDoS Proxy (Outside Chinese Mainland)

Última atualização: Jun 27, 2026

A Aceleração Segura da China Continental (Sec-CMA) oferece aos usuários na China continental acesso rápido aos serviços hospedados fora dessa região, com limpeza de tráfego DDoS integrada. Diferentemente da Aceleração da China Continental (CMA), o Sec-CMA limpa o tráfego de ataque em linha, eliminando a necessidade de alternar linhas durante um ataque.

Escolha um tipo de instância

Selecione a instância do Sec-CMA que atenda à cobertura de operadoras e aos requisitos de mitigação desejados.

Tipo de instância

Capacidade de mitigação

Cobertura de operadoras

Sessões avançadas de mitigação

Compra adicional de sessões

Sec-CMA 1.0

2 Tbps

China Telecom, China Unicom

2 por mês civil

Sim. Compre uma sessão global de mitigação avançada.

Sec-CMA 1.0 (Basic Edition)

2 Tbps

China Telecom, China Unicom

1 por mês civil

Sim. Compre uma sessão global de mitigação avançada.

Sec-CMA 2.0 (Insurance)

Mais de 2 Tbps

China Telecom, China Unicom, China Mobile

2 por mês civil

Não. Faça upgrade para Sec-CMA 2.0 (Unlimited).

Sec-CMA 2.0 (Unlimited)

Mais de 2 Tbps

China Telecom, China Unicom, China Mobile

Ilimitado

Não aplicável

Nota

Para adquirir o Sec-CMA 1.0 (Basic Edition), entre em contato com seu gerente de negócios de pré-vendas.

Guia de decisão:

  • Opte pelo Sec-CMA 2.0 se precisar cobrir o tráfego da China Mobile ou exigir capacidade de mitigação superior a 2 Tbps.

  • Escolha o Sec-CMA 1.0 caso a cobertura da China Telecom e da China Unicom seja suficiente.

  • Para proteger o tráfego de todas as operadoras e também de fora da China continental, associe qualquer instância do Sec-CMA a uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) com plano de mitigação Insurance ou Unlimited e configure uma regra de agendamento no Sec-Traffic Manager.

Limites

Antes de configurar o Sec-CMA, observe as seguintes restrições:

  • UDP não suportado (apenas Port Config): O Port Config não suporta portas UDP ao adicionar um serviço. Utilize Website Config para serviços baseados em UDP.

  • CNAME obrigatório para agendamento automático: O agendamento automático de tráfego exige resolução DNS baseada em CNAME. Serviços acessados diretamente por endereço IP não admitem agendamento automático.

  • Apenas tráfego da China continental: O Sec-CMA processa somente o tráfego originado na China continental. Solicitações externas a essa região não passam pelo Sec-CMA. Para cobrir tráfego de fora da China continental, combine o Sec-CMA com uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) utilizando o plano de mitigação Insurance ou Unlimited.

Usar o Sec-CMA 2.0

Proteger tráfego da China Telecom, China Unicom e China Mobile

Utilize apenas o Sec-CMA 2.0 quando for necessário cobrir exclusivamente o tráfego das operadoras da China continental.

image

  1. Acesse o console do Anti-DDoS Proxy.console do Anti-DDoS Proxy

  2. Na barra de navegação superior, selecione Outside Chinese Mainland como região. O console mudará para o Anti-DDoS Proxy (Outside Chinese Mainland).

  3. Adicione seu serviço à instância do Sec-CMA 2.0.

  4. Direcione o tráfego para a instância do Sec-CMA 2.0.

Proteger todas as linhas de operadoras

Associe o Sec-CMA 2.0 a uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) (plano de mitigação Insurance ou Unlimited) para cobrir todas as operadoras e rotear tráfego proveniente de fora da China continental. Os passos abaixo utilizam o plano de mitigação Unlimited como exemplo.

image

  1. Acesse o console do Anti-DDoS Proxy.console do Anti-DDoS Proxy

  2. Na barra de navegação superior, selecione Outside Chinese Mainland como região.

  3. Adicione seu serviço a ambas as instâncias.

    • Website Config: Defina Instance tanto para a instância do plano de mitigação Unlimited quanto para a instância do Sec-CMA 2.0. Consulte Adicionar um ou mais sites.

