O desvio de tráfego próximo à origem permite bloquear o tráfego proveniente de fora da China Continental nas linhas da China Telecom e da China Unicom. Esse recurso descarta o tráfego mais perto da source, reduzindo o risco de a instância do Anti-DDoS Proxy acionar o blackhole filtering. Você pode remover o bloqueio a qualquer momento. Este tópico descreve como configurar o desvio de tráfego próximo à origem.
Casos de uso
Recomendamos usar o desvio de tráfego próximo à origem quando a instância do Anti-DDoS Proxy estiver sob um ataque DDoS massivo e o volume de tráfego ameaçar exceder a capacidade máxima de proteção. Por exemplo, se o tráfego originado fora da China Continental representar cerca de 30% do total, bloquear esse fluxo reduz significativamente o volume do ataque e o mantém dentro da capacidade de proteção da instância.
Aplicabilidade
O desvio de tráfego próximo à origem está disponível apenas para instâncias do Anti-DDoS Proxy (China Continental). Instâncias do Anti-DDoS Proxy implantadas fora da China Continental não oferecem suporte a esse recurso.
Procedimento
Faça login no console do Anti-DDoS Proxy.
Na barra de navegação superior, selecione a região Chinese Mainland.
No painel de navegação à esquerda, escolha .
-
Na aba Protection for Infrastructure, selecione a instância do Anti-DDoS Proxy desejada na lista à esquerda.
-
Nos detalhes da instância, localize a seção Near-origin Traffic Diversion e realize uma das seguintes ações:
Bloquear tráfego da China Telecom (Outside China): Na coluna Actions, clique em a opção de bloqueio de tráfego. Defina a Blocking Duration e clique em OK.
Bloquear tráfego da China Unicom (Outside China): Na coluna Actions, clique em a opção de bloqueio de tráfego. Defina a Blocking Duration e clique em OK.
NotaRecomendamos bloquear primeiro o tráfego nas linhas da China Telecom e monitorar a tendência do tráfego de ataque. Se o volume permanecer alto e exceder a capacidade atual de proteção, considere bloquear também o tráfego nas linhas da China Unicom.
-
Clique em View Blocking Information para visualize as regiões bloqueadas e o intervalo de tempo.
NotaDurante o período de bloqueio, clique em Unblock a qualquer momento para remover o bloqueio antes da expiração.
Resultado
Se a configuração falhar, uma mensagem de erro será exibida. Siga as instruções para solucionar o problema e tente novamente. Caso contrário, a configuração foi bem-sucedida.
Cotas e limitações
Duração do bloqueio: Você pode defina uma duração personalizada de 15 minutos a 24 horas.
-
Consumo de cota: Bloquear tráfego em uma linha da China Telecom ou da China Unicom consome um uso da sua cota. A cota total varia conforme o plano da instância.
-
Detalhes dos planos
Plano Standard: Cota única e não renovável de 10 usos por conta.
-
Plano Enhanced: Oferece cota total disponível de 20 usos por conta, composta por duas partes:
Cota base: 10 usos. Trata-se de cota única no nível da conta, igual à do Plano Standard.
-
Cota recorrente: 10 usos por conta por mês civil, com renovação automática.
ImportanteO recurso de desvio de tráfego próximo à origem opera no nível da conta. Se você tiver várias instâncias e pelo menos uma delas estiver no plano Enhanced, as regras de cota desse plano se aplicarão a toda a conta.
-
Upgrades e downgrades
Upgrade: Ao fazer upgrade para o plano Enhanced, você obtém imediatamente 10 usos adicionais para o mês corrente. Os usos provenientes da cota recorrente são consumidos primeiro.
Downgrade: Ao fazer downgrade para o plano Standard, a cota recorrente do plano Enhanced é perdida imediatamente. Você ainda pode utilizar qualquer saldo restante da cota única.
-
Exemplo de uso
1º de jan.: Você adquire um plano Standard e recebe cota única de
10usos.2 de jan.: Você utiliza o recurso
3vezes. A cota restante é de7usos.1º de fev.: A cota restante continua sendo de
7usos.2 de fev.: Você faz upgrade para o plano Enhanced e ganha imediatamente 10 usos recorrentes referentes a fevereiro. A cota total restante passa a ser 10 (recorrente) + 7 (única) =
17usos.4 de fev.: Você utiliza o recurso uma vez. Esse uso é deduzido da cota recorrente. A cota restante torna-se (10 - 1) recorrente + 7 única =
16usos.1º de mar.: A cota recorrente é renovada. A cota total restante volta a ser 10 (recorrente) + 7 (única) =
17usos.4 de mar.: Você faz downgrade para o plano Standard. A cota recorrente é perdida. A cota restante passa a ser 0 (recorrente) + 7 (única) =
7usos.
Desvio de tráfego próximo à origem vs. lista de bloqueios por localização
Recurso
Desvio de tráfego próximo à origem
Lista de bloqueios por localização
Ponto de implementação
Roteadores principais na rede backbone do ISP.
Centro de limpeza de tráfego do Anti-DDoS Proxy.
Local de descarte do tráfego
Próximo à origem do ataque.
Próximo ao destino protegido.
Casos de uso
Mitiga ataques DDoS massivos que ameaçam exceder a capacidade de proteção da instância.
Mitiga ataques de exaustão de recursos de conexão.
Reduz o tráfego que entra no Anti-DDoS Proxy
Sim
Não
Objetivo principal
Diminuir o volume de tráfego que ingressa na rede do Anti-DDoS Proxy para reduzir a carga geral da rede.
Bloquear tráfego de regiões específicas para proteger o recurso de destino.
-