O Anti-DDoS oferece mitigação de DDoS para seus serviços. Este tópico descreve os recursos do Anti-DDoS Proxy e do Anti-DDoS Native.
Anti-DDoS Proxy
|
Módulo |
Recurso |
Descrição |
Referências |
|
Visão geral de segurança |
Visão geral de segurança |
Exibe tendências de tráfego de serviço e de ataque, eventos de alerta, conexões e distribuição de tráfego por região. |
Visão geral de segurança |
|
Gerenciamento de integração |
Configuração de site |
Adicione seu site e configure as definições de encaminhamento para ativar a proteção contra DDoS. |
Adicionar um ou mais sites |
|
Configuração de porta |
Crie regras de encaminhamento de porta para serviços que não são sites, como aplicativos cliente. O Anti-DDoS Proxy limpa o tráfego de entrada e encaminha o tráfego limpo para o servidor de source. |
Configurar regras de encaminhamento de porta | |
|
Sec-Traffic Manager |
Configure regras de interação entre o Anti-DDoS Proxy e os serviços da Alibaba Cloud para roteamento de tráfego específico por cenário. Oferece suporte à interação com serviços em nuvem, proteção em camadas, interação com Alibaba Cloud CDN (CDN), interação com Dynamic Content Delivery Network (DCDN), aceleração de rede e aceleração segura. |
Visão geral do Sec-Traffic Manager | |
|
Gerenciamento de ativos |
Gerenciamento de instâncias |
Altere a largura de banda de proteção elástica, configure a largura de banda limpa elástica e o QPS, além de atualizar ou renovar instâncias. |
Gerenciar instâncias |
|
Planos Anti-DDoS |
Planos gratuitos para usuários elegíveis do Anti-DDoS Proxy (China Continental) compensarem taxas de proteção elástica. |
Planos Anti-DDoS | |
|
Investigação |
Análise de ataques |
Visualize eventos de ataque e detalhes na sua instância do Anti-DDoS Proxy, incluindo IPs de source, tipos de ataque e regiões de source. Use a análise para ajustar as configurações de mitigação. |
Conscientização sobre ataques |
|
Análise de logs |
Recurso de valor agregado integrado ao Simple Log Service. Coleta logs de acesso de sites protegidos pelo Anti-DDoS Proxy em tempo real para consulta, análise e geração de relatórios. |
Visão geral da análise de logs | |
|
Logs do sistema |
Consulte faturas de largura de banda limpa elástica e QPS, alertas de limite de especificação e eventos de limitação de taxa de destino dos últimos 90 dias. |
Consultar logs do sistema | |
|
Logs de operação |
Visualize logs importantes de operações de uma instância do Anti-DDoS Proxy dos últimos 180 dias. |
Log de operações | |
|
Alertas do CloudMonitor |
Integra-se ao CloudMonitor para regras de alerta e painéis em tempo real. Receba alertas sobre exceções de serviço para reduzir o tempo de resposta e solucionar problemas. |
Usar o recurso de monitoramento de alertas do CloudMonitor | |
|
Logs avançados de mitigação |
Visualize o uso de sessões avançadas de mitigação incluídas na sua instância ou adquiridas separadamente. |
Consultar logs avançados de mitigação | |
|
Recurso de captura de pacotes |
Capture pacotes e detalhes de sessão para analisar o tráfego de ataque e solucionar problemas. |
Usar o recurso de captura de pacotes | |
|
Configurações de mitigação |
Proteção para infraestrutura |
Configure a mitigação no nível de ip: lista de bloqueios/lista de permissões, lista de bloqueios por localização, desativação de filtragem blackhole, desvio de tráfego próximo à source e mitigação de ataques de reflexão udp. |
Proteção para infraestrutura |
|
Proteção para serviços de site |
Configure proteção inteligente, política global de mitigação anti-DDoS, lista de bloqueios/permissões baseada em domínio e lista de bloqueios por localização, além de proteção contra HTTP flood. |
Proteção para serviços de site | |
|
Proteção para serviços que não são sites |
Configure proteção inteligente e políticas de mitigação anti-DDoS, incluindo limitação de taxa de source. |
