Todos os produtos
Search
Central de documentação

Anti-DDoS:Configurar um plano de mitigação CMA para Anti-DDoS Proxy (Outside Chinese Mainland)

Última atualização: Jun 27, 2026

O plano de mitigação CMA é compatível apenas com instâncias do Anti-DDoS Proxy (Outside Chinese Mainland) que possuem um plano de mitigação Insurance ou Unlimited. Após adicionar seu serviço, implantado em uma região fora da China continental, a uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) para proteção, configure um plano de mitigação CMA para acelerar o acesso de usuários na China continental em condições normais.

Pré-requisitos

  • Você adquiriu uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) com o plano de mitigação Insurance ou Unlimited.

  • Você adquiriu uma instância do Anti-DDoS Proxy (Outside Chinese Mainland) com o plano de mitigação CMA.

Para mais informações, consulte Adquirir uma instância do Anti-DDoS Proxy.

Informações básicas

A configuração de um plano de mitigação CMA para o Anti-DDoS Proxy (Outside Chinese Mainland) acelera o acesso ao serviço em condições normais. Ao detectar um ataque, o sistema redireciona automaticamente o tráfego para a instância com o plano de mitigação Insurance ou Unlimited, responsável por mitigar o ataque DDoS.

ddos高防国际

Procedimento

  1. Faça login no console do Anti-DDoS Proxy.

  2. Na barra de menus superior, no canto superior esquerdo, selecione a região Outside Chinese Mainland.

    Ao selecionar essa região, você será redirecionado para o console do Anti-DDoS Proxy (Outside Chinese Mainland).

  3. Adicione seu serviço tanto à instância com o plano de mitigação Insurance ou Unlimited quanto à instância com o plano de mitigação CMA.

    • Para serviços de site, use o método Website Config.

      Na página Onboarding > Website Config, clique em Add Website e insira as informações necessárias do site. Para mais informações, consulte Adicionar uma configuração de site.

      Importante
      • Ao selecionar uma Instance, escolha tanto a instância com o plano de mitigação Insurance ou Unlimited quanto a instância com o plano de mitigação CMA.

      • Conclua apenas a configuração de Websites. Após configurar o site com sucesso, não modifique os registros DNS nesta etapa.

    • Para serviços sem site, use o método Port Config.

      Na página Onboarding > Port Config, clique em Create Rule para configurar as portas de serviço a proteger. Para mais informações, consulte Configurar uma regra de encaminhamento de porta.

      Importante
      • O plano de mitigação CMA oferece suporte apenas a serviços sem site que usam nome de domínio, e não endereço IP, para especificar o endereço do servidor.

      • As regras de encaminhamento devem ser idênticas tanto na instância com o plano de mitigação Insurance ou Unlimited quanto na instância com o plano de mitigação CMA.

  4. Adicione uma regra de agendamento de tráfego de Network Acceleration.

    Na aba General Interaction da página Onboarding > Sec-Traffic Manager, clique em Create Rule para configurar uma regra de Network Acceleration. Para mais informações, consulte Adicionar uma regra de interação de aceleração de rede.

    Após criar a regra, o Sec-Traffic Manager gera um registro CNAME. Para ativar o agendamento automático de tráfego, aponte o registro DNS do seu serviço para esse CNAME.

    Importante

    O agendamento automático de tráfego exige um registro CNAME para resolução DNS.

  5. No seu provedor de DNS, atualize o registro DNS do domínio do seu serviço.

    Para ativar a regra de agendamento de tráfego, altere o registro DNS do seu domínio no provedor de DNS. Se você usa o Alibaba Cloud DNS, faça essa alteração no console do Alibaba Cloud DNS. Caso contrário, use a plataforma do seu provedor de DNS terceirizado. Aponte o registro para o endereço CNAME gerado pelo Sec-Traffic Manager.

    Importante

    A regra de agendamento de tráfego entra em vigor após a modificação do registro DNS. Antes de alterar o registro DNS, recomendamos testar a regra de agendamento modificando o arquivo hosts no computador local. Isso ajuda a evitar interrupções de serviço causadas por políticas de back-to-origin inconsistentes.

    Para saber como testar a regra, consulte Verificar a configuração de encaminhamento localmente.

    Para saber como modificar o registro DNS, consulte Modificar o registro CNAME para direcionar o tráfego ao Sec-Traffic Manager.

Resultado

Após configurar a regra de aceleração de rede, o tráfego segue este fluxo: em operações normais, os usuários na China continental acessam seu servidor pela conexão acelerada do plano de mitigação CMA. Ao detectar um ataque, o sistema redireciona automaticamente o tráfego para a instância do Anti-DDoS Proxy (Outside Chinese Mainland) com o plano de mitigação Insurance ou Unlimited para limpeza. Apenas o tráfego legítimo é encaminhado ao servidor de origem.