A Aceleração Segura da China Continental (Sec-CMA) oferece aos usuários na China continental acesso rápido aos serviços hospedados fora dessa região, com limpeza de tráfego DDoS integrada. Diferentemente da Aceleração da China Continental (CMA), o Sec-CMA limpa o tráfego de ataque em linha, eliminando a necessidade de alternar linhas durante um ataque.
Escolha um tipo de instância
Selecione a instância do Sec-CMA que atenda à cobertura de operadoras e aos requisitos de mitigação desejados.
|
Tipo de instância |
Capacidade de mitigação |
Cobertura de operadoras |
Sessões avançadas de mitigação |
Compra adicional de sessões |
|
Sec-CMA 1.0 |
2 Tbps |
China Telecom, China Unicom |
2 por mês civil |
Sim. Compre uma sessão global de mitigação avançada. |
|
Sec-CMA 1.0 (Basic Edition) |
2 Tbps |
China Telecom, China Unicom |
1 por mês civil |
Sim. Compre uma sessão global de mitigação avançada. |
|
Sec-CMA 2.0 (Insurance) |
Mais de 2 Tbps |
China Telecom, China Unicom, China Mobile |
2 por mês civil |
Não. Faça upgrade para Sec-CMA 2.0 (Unlimited). |
|
Sec-CMA 2.0 (Unlimited) |
Mais de 2 Tbps |
China Telecom, China Unicom, China Mobile |
Ilimitado |
Não aplicável |
Para adquirir o Sec-CMA 1.0 (Basic Edition), entre em contato com seu gerente de negócios de pré-vendas.
Guia de decisão:
Opte pelo Sec-CMA 2.0 se precisar cobrir o tráfego da China Mobile ou exigir capacidade de mitigação superior a 2 Tbps.
Escolha o Sec-CMA 1.0 caso a cobertura da China Telecom e da China Unicom seja suficiente.
Para proteger o tráfego de todas as operadoras e também de fora da China continental, associe qualquer instância do Sec-CMA a uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) com plano de mitigação Insurance ou Unlimited e configure uma regra de agendamento no Sec-Traffic Manager.
Limites
Antes de configurar o Sec-CMA, observe as seguintes restrições:
UDP não suportado (apenas Port Config): O Port Config não suporta portas UDP ao adicionar um serviço. Utilize Website Config para serviços baseados em UDP.
CNAME obrigatório para agendamento automático: O agendamento automático de tráfego exige resolução DNS baseada em CNAME. Serviços acessados diretamente por endereço IP não admitem agendamento automático.
Apenas tráfego da China continental: O Sec-CMA processa somente o tráfego originado na China continental. Solicitações externas a essa região não passam pelo Sec-CMA. Para cobrir tráfego de fora da China continental, combine o Sec-CMA com uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) utilizando o plano de mitigação Insurance ou Unlimited.
Usar o Sec-CMA 2.0
Proteger tráfego da China Telecom, China Unicom e China Mobile
Utilize apenas o Sec-CMA 2.0 quando for necessário cobrir exclusivamente o tráfego das operadoras da China continental.
Acesse o console do Anti-DDoS Proxy.console do Anti-DDoS Proxy
Na barra de navegação superior, selecione Outside Chinese Mainland como região. O console mudará para o Anti-DDoS Proxy (Outside Chinese Mainland).
-
Adicione seu serviço à instância do Sec-CMA 2.0.
Website Config: Ao adicionar o serviço, defina Instance como sua instância do Sec-CMA 2.0. Consulte Adicionar um ou mais sites.
Port Config: Configure regras de encaminhamento de porta na instância do Sec-CMA 2.0. Consulte Configurar regras de encaminhamento de porta.
-
Direcione o tráfego para a instância do Sec-CMA 2.0.
Website Config: Resolva seu nome de domínio para o CNAME do Anti-DDoS Proxy. Consulte Usar um CNAME ou endereço IP para resolver um nome de domínio para o Anti-DDoS Pro.
Port Config: Defina o endereço do serviço como o endereço IP da instância do Sec-CMA 2.0.
Proteger todas as linhas de operadoras
Associe o Sec-CMA 2.0 a uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) (plano de mitigação Insurance ou Unlimited) para cobrir todas as operadoras e rotear tráfego proveniente de fora da China continental. Os passos abaixo utilizam o plano de mitigação Unlimited como exemplo.
Acesse o console do Anti-DDoS Proxy.console do Anti-DDoS Proxy
Na barra de navegação superior, selecione Outside Chinese Mainland como região.
-
Adicione seu serviço a ambas as instâncias.
Website Config: Defina Instance tanto para a instância do plano de mitigação Unlimited quanto para a instância do Sec-CMA 2.0. Consulte Adicionar um ou mais sites.
