O Sec-Traffic Manager é um recurso gratuito do Anti-DDoS Proxy que roteia o tráfego de forma inteligente entre o Anti-DDoS Proxy e outros serviços cloud, com base na ocorrência de ataques DDoS. Em operações normais, o tráfego flui diretamente para o servidor de origem, ignorando o Anti-DDoS Proxy para manter a latência baixa. Quando um ataque é detectado, o tráfego é desviado automaticamente para o Anti-DDoS Proxy, onde passa por limpeza antes de chegar ao servidor de origem.
O Sec-Traffic Manager está incluído no Anti-DDoS Proxy sem custo adicional.
Como funciona
Sem o Sec-Traffic Manager, todo o tráfego — legítimo ou malicioso — passa pelo Anti-DDoS Proxy. O Anti-DDoS Proxy filtra o tráfego de ataque e encaminha apenas o tráfego limpo para o servidor de origem. Esse comportamento ocorre mesmo durante operações normais, o que adiciona latência a todas as requisições.
Com o Sec-Traffic Manager, o caminho de roteamento muda conforme o status do ataque:
Tráfego normal: O tráfego do service vai diretamente para o servidor de origem. O Anti-DDoS Proxy permanece inativo, evitando qualquer aumento de latência.
Sob ataque: O Anti-DDoS Proxy redireciona o tráfego automaticamente, limpa o tráfego malicioso e encaminha o tráfego limpo para o servidor de origem.
Além da interação com serviços cloud, o Sec-Traffic Manager também coordena o roteamento entre o Anti-DDoS Proxy e o Anti-DDoS Native, o Alibaba Cloud CDN (CDN), a Dynamic Content Delivery Network (DCDN), o plano de mitigação Chinese Mainland Acceleration (CMA) e o plano de mitigação Secure Chinese Mainland Acceleration (Sec-CMA).
Cenários de interação
A tabela abaixo resume cada cenário de interação, o método de roteamento de tráfego e a variante do Anti-DDoS Proxy compatível.
Um sinal de multiplicação (×) indica que o Anti-DDoS Proxy (Chinese Mainland) não oferece suporte ao cenário.
|
Cenário |
Descrição |
Anti-DDoS Proxy (Chinese Mainland) |
Anti-DDoS Proxy (Outside Chinese Mainland) |
Referências |
|
Cloud service interaction |
Destinado a serviços que utilizam recursos de IP público da Alibaba Cloud e são protegidos pelo Anti-DDoS Proxy. Tráfego normal: O tráfego do service flui diretamente para o servidor de origem; o Anti-DDoS Proxy permanece inativo para evitar latência adicional. Sob ataque: O Anti-DDoS Proxy limpa o tráfego e encaminha o tráfego limpo para o servidor de origem. O Anti-DDoS Proxy também pode interagir com o Alibaba Cloud Global Accelerator (GA). |
√ |
√ |
|
|
Tiered protection |
Aplicável a serviços protegidos simultaneamente pelo Anti-DDoS Native e pelo Anti-DDoS Proxy. Tráfego normal: O Anti-DDoS Native gerencia ataques cotidianos; o tráfego do service flui diretamente para o servidor de origem, sem latência extra. Sob ataque: Ao detectar ataques DDoS volumétricos, o Anti-DDoS Proxy assume o controle, limpa o tráfego e o encaminha limpo para o servidor de origem. |
√ |
√ |
|
|
CDN or DCDN interaction |
Indicado para serviços de site com aceleração via Alibaba Cloud CDN ou DCDN ativada e proteção pelo Anti-DDoS Proxy. Tráfego normal: As requisições são atendidas pelo nó CDN ou DCDN mais próximo. Sob ataque: O Anti-DDoS Proxy redireciona o tráfego automaticamente. |
√ |
√ |
|
|
Network acceleration |
Projetado para serviços protegidos por uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) com plano de mitigação Insurance ou Unlimited, combinada com CMA. Ideal para serviços implantados fora da China continental cujos usuários estão majoritariamente na China continental. Tráfego normal: O tráfego passa pelo endereço IP do CMA, melhorando a velocidade de acesso. Sob ataque: A instância do Anti-DDoS Proxy (Outside Chinese Mainland) com plano de mitigação Insurance ou Unlimited assume automaticamente. Para detalhes de configuração, consulte Configure an Anti-DDoS Proxy (Outside Chinese Mainland) instance of the CMA mitigation plan. |
× |
√ |
|
|
Secure acceleration |
Recomendado para serviços protegidos por uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) com plano de mitigação Insurance ou Unlimited, combinada com Sec-CMA. Adequado para usuários na China continental que precisam tanto de acesso acelerado a serviços fora da China continental quanto de proteção contra DDoS. O roteamento depende da versão do Sec-MCA em uso. Sec-MCA 2.0: O tráfego da China Telecom, China Unicom e China Mobile na China continental é roteado para o endereço IP do Sec-MCA. Todo o restante do tráfego segue para o endereço IP do Anti-DDoS Proxy (Outside Chinese Mainland). Sec-MCA 1.0: O tráfego da China Telecom e China Unicom na China continental é roteado para o endereço IP do Sec-MCA. O tráfego da China Mobile na China continental e de regiões fora da China continental é roteado para o endereço IP do Anti-DDoS Proxy (Outside Chinese Mainland). Para detalhes de configuração, consulte Configure secure acceleration for Anti-DDoS Proxy (outside the Chinese mainland). |
× |
√ |
Adicionar serviços ao Anti-DDoS Proxy
Antes de configurar as regras do Sec-Traffic Manager, adicione seus serviços ao Anti-DDoS Proxy:
Serviços de site: Add one or more websites
Serviços que não são de site: Configure port forwarding rules