Dúvidas comuns sobre o Alibaba Cloud Anti-DDoS antes da compra.
O Alibaba Cloud Anti-DDoS oferece service gratuitos?
Sim. O Anti-DDoS Basic é ativado automaticamente para todos os usuários da Alibaba Cloud, sem necessidade de compra ou configuração. Ele mitiga ataques de até 5 Gbit/s sem custo. Quando os ataques ultrapassam esse limiar, o Anti-DDoS Basic bloqueia todo o tráfego de entrada no recurso afetado para evitar custos adicionais.
A proteção ilimitada não é gratuita porque a largura de banda representa o principal fator de custo na mitigação de DDoS. A Alibaba Cloud paga provedores de service de Internet (ISPs), como China Telecom, China Unicom e China Mobile, pela largura de banda usada para absorver e limpar o tráfego de ataque. O limite de 5 Gbit/s corresponde à capacidade que a Alibaba Cloud sustenta sem repassar custos a você.
Para mais informações, consulte What is Anti-DDoS Native?
O Anti-DDoS Proxy é cobrado apenas durante a mitigação de ataques?
Não. O Anti-DDoS Proxy utiliza um modelo de assinatura: você paga pela capacidade independentemente da ocorrência de ataques. Adquira uma instância antes de usá-la; a proteção permanece ativa durante toda a vigência da assinatura.
O Anti-DDoS possui planos de teste?
Anti-DDoS Native: O Anti-DDoS Basic (gratuito, até 5 Gbit/s) funciona como equivalente de teste. Para avaliar uma capacidade maior de proteção, comece com o Anti-DDoS Basic e faça upgrade para o Anti-DDoS Native Enterprise. Esse upgrade é transparente e não interrompe sua rede nem suas conexões. Não há versão de teste gratuita para o Anti-DDoS Native Enterprise.
Anti-DDoS Proxy: Nenhuma avaliação gratuita está disponível. O Anti-DDoS Proxy depende de data centers dedicados de limpeza, o que gera custos significativos de infraestrutura.
Qual solução do Anti-DDoS Proxy devo usar se meus servidores estiverem fora da China continental?
|
Cenário |
Solução recomendada |
|
Servidores fora da China continental atendendo usuários fora da China continental |
Anti-DDoS Proxy (Outside Chinese Mainland) — plano de mitigação Insurance ou Unlimited |
|
Servidores fora da China continental atendendo usuários na China continental |
Consulte as opções abaixo |
|
Servidores fora da China continental atendendo usuários dentro e fora da China continental |
Consulte as opções abaixo |
Atendimento a usuários na China continental (impossibilidade de mover servidores)
Opção 1 — Chinese Mainland Acceleration (CMA): Combine uma instância Insurance ou Unlimited com uma instância CMA. Na ausência de ataques detectados, a instância CMA roteia o tráfego de forma eficiente para usuários na China continental.
Opção 2 — Secure Chinese Mainland Acceleration (Sec-CMA): Associe uma instância Insurance ou Unlimited a uma instância Sec-CMA. Essa combinação une mitigação de DDoS e aceleração de tráfego transfronteiriço. Diferentemente do CMA, o Sec-CMA permanece ativo durante ataques, eliminando a necessidade de troca manual de tráfego e evitando picos de latência e perda de pacotes. Para detalhes de configuração, consulte Use an Anti-DDoS Proxy (Outside Chinese Mainland) instance of the CMA mitigation plan. Para configurar o Sec-CMA, consulte Use an Anti-DDoS Proxy (Outside Chinese Mainland) instance of the Sec-CMA mitigation plan.
Atendimento a usuários na China continental (servidores móveis)
Caso seu service exija baixa latência de rede (como um service de jogos, por exemplo), migre seus servidores para uma região na China continental e utilize o Anti-DDoS Proxy (Chinese Mainland).
Atendimento a usuários dentro e fora da China continental
Opção 1 — Implantação dividida: Implante conjuntos separados de servidores dentro e fora da China continental. Proteja o conjunto na China continental com o Anti-DDoS Proxy (Chinese Mainland) e o conjunto externo com o Anti-DDoS Proxy (Outside Chinese Mainland) — plano de mitigação Insurance ou Unlimited.
