A proteção inteligente é ativada automaticamente ao adicionar um site ao Anti-DDoS Proxy. O recurso analisa padrões de tráfego e aplica regras de controle de acesso para detectar e bloquear ataques de HTTP flood e tráfego de bots, sem necessidade de criação manual de regras. Este tópico descreve como configurar o modo e o nível, visualizar as regras geradas e verifique a precisão da proteção por meio dos logs de alerta de ataque.
Como funciona
A proteção inteligente utiliza tecnologias de big data da Alibaba Cloud para estabelecer uma linha de base do tráfego normal do seu site. Quando o tráfego de entrada se desvia dessa linha de base, o recurso gera regras de controle de acesso com o prefixo smartcc_ e as aplica automaticamente.
Principais comportamentos das regras geradas:
Período de validade: Cada regra possui um período de validade. Após a expiração, a regra torna-se inválida e o sistema a exclui automaticamente. Não é possível excluir regras manualmente; para remover todas as regras imediatamente, desative o recurso.
Ação no modo Alerta: No modo Warning, a ação da regra é
alarm. O tráfego é registrado em log, mas não bloqueado.Ação no modo Proteção: No modo Protection, regras precisas de controle de acesso bloqueiam solicitações maliciosas.
O recurso precisa de tempo para estabelecer uma linha de base de tráfego antes de gerar regras precisas. Para eventos planejados, como promoções ou testes de carga que possam causar padrões de tráfego atípicos, conclua o período de linha de base antes do início do evento.
Modos e níveis
Modos
|
Modo |
Comportamento |
Quando usar |
|
Warning |
Registra solicitações maliciosas sem bloqueá-las |
Antes de mudar para o modo Protection; durante testes de estresse ou promoções |
|
Protection |
Bloqueia solicitações maliciosas usando regras de controle de acesso geradas |
Tráfego de produção, após verificar se o recurso funciona conforme o esperado |
O modo padrão é Protection.
No modo Warning, as regras geradas têm a ação alarm — o tráfego é registrado em log, mas não bloqueado. Use o recurso de análise de logs para revisar as solicitações sinalizadas antes de alternar para o modo Protection.
Níveis
|
Nível |
Efeito |
Mais indicado para |
|
Loose |
Bloqueia ataques específicos; permite solicitações normais |
Sites grandes com alto throughput; promoções de vendas |
|
Normal (recomendado) |
Detecção equilibrada — protege quando uma ameaça é detectada, minimizando o impacto no tráfego legítimo |
Tráfego estável com padrões de solicitação previsíveis |
|
Strict |
Bloqueia ataques de forma agressiva; pode afetar algumas solicitações legítimas |
Sites com capacidade de processamento limitada ou sob ataque contínuo |
O nível padrão é Normal.
Pré-requisitos
Antes de começar, verifique se você tem:
Um serviço de site adicionado ao Anti-DDoS Proxy (consulte Adicionar sites)
Ajuste o modo ou nível
Altere o modo ou nível quando seu servidor de origem gerar um volume elevado de respostas 4XX ou 5XX que possam acionar falsos positivos — por exemplo, quando o limitador de taxa estiver configurado na origem ou quando muitos clientes se reconectarem simultaneamente.
-
No console do Anti-DDoS Proxy, selecione a região da sua instância na barra de navegação superior:
Anti-DDoS Proxy (Chinese Mainland): Selecione Chinese Mainland.
Anti-DDoS Proxy (Outside Chinese Mainland): Selecione Outside Chinese Mainland.
No painel de navegação à esquerda, escolha Mitigation Settings > General Policies.
Na aba Protection for Website Services, selecione o nome de domínio que deseja gerencie.
Na seção Intelligent Protection, clique em Settings.
Na caixa de diálogo Intelligent Protection, defina Mode como Warning.
Após três dias, retorne à caixa de diálogo Intelligent Protection e defina Mode como Protection.
Para eventos promocionais ou testes de estresse, crie uma política de cenário personalizado em vez de alterar os modos globalmente. Consulte Criar políticas de cenário personalizado .
Visualize as regras de proteção inteligente
Depois que o recurso gerar regras, visualize-as na seção HTTP Flood Mitigation.
Faça login no console do Anti-DDoS Proxy.
-
Na barra de navegação superior, selecione a região da sua instância:
Anti-DDoS Proxy (Chinese Mainland): Selecione Chinese Mainland.
Anti-DDoS Proxy (Outside Chinese Mainland): Selecione Outside Chinese Mainland.
No painel de navegação à esquerda, escolha Mitigation Settings > General Policies.
Na aba Protection for Website Services, selecione o nome de domínio que deseja gerencie.
Na seção HTTP Flood Mitigation, clique em Settings. As regras com nomes começando com
smartcc_são regras de proteção inteligente.
Visualize os logs de alerta de ataque
Quando o recurso opera no modo Warning, os ataques detectados são registrados em log sem bloqueio. Consulte esses logs para avaliar se o recurso identifica ameaças com precisão antes de alternar para o modo Protection.
O recurso de análise de logs deve estar ativado para o seu site. Consulte Usar o recurso de análise de logs.
Faça login no console do Anti-DDoS Proxy.
Escolha Investigation > Log Analysis.
-
Selecione seu nome de domínio e insira a seguinte instrução de consulta:
matched_host:"aliyundoc.com" and cc_action:alarmSubstitua
aliyundoc.compelo seu nome de domínio real.
Os resultados listam todas as solicitações sinalizadas pelas regras de proteção inteligente. Revise esses logs para confirme que o recurso não gera falsos positivos antes de ativar o modo Protection.
Próximos passos
Criar políticas de cenário personalizado — gerencie promoções e testes de estresse com políticas direcionadas em vez de alterar o modo de proteção global.
Usar o recurso de análise de logs — consulte logs detalhados de ataques e acessos para avaliar a eficácia da proteção.