Todos os produtos
Search
Central de documentação

Anti-DDoS:Configure o recurso de proteção inteligente para serviços da Camada 4

Última atualização: Jun 27, 2026

O recurso de proteção inteligente é ativado por padrão. Ele usa algoritmos para aprender os padrões históricos de tráfego dos serviços protegidos e ajusta as políticas de limpeza de tráfego na Camada 4, garantindo uma proteção mais eficaz. Quando o Anti-DDoS Proxy protege seus serviços, a proteção inteligente no nível normal é habilitada automaticamente. Caso o nível normal não atenda às suas necessidades, defina o nível como Baixo ou Rigoroso conforme necessário.

Pré-requisitos

Adquira uma instância do Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland). Para mais informações, consulte Adquirir uma instância do Anti-DDoS Proxy.

Informações básicas

Para proteger seus serviços contra ataques DDoS da Camada 4, o Anti-DDoS Proxy oferece os níveis de proteção inteligente: flexível, normal e rigoroso. Esses níveis baseiam-se nos padrões históricos de tráfego dos serviços e na experiência técnica dos especialistas em segurança da Alibaba Cloud. A proteção inteligente é ativada por padrão com o nível definido como Normal. Altere esse nível de acordo com as necessidades do seu negócio.

A proteção inteligente opera com base em padrões históricos de tráfego. Se você usar uma instância do Anti-DDoS Proxy para proteger seus serviços pela primeira vez, o sistema levará cerca de três dias para aprender os padrões de tráfego e fornecer a proteção ideal.

Os algoritmos de proteção inteligente adicionam automaticamente endereços IP maliciosos a uma lista de bloqueios e rejeitam todas as solicitações originadas desses IPs durante um período específico. Visualize, adicione ou remova endereços IP da lista de bloqueios. Adicione também endereços IP à lista de permissões para garantir que as solicitações desses IPs sejam permitidas. Para mais informações, consulte Configurar o recurso de lista de bloqueios e lista de permissões (baseado em endereço IP).

Procedimento

  1. Faça login no console do Anti-DDoS Proxy.

  2. Na barra de navegação superior, selecione a região da sua instância.

    • Anti-DDoS Proxy (Chinese Mainland): Escolha a região Chinese Mainland.

    • Anti-DDoS Proxy (Outside Chinese Mainland): Escolha a região Outside Chinese Mainland.

  3. No painel de navegação à esquerda, escolha Mitigation Settings > General Policies.

  4. Na página General Policies, clique em Protection for Non-website Services. Em seguida, selecione a instância do Anti-DDoS Proxy que deseja configurar na parte superior da página.

  5. Na seção Intelligent Protection, clique em Settings.

  6. Na caixa de diálogo Intelligent Protection, selecione um Level de proteção adequado à situação atual do ataque. Depois, clique em OK.

    Descrição dos níveis de proteção:

    • Loose: Limpa automaticamente o tráfego proveniente de endereços IP com padrões claramente maliciosos. Este nível apresenta baixa taxa de falsos positivos, mas pode não bloquear todos os ataques da Camada 4.

    • Normal: Limpa automaticamente o tráfego tanto de IPs claramente maliciosos quanto suspeitos. Como nível padrão, oferece equilíbrio entre a eficácia da proteção e o risco de falsos positivos. Recomendamos este nível para a maioria das situações.

    • Strict: Oferece a defesa mais forte contra ataques em andamento, porém com maior risco de bloquear tráfego legítimo (falsos positivos).

  7. Após a alteração do nível de proteção, a instância do Anti-DDoS Proxy aplica imediatamente a nova configuração.