    • Port Config: Configure regras de encaminhamento de porta tanto na instância do plano de mitigação Unlimited quanto na instância do Sec-CMA 2.0. Consulte Configurar regras de encaminhamento de porta.

  4. Configure uma regra de aceleração segura no Sec-Traffic Manager. Após a criação da regra, o sistema gera um CNAME. O tráfego é agendado automaticamente da seguinte forma:

    • Tráfego da China Telecom, China Unicom e China Mobile → IP da instância Sec-CMA 2.0

    • Outras operadoras e tráfego de fora da China continental → IP da instância do plano de mitigação Unlimited

    1. Acesse Instances > Sec-Traffic Manager e clique na aba General Interaction.

    2. Clique em Add Rule, configure a regra e clique em Next.

      Campo

      Valor

      Interaction Scenario

      Selecione Sec-CMA

      Rule Name

      Insira um nome personalizado

      Sec-CMA

      Selecione a instância do Sec-CMA 2.0

      Anti-DDoS Proxy (Outside Chinese Mainland)

      Selecione a instância do plano de mitigação Unlimited

    Nota

    Certifique-se de ter configurado serviços para todos os endereços IP exclusivos atribuídos aos nós de agendamento e de que eles possam encaminhar tráfego para o servidor de origem.

  5. No seu provedor de DNS, atualize o registro DNS do seu nome de domínio para o CNAME gerado pela regra do Sec-Traffic Manager.

Usar o Sec-CMA 1.0

O Sec-CMA 1.0 cobre a China Telecom e a China Unicom, mas não protege o tráfego da China Mobile.

Proteger tráfego da China Telecom e China Unicom

Utilize apenas o Sec-CMA 1.0 quando a cobertura da China Telecom e da China Unicom for suficiente.

image

  1. Acesse o console do Anti-DDoS Proxy.console do Anti-DDoS Proxy

  2. Na barra de navegação superior, selecione Outside Chinese Mainland como região.

  3. Adicione seu serviço à instância do Sec-CMA 1.0.

  4. Direcione o tráfego para a instância do Sec-CMA 1.0.

Proteger todas as linhas de operadoras

Associe o Sec-CMA 1.0 a uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) (plano de mitigação Insurance ou Unlimited) para lidar com o tráfego da China Mobile e solicitações de fora da China continental. Os passos abaixo utilizam o plano de mitigação Unlimited como exemplo.

image

  1. Acesse o console do Anti-DDoS Proxy.console do Anti-DDoS Proxy

  2. Na barra de navegação superior, selecione Outside Chinese Mainland como região.

  3. Adicione seu serviço a ambas as instâncias.

    • Website Config: Defina Instance tanto para a instância do plano de mitigação Unlimited quanto para a instância do Sec-CMA 1.0. Consulte Adicionar um ou mais sites.

    • Port Config: Configure regras de encaminhamento de porta tanto na instância do plano de mitigação Unlimited quanto na instância do Sec-CMA 1.0. Consulte Configurar regras de encaminhamento de porta.

  4. Configure uma regra de aceleração segura no Sec-Traffic Manager. Após a criação da regra, o sistema gera um CNAME. O tráfego é agendado automaticamente da seguinte forma:

    • Tráfego da China Telecom e China Unicom → IP da instância Sec-CMA 1.0

    • Tráfego da China Mobile e solicitações de fora da China continental → IP da instância do plano de mitigação Unlimited

    1. Acesse Instances > Sec-Traffic Manager e clique na aba General Interaction.

    2. Clique em Add Rule, configure a regra e clique em Next.

      Campo

      Valor

      Interaction Scenario

      Selecione Sec-CMA

      Rule Name

      Insira um nome personalizado

      Sec-CMA

      Selecione a instância do Sec-CMA 1.0

      Anti-DDoS Proxy (Outside Chinese Mainland)

      Selecione a instância do plano de mitigação Unlimited

    Nota

    Certifique-se de ter configurado serviços para todos os endereços IP exclusivos atribuídos aos nós de agendamento e de que eles possam encaminhar tráfego para o servidor de origem.

  5. No seu provedor de DNS, atualize o registro DNS do seu nome de domínio para o CNAME gerado pela regra do Sec-Traffic Manager.