Opção 2 — CMA ou Sec-CMA: Se dividir as implantações não for viável, adote a abordagem CMA ou Sec-CMA descrita acima.
O Anti-DDoS Proxy protege servidores fora da Alibaba Cloud?
Sim. Tanto o Anti-DDoS Proxy (Chinese Mainland) quanto o Anti-DDoS Proxy (Outside Chinese Mainland) protegem qualquer servidor com endereço IP público, incluindo servidores hospedados em outras plataformas cloud ou em data centers on-premises.
Para mais informações, consulte What is Anti-DDoS Proxy?
O Anti-DDoS Proxy protege servidores cujos nomes de domínio foram registrados pela Alibaba Cloud, mas estão hospedados em outro lugar?
Sim. O registrador do domínio não afeta a elegibilidade para proteção. Ao utilizar o Anti-DDoS Proxy (Chinese Mainland), o domínio precisa ter um registro ICP (Internet Content Provider) válido.
O registro ICP é obrigatório?
Anti-DDoS Proxy (Chinese Mainland): Sim, o registro ICP é obrigatório para todos os nomes de domínio protegidos.
Anti-DDoS Proxy (Outside Chinese Mainland): Registro ICP não é necessário, porém seu service deve estar em conformidade com as leis aplicáveis.
Para instruções sobre o registro ICP, consulte ICP filing application overview.
Quais regiões são cobertas pelo Anti-DDoS Proxy?
Anti-DDoS Proxy (Chinese Mainland): Protege servidores implantados na China continental.
Anti-DDoS Proxy (Outside Chinese Mainland): Protege servidores implantados fora da China continental, incluindo Hong Kong (China).
Quantos domínios cada instância do Anti-DDoS Proxy pode proteger?
|
Tipo de instância |
Limite padrão |
Máximo (adquirível) |
|
Anti-DDoS Proxy (Chinese Mainland) |
50 domínios (até 5 domínios de segundo nível) |
200 domínios |
|
Anti-DDoS Proxy (Outside Chinese Mainland) |
10 domínios (subdomínios e domínios curinga sob um único domínio de nível superior) |
200 domínios |
Para aumentar o limite ao adquirir uma instância, consulte Purchase an Anti-DDoS Proxy instance.
O Anti-DDoS Proxy suporta domínios curinga?
Sim. Adicione domínios curinga na página Website Config. Um registro DNS curinga usa um asterisco (*) como rótulo mais à esquerda — por exemplo, *.aliyundoc.com corresponde a qualquer subdomínio de aliyundoc.com e o resolve para www.aliyundoc.com.
Para instruções de configuração, consulte Add forwarding rules.
Quais portas posso adicionar ao Anti-DDoS Proxy?
As portas de 80 a 65535 são suportadas sem restrições. No entanto, evite as seguintes portas TCP vulneráveis, pois ISPs podem bloquear o tráfego nelas, tornando seu site inacessível em determinadas regiões:
42, 135, 137, 138, 139, 445, 593, 1025, 1434, 1068, 3127, 3128, 3129, 3130, 4444, 5554, 5800, 5900, 9996
Para detalhes de configuração, consulte Especifique custom ports.
Quais são os pré-requisitos para usar o Anti-DDoS Proxy (Outside Chinese Mainland)?
Service de site: Adicione o nome de domínio à sua instância. O registro ICP não é obrigatório, mas o service deve ser legal.
Service não web: Adicione a porta do service à sua instância.
A largura de banda de proteção básica do Anti-DDoS Proxy (Chinese Mainland) cobre tráfego normal ou apenas tráfego de ataque?
Ambos. A largura de banda de proteção básica abrange todo o tráfego — normal e de ataque — que passa pelas suas cargas de trabalho protegidas. Todo o tráfego passa primeiro pelos centros de limpeza: o tráfego de ataque é filtrado e o tráfego limpo é encaminhado ao seu servidor de origem.