Port Config: Configure regras de encaminhamento de porta tanto na instância do plano de mitigação Unlimited quanto na instância do Sec-CMA 2.0. Consulte Configurar regras de encaminhamento de porta.
-
Configure uma regra de aceleração segura no Sec-Traffic Manager. Após a criação da regra, o sistema gera um CNAME. O tráfego é agendado automaticamente da seguinte forma:
Tráfego da China Telecom, China Unicom e China Mobile → IP da instância Sec-CMA 2.0
Outras operadoras e tráfego de fora da China continental → IP da instância do plano de mitigação Unlimited
Acesse Instances > Sec-Traffic Manager e clique na aba General Interaction.
-
Clique em Add Rule, configure a regra e clique em Next.
Campo
Valor
Interaction Scenario
Selecione Sec-CMA
Rule Name
Insira um nome personalizado
Sec-CMA
Selecione a instância do Sec-CMA 2.0
Anti-DDoS Proxy (Outside Chinese Mainland)
Selecione a instância do plano de mitigação Unlimited
NotaCertifique-se de ter configurado serviços para todos os endereços IP exclusivos atribuídos aos nós de agendamento e de que eles possam encaminhar tráfego para o servidor de origem.
No seu provedor de DNS, atualize o registro DNS do seu nome de domínio para o CNAME gerado pela regra do Sec-Traffic Manager.
Usar o Sec-CMA 1.0
O Sec-CMA 1.0 cobre a China Telecom e a China Unicom, mas não protege o tráfego da China Mobile.
Proteger tráfego da China Telecom e China Unicom
Utilize apenas o Sec-CMA 1.0 quando a cobertura da China Telecom e da China Unicom for suficiente.
Acesse o console do Anti-DDoS Proxy.console do Anti-DDoS Proxy
Na barra de navegação superior, selecione Outside Chinese Mainland como região.
-
Adicione seu serviço à instância do Sec-CMA 1.0.
Website Config: Ao adicionar o serviço, defina Instance como sua instância do Sec-CMA 1.0. Consulte Adicionar um ou mais sites.
Port Config: Configure regras de encaminhamento de porta na instância do Sec-CMA 1.0. Consulte Configurar regras de encaminhamento de porta.
-
Direcione o tráfego para a instância do Sec-CMA 1.0.
Website Config: Resolva seu nome de domínio para o CNAME do Anti-DDoS Proxy. Consulte Usar um CNAME ou endereço IP para resolver um nome de domínio para o Anti-DDoS Pro.
Port Config: Defina o endereço do serviço como o endereço IP da instância do Sec-CMA 1.0.
Proteger todas as linhas de operadoras
Associe o Sec-CMA 1.0 a uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) (plano de mitigação Insurance ou Unlimited) para lidar com o tráfego da China Mobile e solicitações de fora da China continental. Os passos abaixo utilizam o plano de mitigação Unlimited como exemplo.
Acesse o console do Anti-DDoS Proxy.console do Anti-DDoS Proxy
Na barra de navegação superior, selecione Outside Chinese Mainland como região.
-
Adicione seu serviço a ambas as instâncias.
Website Config: Defina Instance tanto para a instância do plano de mitigação Unlimited quanto para a instância do Sec-CMA 1.0. Consulte Adicionar um ou mais sites.
Port Config: Configure regras de encaminhamento de porta tanto na instância do plano de mitigação Unlimited quanto na instância do Sec-CMA 1.0. Consulte Configurar regras de encaminhamento de porta.
-
Configure uma regra de aceleração segura no Sec-Traffic Manager. Após a criação da regra, o sistema gera um CNAME. O tráfego é agendado automaticamente da seguinte forma:
Tráfego da China Telecom e China Unicom → IP da instância Sec-CMA 1.0
Tráfego da China Mobile e solicitações de fora da China continental → IP da instância do plano de mitigação Unlimited
Acesse Instances > Sec-Traffic Manager e clique na aba General Interaction.
-
Clique em Add Rule, configure a regra e clique em Next.
Campo
Valor
Interaction Scenario
Selecione Sec-CMA
Rule Name
Insira um nome personalizado
Sec-CMA
Selecione a instância do Sec-CMA 1.0
Anti-DDoS Proxy (Outside Chinese Mainland)
Selecione a instância do plano de mitigação Unlimited
NotaCertifique-se de ter configurado serviços para todos os endereços IP exclusivos atribuídos aos nós de agendamento e de que eles possam encaminhar tráfego para o servidor de origem.
No seu provedor de DNS, atualize o registro DNS do seu nome de domínio para o CNAME gerado pela regra do Sec-Traffic Manager.