Todos os produtos
Search
Central de documentação

Anti-DDoS:Alertas do CloudMonitor

Última atualização: Jun 28, 2026

O Anti-DDoS Proxy se integra ao CloudMonitor para que você receba notificações sobre eventos DDoS e visualize métricas de tráfego sem precisar alternar entre consoles. É possível configurar regras de alerta baseadas em limiares para métricas de tráfego, conexões, QPS e códigos de status, definir regras acionadas por eventos de filtragem blackhole e limpeza de tráfego, além de criar painéis em tempo real para monitorar continuamente as instâncias do Anti-DDoS Proxy.

O CloudMonitor é um serviço da Alibaba Cloud que monitora aplicações de Internet e recursos em nuvem. Para mais informações, consulte O que é o CloudMonitor?

Tanto o Anti-DDoS Proxy (Chinese Mainland) quanto o Anti-DDoS Proxy (Outside Chinese Mainland) oferecem suporte aos seguintes tipos de recursos:

Tipo de recurso

Eventos abrangidos

Descrição

Monitoramento e alerta de métricas de serviço

Alertas de tráfego por endereço IP, alertas de conexão, alertas de QPS, alertas de código de status

Envia uma notificação de alerta quando uma métrica monitorada ultrapassa o limiar definido

Monitoramento e alerta de eventos

Eventos de filtragem blackhole, eventos de limpeza de tráfego, eventos de ataque de inundação da camada 4, eventos de ataque de inundação HTTP da camada 7

Envia uma notificação de alerta quando ocorre um evento DDoS na sua instância do Anti-DDoS Proxy

Painel em tempo real

Painel de monitoramento DDoS

Agrega dados de métricas das suas instâncias em um painel visual personalizável

Observações de uso

Para instâncias do Anti-DDoS Proxy recém-criadas ou nomes de domínio adicionados recentemente, o CloudMonitor inicia a coleta de dados no dia seguinte (T+1).

Referência de métricas

O CloudMonitor coleta as seguintes métricas para o Anti-DDoS Proxy. Utilize as métricas de tráfego e de conexão para configurar regras de alerta baseadas em limiares. Use as métricas de código de status para identificar anomalias na camada de aplicação.

Métricas de tráfego

Métrica

Dimensão

Unidade

Out_Traffic

Instância ou endereço IP

bit/s

In_Traffic

Instância ou endereço IP

bit/s

Back_Traffic (tráfego limpo encaminhado ao servidor de origem)

Instância ou endereço IP

bit/s

AttackTraffic

Instância ou endereço IP

bit/s

Métricas de conexão

Métrica

Dimensão

Unidade

Active_connection

Instância ou endereço IP

Contagem

Inactive_connection

Instância ou endereço IP

Contagem

New_connection

Instância ou endereço IP

Contagem

In_PPS

Instância

Contagem/segundo

Out_PPS

Instância

Contagem/segundo

Métricas de solicitação e código de status

Métrica Dimensão Unidade
QPS Nome de domínio Contagem/segundo
qps_ratio_down Nome de domínio %
qps_ratio_up Nome de domínio %
resp200 Nome de domínio Contagem
upstream_resp2xx (
Nota

Abrange códigos de status back-to-origin de 200 a 299.

Nome de domínio Contagem
upstream_resp2xx_ratio Nome de domínio %
resp2xx (
Nota

Abrange códigos de status de 200 a 299.

Nome de domínio Contagem
resp2xx_ratio Nome de domínio %
upstream_resp3xx Nome de domínio Contagem
upstream_resp3xx_ratio Nome de domínio %
resp3xx Nome de domínio Contagem
resp3xx_ratio Nome de domínio %
upstream_resp403 Nome de domínio Contagem
resp403 Nome de domínio Contagem
upstream_resp404 Nome de domínio Contagem
upstream_resp404_ratio Nome de domínio %
resp404 Nome de domínio Contagem
resp404_ratio Nome de domínio %
upstream_resp405 Nome de domínio Contagem
resp405 Nome de domínio Contagem
resp410 Nome de domínio Contagem
resp499 Nome de domínio Contagem
upstream_resp4xx (
Nota

Abrange códigos de status back-to-origin de 400 a 499.

Nome de domínio Contagem
upstream_resp4xx_ratio Nome de domínio %
resp4xx (
Nota

Abrange códigos de status de 400 a 499.

Nome de domínio Contagem
resp4xx_ratio Nome de domínio %
upstream_resp502 Nome de domínio Contagem
resp502 Nome de domínio Contagem
upstream_resp503 Nome de domínio Contagem
resp503 Nome de domínio Contagem
upstream_resp504 Nome de domínio Contagem
resp504 Nome de domínio Contagem
upstream_resp5xx (
Nota

Abrange códigos de status back-to-origin de 500 a 599.

Nome de domínio Contagem
upstream_resp5xx_ratio Nome de domínio %
resp5xx (
Nota

Abrange códigos de status de 500 a 599.

