Todos os produtos
Search
Central de documentação

Anti-DDoS:Configure desvio de tráfego próximo à origem

Última atualização: Jun 27, 2026

O desvio de tráfego próximo à origem permite bloquear o tráfego proveniente de fora da China Continental nas linhas da China Telecom e da China Unicom. Esse recurso descarta o tráfego mais perto da source, reduzindo o risco de a instância do Anti-DDoS Proxy acionar o blackhole filtering. Você pode remover o bloqueio a qualquer momento. Este tópico descreve como configurar o desvio de tráfego próximo à origem.

Casos de uso

Recomendamos usar o desvio de tráfego próximo à origem quando a instância do Anti-DDoS Proxy estiver sob um ataque DDoS massivo e o volume de tráfego ameaçar exceder a capacidade máxima de proteção. Por exemplo, se o tráfego originado fora da China Continental representar cerca de 30% do total, bloquear esse fluxo reduz significativamente o volume do ataque e o mantém dentro da capacidade de proteção da instância.

Aplicabilidade

O desvio de tráfego próximo à origem está disponível apenas para instâncias do Anti-DDoS Proxy (China Continental). Instâncias do Anti-DDoS Proxy implantadas fora da China Continental não oferecem suporte a esse recurso.

Procedimento

  1. Faça login no console do Anti-DDoS Proxy.

  2. Na barra de navegação superior, selecione a região Chinese Mainland.

  3. No painel de navegação à esquerda, escolha Mitigation Settings > General Policies.

  4. Na aba Protection for Infrastructure, selecione a instância do Anti-DDoS Proxy desejada na lista à esquerda.

    Nota

    Você pode pesquisar uma instância pelo ID ou pela descrição.

  5. Nos detalhes da instância, localize a seção Near-origin Traffic Diversion e realize uma das seguintes ações:

    • Bloquear tráfego da China Telecom (Outside China): Na coluna Actions, clique em a opção de bloqueio de tráfego. Defina a Blocking Duration e clique em OK.

    • Bloquear tráfego da China Unicom (Outside China): Na coluna Actions, clique em a opção de bloqueio de tráfego. Defina a Blocking Duration e clique em OK.

    Nota

    Recomendamos bloquear primeiro o tráfego nas linhas da China Telecom e monitorar a tendência do tráfego de ataque. Se o volume permanecer alto e exceder a capacidade atual de proteção, considere bloquear também o tráfego nas linhas da China Unicom.

  6. Clique em View Blocking Information para visualize as regiões bloqueadas e o intervalo de tempo.

    Nota

    Durante o período de bloqueio, clique em Unblock a qualquer momento para remover o bloqueio antes da expiração.

Resultado

Se a configuração falhar, uma mensagem de erro será exibida. Siga as instruções para solucionar o problema e tente novamente. Caso contrário, a configuração foi bem-sucedida.

Cotas e limitações

  • Duração do bloqueio: Você pode defina uma duração personalizada de 15 minutos a 24 horas.

  • Consumo de cota: Bloquear tráfego em uma linha da China Telecom ou da China Unicom consome um uso da sua cota. A cota total varia conforme o plano da instância.

    • Detalhes dos planos

      • Plano Standard: Cota única e não renovável de 10 usos por conta.

      • Plano Enhanced: Oferece cota total disponível de 20 usos por conta, composta por duas partes:

        • Cota base: 10 usos. Trata-se de cota única no nível da conta, igual à do Plano Standard.

        • Cota recorrente: 10 usos por conta por mês civil, com renovação automática.

          Importante

          O recurso de desvio de tráfego próximo à origem opera no nível da conta. Se você tiver várias instâncias e pelo menos uma delas estiver no plano Enhanced, as regras de cota desse plano se aplicarão a toda a conta.

    • Upgrades e downgrades

      • Upgrade: Ao fazer upgrade para o plano Enhanced, você obtém imediatamente 10 usos adicionais para o mês corrente. Os usos provenientes da cota recorrente são consumidos primeiro.

      • Downgrade: Ao fazer downgrade para o plano Standard, a cota recorrente do plano Enhanced é perdida imediatamente. Você ainda pode utilizar qualquer saldo restante da cota única.

    • Exemplo de uso

      1. 1º de jan.: Você adquire um plano Standard e recebe cota única de 10 usos.

      2. 2 de jan.: Você utiliza o recurso 3 vezes. A cota restante é de 7 usos.

      3. 1º de fev.: A cota restante continua sendo de 7 usos.

      4. 2 de fev.: Você faz upgrade para o plano Enhanced e ganha imediatamente 10 usos recorrentes referentes a fevereiro. A cota total restante passa a ser 10 (recorrente) + 7 (única) = 17 usos.

      5. 4 de fev.: Você utiliza o recurso uma vez. Esse uso é deduzido da cota recorrente. A cota restante torna-se (10 - 1) recorrente + 7 única = 16 usos.

      6. 1º de mar.: A cota recorrente é renovada. A cota total restante volta a ser 10 (recorrente) + 7 (única) = 17 usos.

      7. 4 de mar.: Você faz downgrade para o plano Standard. A cota recorrente é perdida. A cota restante passa a ser 0 (recorrente) + 7 (única) = 7 usos.

    Desvio de tráfego próximo à origem vs. lista de bloqueios por localização

    Recurso

    Desvio de tráfego próximo à origem

    Lista de bloqueios por localização

    Ponto de implementação

    Roteadores principais na rede backbone do ISP.

    Centro de limpeza de tráfego do Anti-DDoS Proxy.

    Local de descarte do tráfego

    Próximo à origem do ataque.

    Próximo ao destino protegido.

    Casos de uso

    Mitiga ataques DDoS massivos que ameaçam exceder a capacidade de proteção da instância.

    Mitiga ataques de exaustão de recursos de conexão.

    Reduz o tráfego que entra no Anti-DDoS Proxy

    Sim

    Não

    Objetivo principal

    Diminuir o volume de tráfego que ingressa na rede do Anti-DDoS Proxy para reduzir a carga geral da rede.

    Bloquear tráfego de regiões específicas para proteger o recurso de destino.