Todos os produtos
Search
Central de documentação

Anti-DDoS:Pre-sales FAQ

Última atualização: Sep 18, 2026

Dúvidas comuns sobre o Alibaba Cloud Anti-DDoS antes da compra.

O Alibaba Cloud Anti-DDoS oferece service gratuitos?

Sim. O Anti-DDoS Basic é ativado automaticamente para todos os usuários da Alibaba Cloud, sem necessidade de compra ou configuração. Ele mitiga ataques de até 5 Gbit/s sem custo. Quando os ataques ultrapassam esse limiar, o Anti-DDoS Basic bloqueia todo o tráfego de entrada no recurso afetado para evitar custos adicionais.

A proteção ilimitada não é gratuita porque a largura de banda representa o principal fator de custo na mitigação de DDoS. A Alibaba Cloud paga provedores de service de Internet (ISPs), como China Telecom, China Unicom e China Mobile, pela largura de banda usada para absorver e limpar o tráfego de ataque. O limite de 5 Gbit/s corresponde à capacidade que a Alibaba Cloud sustenta sem repassar custos a você.

Para mais informações, consulte What is Anti-DDoS Native?

O Anti-DDoS Proxy é cobrado apenas durante a mitigação de ataques?

Não. O Anti-DDoS Proxy utiliza um modelo de assinatura: você paga pela capacidade independentemente da ocorrência de ataques. Adquira uma instância antes de usá-la; a proteção permanece ativa durante toda a vigência da assinatura.

O Anti-DDoS possui planos de teste?

  • Anti-DDoS Native: O Anti-DDoS Basic (gratuito, até 5 Gbit/s) funciona como equivalente de teste. Para avaliar uma capacidade maior de proteção, comece com o Anti-DDoS Basic e faça upgrade para o Anti-DDoS Native Enterprise. Esse upgrade é transparente e não interrompe sua rede nem suas conexões. Não há versão de teste gratuita para o Anti-DDoS Native Enterprise.

  • Anti-DDoS Proxy: Nenhuma avaliação gratuita está disponível. O Anti-DDoS Proxy depende de data centers dedicados de limpeza, o que gera custos significativos de infraestrutura.

Qual solução do Anti-DDoS Proxy devo usar se meus servidores estiverem fora da China continental?

Cenário

Solução recomendada

Servidores fora da China continental atendendo usuários fora da China continental

Anti-DDoS Proxy (Outside Chinese Mainland) — plano de mitigação Insurance ou Unlimited

Servidores fora da China continental atendendo usuários na China continental

Consulte as opções abaixo

Servidores fora da China continental atendendo usuários dentro e fora da China continental

Consulte as opções abaixo

Atendimento a usuários na China continental (impossibilidade de mover servidores)

  • Opção 1 — Chinese Mainland Acceleration (CMA): Combine uma instância Insurance ou Unlimited com uma instância CMA. Na ausência de ataques detectados, a instância CMA roteia o tráfego de forma eficiente para usuários na China continental.

  • Opção 2 — Secure Chinese Mainland Acceleration (Sec-CMA): Associe uma instância Insurance ou Unlimited a uma instância Sec-CMA. Essa combinação une mitigação de DDoS e aceleração de tráfego transfronteiriço. Diferentemente do CMA, o Sec-CMA permanece ativo durante ataques, eliminando a necessidade de troca manual de tráfego e evitando picos de latência e perda de pacotes. Para detalhes de configuração, consulte Use an Anti-DDoS Proxy (Outside Chinese Mainland) instance of the CMA mitigation plan. Para configurar o Sec-CMA, consulte Use an Anti-DDoS Proxy (Outside Chinese Mainland) instance of the Sec-CMA mitigation plan.

Atendimento a usuários na China continental (servidores móveis)

Caso seu service exija baixa latência de rede (como um service de jogos, por exemplo), migre seus servidores para uma região na China continental e utilize o Anti-DDoS Proxy (Chinese Mainland).