Nome de domínio Contagem
resp5xx_ratio Nome de domínio %

Pré-requisitos

Antes de começar, verifique se você possui:

Acessar os alertas do CloudMonitor pelo console do Anti-DDoS Proxy

  1. Faça login no console do Anti-DDoS Proxy.console do Anti-DDoS Proxy

  2. Na barra de navegação superior, selecione a região da sua instância.

    • Anti-DDoS Proxy (Chinese Mainland): Selecione Chinese Mainland.

    • Anti-DDoS Proxy (Outside Chinese Mainland): Selecione Outside Chinese Mainland.

  3. No painel de navegação à esquerda, escolha Investigation > CloudMonitor Alerts.

  4. Na página CloudMonitor Alerts, localize o evento para o qual deseja configurar o alerta e clique em CloudMonitor Notification na coluna Interaction Configuration.

    Nome do evento

    O que configurar

    Traffic Alerts by IP Address, Connection Alerts, QPS Alerts, Alerts on Status Codes

    Uma regra de alerta acionada por limiar. Consulte Configurar monitoramento e alerta de métricas de serviço.

    Alerts on Blackhole Filtering Events, Alerts on Scrubbing Events

    Uma regra de alerta acionada por evento. Consulte Configurar monitoramento e alerta de eventos.

    DDoS Dashboard

    Um painel em tempo real. Consulte Configurar um painel em tempo real.

Configurar monitoramento e alerta de métricas de serviço

Siga este procedimento para receber notificações quando as métricas de tráfego, conexão, QPS ou código de status da sua instância do Anti-DDoS Proxy ultrapassarem um limiar definido.

  1. Crie um contato de alerta. Ignore esta etapa se já possuir um grupo de contatos de alerta.

    1. No console do CloudMonitor, escolha Alerts > Alert Contacts no painel de navegação à esquerda.

    2. Na aba Alert Contacts, clique em Create Alert Contact.

    3. No painel Set Alert Contact, configure os parâmetros, arraste o controle deslizante para concluir a verificação e clique em OK.

  2. Crie um grupo de contatos de alerta. Ignore esta etapa se já possuir um grupo de contatos de alerta.

    1. No painel de navegação à esquerda, escolha Alerts > Alert Contacts.

    2. Na aba Alert Contact Group, clique em Create Alert Contact Group.

    3. No painel Create Alert Contact Group, defina o Group Name, selecione contatos na seção Existing Contacts, adicione-os aos Selected Contacts e clique em Confirm.

    Nota

    O CloudMonitor envia notificações de alerta apenas para grupos de contatos de alerta. Adicione um ou mais contatos de alerta a um grupo antes de configurar as regras de alerta.

  3. Crie uma ou mais regras de alerta acionadas por limiar.

    1. No painel de navegação à esquerda, escolha Alerts > Alert Rules.

    2. Na página Alert Rules, clique em Create Alert Rule.

    3. No painel Create Alert Rule, configure os seguintes parâmetros e clique em Confirm.

    Parâmetro

    Descrição

    Product Type

    Selecione Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland).

    Resource Range

    Os recursos aos quais a regra de alerta se aplica: All Resources, Application Groups ou Instances.

    Rule Description

    As condições que acionam um alerta. Clique em Add Rule, selecione um tipo de métrica na lista suspensa e configure a regra no painel Configure Rule Description. Defina Metric Type como uma das opções: Simple Metric (métrica única com limiar e nível de alerta), Combined Metrics (duas ou mais métricas; todos os recursos devem ter dados — se faltar um EIP, métricas de Internet não acionarão alertas), Expression (expressão de alerta personalizada) ou Dynamic Threshold (alerta baseado em anomalias, atualmente em preview por convite; envie um ticket para ativar). Para condições complexas, consulte Expressões de regras de alerta.

    Mute For

    Tempo de espera do CloudMonitor antes de reenviar uma notificação caso o alerta não seja resolvido. Valores válidos: 5 Minutes, 15 Minutes, 30 Minutes, 60 Minutes, 3 Hours, 6 Hours, 12 Hours, 24 Hours.

    Effective Period

    Janela de tempo durante a qual a regra de alerta permanece ativa. As notificações são enviadas apenas dentro deste período. O histórico de alertas continua sendo registrado fora do período efetivo.

    Alert Contact Group

    Grupos de contatos de alerta que receberão as notificações.

    Tag

    Tags para a regra de alerta. São suportadas no máximo seis tags.

    Alert Callback

    URL HTTP acessível publicamente. O CloudMonitor envia solicitações HTTP POST para esta URL quando um alerta é acionado. Apenas solicitações HTTP são suportadas. Para testar a conectividade, clique em Test ao lado da URL e verifique o resultado no painel Webhook Test. Clique em Advanced Settings para acessar este parâmetro. Para detalhes de configuração, consulte Usar o recurso de callback de alerta para enviar notificações sobre alertas acionados por limiar.

    Auto Scaling, Log Service, Simple Message Queue (formerly MNS), Function Compute

    Canais de integração opcionais. Para detalhes, consulte Criar uma regra de alerta.

