Todos os produtos
Search
Central de documentação

Anti-DDoS:Crie uma regra de aceleração segura

Última atualização: Jun 27, 2026

A aceleração segura combina o Sec-MCA com uma instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Insurance ou Unlimited. Essa combinação cria uma arquitetura de proteção que abrange todas as redes de operadoras, mantendo seus serviços seguros e acessíveis em redes de operadoras globais.

Como funciona

O Sec-MCA protege o tráfego de serviço apenas de operadoras na China continental. Para proteger todo o tráfego de serviço, utilize o Sec-MCA em conjunto com uma instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Insurance ou Unlimited.

O exemplo a seguir mostra como o Sec-MCA 2.0 interage com uma instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Unlimited:

  • O tráfego da China Telecom, China Unicom e China Mobile na China continental é direcionado para o endereço IP da instância do Sec-MCA 2.0.

  • Todo o restante do tráfego é direcionado para o endereço IP da instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Unlimited.

Pré-requisitos

Antes de começar, certifique-se de que você possui:

  • Uma instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Insurance ou Unlimited e uma instância do Sec-MCA 2.0

  • Serviços que não são acessados diretamente por endereços IP. Se seus serviços forem acessados diretamente por endereços IP, o Sec-Traffic Manager não conseguirá agendar o tráfego de serviço automaticamente

Procedimento

  1. Adicione seu serviço de site tanto à instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Insurance ou Unlimited quanto à instância do Sec-MCA 2.0. Em seguida, verifique se o tráfego de serviço está sendo encaminhado conforme esperado.

  2. Configure a regra de aceleração segura.

    1. Faça login no console do Anti-DDoS Proxy.

    2. Na barra de menu superior no canto superior esquerdo, escolha a região Outside Chinese Mainland.

      Ao selecionar esta região, você será redirecionado para o console do Anti-DDoS Proxy (Outside Chinese Mainland).

    3. No painel de navegação à esquerda, escolha Onboarding > Sec-Traffic Manager.

    4. Na página Add Rule, configure uma regra Sec-CMA com os parâmetros a seguir e clique em OK.

      Parâmetro

      Descrição

      Interaction Scenario

      Selecione Sec-CMA.

      Rule Name

      Sec-CMA

      Selecione o endereço IP da instância do Sec-MCA.

      Anti-DDoS Proxy (Outside Chinese Mainland)

      Selecione o endereço IP da instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Unlimited.

      Após adicionar a regra, o Sec-Traffic Manager gera um CNAME para ela. Visualize a regra e seu CNAME na lista de regras.

Gerencie regras existentes

Após adicionar uma regra de Interação Geral, você pode executar as seguintes operações na regra dentro da lista de regras.

Operação

Descrição

Edit

Delete

Switch to Anti-DDoS e Switchback

Caso o Sec-MCA sofra filtragem blackhole ou não atenda aos seus requisitos de negócios devido a velocidades de rede baixas, clique em Switch to Anti-DDoS. Isso transfere todo o tráfego de serviço para a instância do Anti-DDoS Pro ou Anti-DDoS Premium (fora da China continental) sob o plano de mitigação Insurance ou Unlimited.

Quando o ataque cessar ou a rede estabilizar, clique em Switchback para retornar o tráfego da China continental ao Sec-MCA.