Atendimento a usuários dentro e fora da China continental

  • Opção 1 — Implantação dividida: Implante conjuntos separados de servidores dentro e fora da China continental. Proteja o conjunto na China continental com o Anti-DDoS Proxy (Chinese Mainland) e o conjunto externo com o Anti-DDoS Proxy (Outside Chinese Mainland) — plano de mitigação Insurance ou Unlimited.

  • Opção 2 — CMA ou Sec-CMA: Se dividir as implantações não for viável, adote a abordagem CMA ou Sec-CMA descrita acima.

O Anti-DDoS Proxy protege servidores fora da Alibaba Cloud?

Sim. Tanto o Anti-DDoS Proxy (Chinese Mainland) quanto o Anti-DDoS Proxy (Outside Chinese Mainland) protegem qualquer servidor com endereço IP público, incluindo servidores hospedados em outras plataformas cloud ou em data centers on-premises.

Para mais informações, consulte What is Anti-DDoS Proxy?

O Anti-DDoS Proxy protege servidores cujos nomes de domínio foram registrados pela Alibaba Cloud, mas estão hospedados em outro lugar?

Sim. O registrador do domínio não afeta a elegibilidade para proteção. Ao utilizar o Anti-DDoS Proxy (Chinese Mainland), o domínio precisa ter um registro ICP (Internet Content Provider) válido.

O registro ICP é obrigatório?

  • Anti-DDoS Proxy (Chinese Mainland): Sim, o registro ICP é obrigatório para todos os nomes de domínio protegidos.

  • Anti-DDoS Proxy (Outside Chinese Mainland): Registro ICP não é necessário, porém seu service deve estar em conformidade com as leis aplicáveis.

Para instruções sobre o registro ICP, consulte ICP filing application overview.

Quais regiões são cobertas pelo Anti-DDoS Proxy?

  • Anti-DDoS Proxy (Chinese Mainland): Protege servidores implantados na China continental.

  • Anti-DDoS Proxy (Outside Chinese Mainland): Protege servidores implantados fora da China continental, incluindo Hong Kong (China).

Quantos domínios cada instância do Anti-DDoS Proxy pode proteger?

Tipo de instância

Limite padrão

Máximo (adquirível)

Anti-DDoS Proxy (Chinese Mainland)

50 domínios (até 5 domínios de segundo nível)

200 domínios

Anti-DDoS Proxy (Outside Chinese Mainland)

10 domínios (subdomínios e domínios curinga sob um único domínio de nível superior)

200 domínios

Para aumentar o limite ao adquirir uma instância, consulte Purchase an Anti-DDoS Proxy instance.

O Anti-DDoS Proxy suporta domínios curinga?

Sim. Adicione domínios curinga na página Website Config. Um registro DNS curinga usa um asterisco (*) como rótulo mais à esquerda — por exemplo, *.aliyundoc.com corresponde a qualquer subdomínio de aliyundoc.com e o resolve para www.aliyundoc.com.

Para instruções de configuração, consulte Add forwarding rules.

Quais portas posso adicionar ao Anti-DDoS Proxy?

As portas de 80 a 65535 são suportadas sem restrições. No entanto, evite as seguintes portas TCP vulneráveis, pois ISPs podem bloquear o tráfego nelas, tornando seu site inacessível em determinadas regiões:

42, 135, 137, 138, 139, 445, 593, 1025, 1434, 1068, 3127, 3128, 3129, 3130, 4444, 5554, 5800, 5900, 9996

Para detalhes de configuração, consulte Especifique custom ports.

Quais são os pré-requisitos para usar o Anti-DDoS Proxy (Outside Chinese Mainland)?

  • Service de site: Adicione o nome de domínio à sua instância. O registro ICP não é obrigatório, mas o service deve ser legal.

  • Service não web: Adicione a porta do service à sua instância.

A largura de banda de proteção básica do Anti-DDoS Proxy (Chinese Mainland) cobre tráfego normal ou apenas tráfego de ataque?

Ambos. A largura de banda de proteção básica abrange todo o tráfego — normal e de ataque — que passa pelas suas cargas de trabalho protegidas. Todo o tráfego passa primeiro pelos centros de limpeza: o tráfego de ataque é filtrado e o tráfego limpo é encaminhado ao seu servidor de origem.