Configurar monitoramento e alerta de eventos

Utilize este procedimento para receber notificações quando ocorrerem eventos de filtragem blackhole ou limpeza de tráfego na sua instância do Anti-DDoS Proxy.

  1. Crie um contato de alerta e um grupo de contatos de alerta seguindo as etapas 1 e 2 em Configurar monitoramento e alerta de métricas de serviço.

  2. Crie uma ou mais regras de alerta acionadas por evento.

    1. No console do CloudMonitor, escolha Event Center > System Event no painel de navegação à esquerda.

    2. Na aba Event Monitoring, clique em Old Event Alarm Rules no canto superior direito e, em seguida, clique em Create Alert Rule.

    3. No painel Create/Modify Event-triggered Alert Rule, configure os seguintes parâmetros e clique em OK.

    Seção Parâmetro Descrição
    Basic Info Alert Rule Name Insira um nome para a regra de alerta.
    Event-triggered Alert Rules Product Type Selecione Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland).
    Event Type Tipo de evento a ser monitorado: DDoS Blackhole Filtering, DDoS Traffic Scrubbing, Layer 4 Flood Attack ou Layer 7 HTTP Flood Attack.
    Event Level Apenas CRITICAL é suportado para estes tipos de evento.
    Event Name Evento específico a ser monitorado. Os valores válidos dependem do Event Type selecionado:
    • Filtragem blackhole: ddosdip_event_blackhole_add or ddoscoo_event_blackhole_add e ddosdip_event_blackhole_end or ddoscoo_event_blackhole_end

    • Limpeza de tráfego: ddosdip_event_defense_add or ddoscoo_event_defense_add e ddosdip_event_defense_end or ddoscoo_event_defense_end

    • Ataque de inundação da camada 4: ddosdip_event_cc4_add or ddoscoo_event_cc4_add e ddosdip_event_cc4_end or ddoscoo_event_cc4_end

    • Ataque de inundação HTTP da camada 7: ddosdip_event_cc7_add or ddoscoo_event_cc7_add e ddosdip_event_cc7_end or ddoscoo_event_cc7_end

    Keyword Filtering Filtre eventos por palavra-chave: Contains any of the keywords ou Does not contain any of the keywords. Para saber como visualizar o conteúdo do evento, consulte Visualizar eventos do sistema.
    SQL Filter Instruções SQL para filtragem, utilizando os operadores and e or. Por exemplo, Warn and i-hp368focau7dp0hw**** restringe as notificações a eventos que contenham tanto o ID da instância especificado quanto o nível de alerta Warn.
    Resource Range Selecione All Resources.
    Notification Method Alert Contact Group Grupos de contatos de alerta que receberão as notificações.
    Alert Notification Nível de severidade e canal de notificação: Critical (Email + Webhook), Warning (Email + Webhook) ou Info (Email + Webhook).
    • Critical (Email + WebHook)

    • Warning (Email + WebHook)

    • Info (Email + WebHook)

    Simple Message Queue (formerly MNS), Function Compute, URL Callback, Log Service Canais de integração opcionais. Para detalhes, consulte Gerenciar regras de alerta acionadas por eventos do sistema (versão anterior).
    Mute For Tempo de espera do CloudMonitor antes de reenviar uma notificação caso o alerta não seja resolvido.
  3. (Opcional) Consulte eventos recentes na sua instância do Anti-DDoS Proxy.

    1. Na aba Event Monitoring da página System Event, selecione Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland), especifique o tipo de evento e o intervalo de tempo, e clique em Search.

    2. Na lista de eventos, clique em Details na coluna Actions para visualizar os detalhes do evento.

Configurar um painel em tempo real

Crie um painel personalizado do CloudMonitor para visualizar métricas do Anti-DDoS Proxy em diferentes instâncias e endereços IP.

  1. No console do CloudMonitor, clique em Dashboard no painel de navegação à esquerda.

  2. Na página Custom Dashboard, clique em Add Dashboard.

  3. Na caixa de diálogo Add Dashboard Group, insira um nome para o painel e clique em Confirm.

    O painel aparecerá na aba Custom Dashboard.

  4. Clique no nome do painel e, em seguida, clique em Add View. No painel Add Chart, configure um gráfico.

    1. Selecione um tipo de gráfico: Line, Area, Table, Heat Map ou Pie Chart. Para detalhes, consulte Gerenciar os gráficos de monitoramento de um painel personalizado.

    2. Clique na aba Dashboards e selecione Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland). Configure o seguinte:

      • Metric Name: Selecione as métricas a serem exibidas.

      • Resource: Selecione Apply Group, Cloud product instance ou Monitoring Instance e, em seguida, escolha a instância do Anti-DDoS Proxy e o endereço IP a serem monitorados.

      Para adicionar mais métricas ao mesmo gráfico, clique em Add Metric.

    3. Clique em OK para criar o gráfico.

Repita as etapas anteriores para adicionar mais gráficos ao painel.