Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Ative a segurança de borda

Última atualização: Jun 29, 2026

Os serviços de CDN convencionais não estão preparados para lidar com ciberataques em grande escala. Esse cenário desafia setores que exigem aceleração de conteúdo confiável e segura, como jogos, finanças, segurança governamental e corporativa, comércio eletrônico e saúde. A Alibaba Cloud Dynamic Content Delivery Network (DCDN) é uma solução de entrega de conteúdo com recursos de segurança integrados. Com funcionalidades como mitigação de DDoS, Web Application Firewall (WAF), lista de bloqueios, lista de permissões e proteção contra hotlink, a DCDN protege seus dados da origem à borda.

Recursos de segurança

Categoria

Descrição

Referências

Proteção contra ataques de rede

Mitigação de DDoS: aumenta a resiliência das aplicações ao protegê-las contra ataques DDoS. Esses ataques comprometem a disponibilidade dos aplicativos e podem causar prejuízos devido ao tempo de inatividade.

Ao detectar um ataque potencial, a mitigação de DDoS direciona o tráfego de entrada para os centros de limpeza de tráfego da Alibaba Cloud. Após o término do ataque, o tráfego retorna automaticamente pela DCDN.

Mitigação de DDoS

WAF: protege suas aplicações contra ataques externos na borda. A DCDN integra-se ao WAF para oferecer serviços de segurança nos pontos de presença (POPs) da rede. O WAF identifica e filtra solicitações maliciosas e encaminha apenas as legítimas aos servidores de origem. Esse recurso protege servidores web contra invasões, garante a segurança de dados críticos para os negócios e evita a degradação de desempenho causada por ataques.

Visão geral do WAF (nova edição)

Gerenciamento de bots: defende suas aplicações contra web scraping e permite o acesso de rastreadores web confiáveis. O gerenciamento de tráfego de bots oferece diversos recursos úteis, incluindo listas de permissões para rastreadores, inteligência contra ameaças e proteção por IA. Essa funcionalidade detecta rastreadores avançados e minimiza os impactos negativos de bots e ferramentas de automação.

Configure o módulo de gerenciamento de bots

Sandbox: caso um nome de domínio acelerado sofra ataques, como DDoS ou inundação HTTP, ou enfrente aumentos significativos de largura de banda ou QPS devido a picos de tráfego não reportados à Alibaba Cloud, a DCDN reserva-se o direito de decidir se adiciona o domínio atacado a uma sandbox. Essa decisão baseia-se em fatores como o status do serviço do domínio e o impacto do ataque, garantindo que os serviços de aceleração de outros usuários funcionem conforme o esperado.

Introdução às sandboxes

Controle de acesso

Proteção contra hotlink baseada em Referer: mecanismo de controle de acesso baseado no cabeçalho referer. Permite configurar uma lista de permissões ou de bloqueios de referer para autorizar ou negar solicitações com referers específicos. A proteção contra hotlink baseada em Referer identifica e filtra usuários para proteger seus recursos contra acessos não autorizados e indesejados.

Configure uma lista de permissões ou bloqueios de referer para ativar a proteção contra hotlink

Listas de permissões e bloqueios de User-Agent: mecanismo de controle de acesso baseado no cabeçalho User-Agent. O cabeçalho User-Agent contém informações sobre o cliente que envia a solicitação, incluindo sistema operacional (SO), versão do SO, navegador e versão do navegador. A DCDN permite configurar uma lista de permissões ou bloqueios de User-Agent para identificar e filtrar solicitações. Isso restringe o acesso aos recursos da DCDN e melhora a segurança do serviço.

Configure uma lista de bloqueios ou permissões de User-Agent

Listas de permissões e bloqueios de IP: mecanismo de controle de acesso baseado em IP. Uma lista de permissões ou bloqueios de IP gerencia o acesso a partir de endereços IP específicos. As listas de IP protegem os servidores de origem contra roubo de IP e ataques.

Configure uma lista de bloqueios ou permissões de endereços IP

Assinatura de URL: verifica strings criptografadas e carimbos de data/hora em URLs assinadas. Protege os recursos nos servidores de origem de maneira mais segura e eficiente.

Configure a autenticação de URL

Criptografia de ponta a ponta

Segurança de ponta a ponta: fornece uma solução de aceleração segura HTTPS de ponta a ponta e permite carregar e gerenciar certificados SSL.

Configure um certificado SSL

HTTP/2: os clientes podem acessar os POPs via HTTP/2.

Ative o HTTP/2

HTTP/3: também conhecido como Quick UDP Internet Connections (QUIC). Este protocolo oferece segurança aprimorada para transmissão de dados entre clientes e POPs da DCDN, além de acelerar a entrega de conteúdo.

O que é o protocolo QUIC?