Proteção para serviços que não são sites | |
|
Políticas específicas por cenário |
Aplique modelos personalizados de políticas de mitigação durante períodos de alto tráfego, como lançamentos de serviços e eventos promocionais. |
Políticas específicas por cenário | |
|
Anti-DDoS Lab |
Anti-DDoS Lab |
Integra cache da web nos centros de limpeza para proteger sites e acelerar o carregamento de páginas estáticas. |
Anti-DDoS Lab |
|
Faturamento do Anti-DDoS Proxy |
Largura de banda limpa elástica |
Fornece largura de banda adicional além da linha de base para evitar limitações durante picos de tráfego em horários de pico. |
Faturamento da largura de banda limpa elástica |
|
Sessões avançadas de mitigação |
Adquira sessões adicionais após o consumo da cota mensal para manter a proteção durante ataques subsequentes. |
Sessões avançadas de mitigação |
Anti-DDoS Native
|
Módulo |
Recurso |
Descrição |
Referências |
|
Monitoramento de negócios |
Monitoramento de negócios |
Exibe dados de proteção para instâncias do Anti-DDoS Native, incluindo tendências de tráfego e eventos de ataque DDoS. |
Métricas relacionadas a negócios |
|
Objeto de proteção |
Gerenciamento de ativos |
Adicione ativos de ip público à sua instância do Anti-DDoS Native para proteção contra DDoS. |
Objeto protegido. |
|
Gerenciamento de instâncias WAF |
Adicione instâncias WAF à sua instância do Anti-DDoS Native para proteção contra DDoS. |
Objeto protegido. | |
|
Gerenciamento de instâncias GA |
Adicione instâncias GA à sua instância do Anti-DDoS Native para proteção contra DDoS. |
Objeto protegido. | |
|
Ativos em data centers |
Ative o redirecionamento de tráfego para servidores de data center local durante ataques DDoS. O tráfego é redirecionado para os centros globais de limpeza Anycast da Alibaba Cloud. Desative o redirecionamento após o término dos ataques para evitar latência adicional. |
Instâncias sob demanda | |
|
Configurações de mitigação |
Política de mitigação específica por ip |
Configure regras de mitigação baseadas em ip para filtrar ou permitir tráfego e defender contra ataques DDoS volumétricos nas camadas de rede e transporte. |
Configurar políticas de mitigação específicas por ip |
|
Política de mitigação específica por porta |
Configure regras de mitigação baseadas em porta para detectar e filtrar tráfego da camada de aplicação, defendendo contra ataques de exaustão de conexão TCP em serviços que não são sites. |
Configurar políticas de mitigação específicas por porta | |
|
Análise de ataques |
Análise de ataques |
Visualize eventos e detalhes de ataques DDoS para ativos de ip público protegidos na página Attack Analysis. |
Conscientização sobre ataques |
|
Logs de mitigação |
Logs de mitigação |
Consulte e analise logs de mitigação e visualize relatórios integrados de mitigação. |
Ativar análise de mitigação |
|
Relatórios de logs |
Visualize relatórios de mitigação BGP DDoS e de eventos após ativar a análise de mitigação. |
Visualizar relatórios de mitigação | |
|
Log de operações |
Log de operações |
Consulte logs de operação de instâncias do Anti-DDoS Native. |
Log de operações |
|
Gerenciamento de instâncias |
Gerenciamento de instâncias |
Visualize dados de monitoramento e logs de operação, atualize e renove instâncias do Anti-DDoS Native. |
Gerenciar instâncias |
|
Alertas do CloudMonitor |
Alertas do CloudMonitor |
Integra-se ao CloudMonitor para notificações de alerta sobre tráfego de ip de ativos, eventos blackhole e eventos de limpeza. |
Usar o recurso de monitoramento de alertas do CloudMonitor |
|
Gerenciamento de faturamento |
Instâncias de pagamento conforme o uso |
Consulte o uso do serviço na página Billing Management. |
|
|
Instância de assinatura |
Visualize o uso de largura de banda elástica e alertas de limite de especificação. |