Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Limites

Última atualização: Jun 29, 2026

Revise os limites e requisitos de conformidade a seguir antes de adicionar um domínio ao DCDN.

Item

Descrição

Cartão IoT

Conforme regulamentação do MIIT (Carta de Segurança de Rede [2020] nº 1173), o DCDN não fornece aceleração para dispositivos com cartão IoT na China continental. Esses dispositivos podem apresentar falha de conexão aos endereços IP de POP do DCDN.

Violações de segurança

A Alibaba Cloud revisa o conteúdo de todos os domínios acelerados. Os domínios incompatíveis com a aceleração do DCDN incluem, entre outros:

  • Sites com conteúdo inacessível ou sem informações válidas

  • Domínios direcionados a servidores privados ilegais de jogos

  • Sites que oferecem jogos multiplayer de RPG e jogos de cartas

  • Sites que disponibilizam downloads não autorizados de software

  • Sites de empréstimos peer-to-peer (P2P)

  • Sites de loteria não oficiais

  • Sites farmacêuticos ou sem licença

  • Sites com conteúdo ilícito, como pornografia, drogas e jogos de azar

Nota
  • Você responde legalmente pelo conteúdo do seu domínio acelerado. O DCDN revisa regularmente os domínios acelerados. Ao detectar conteúdo ilícito em um domínio, o DCDN desativa ou bloqueia o domínio imediatamente. Em casos graves, o DCDN pode bloquear permanentemente todos os domínios associados à conta da Alibaba Cloud.

  • Se você adicionar um domínio curinga, como .example.com, ao DCDN e um domínio correspondente, como a.example.com, contiver conteúdo ilícito, o DCDN desativará o domínio curinga .example.com.

  • Caso seu domínio seja reprovado na revisão, verifique o motivo da rejeição na página Domain Names no console do DCDN, corrija o conteúdo e envie novamente.

Regras de limitação de largura de banda/QPS

Conforme os Termos de Serviço de Produtos do Site Internacional da Alibaba Cloud, se houver previsão de picos de tráfego em serviços acelerados pelo DCDN, solicite largura de banda de pico com pelo menos 3 dias úteis de antecedência. Para grandes eventos (incluindo o Gala do Festival da Primavera e o Festival Global de Compras 11.11), faça a solicitação com pelo menos 1 mês de antecedência.

  • Mediante aprovação, a disponibilidade do serviço fica garantida dentro do nível de largura de banda de pico acordado.

  • Sem solicitação prévia ou em caso de rejeição, a Alibaba Cloud reserva-se o direito de limitar a largura de banda para manter a estabilidade dos demais clientes. A aplicação dessa limitação não é automática: a Alibaba Cloud decide com base nas condições do serviço e no nível de pico. A Alibaba Cloud não se responsabiliza pela redução de disponibilidade causada por essas medidas.

  • Sem uma solicitação aprovada de largura de banda de pico, podem ocorrer os seguintes problemas:

    • A largura de banda de pico pode acionar as regras de limitação do DCDN. Para mais informações, consulte 基础服务计费.

    • Um aumento repentino no QPS pode acionar as regras de proteção contra ataques HTTP flood do DCDN. Como resultado, o nome de domínio é adicionado a uma sandbox. Para mais informações, consulte Introdução às sandboxes.

Possíveis ataques ao domínio ou abuso de transmissão de dados

Por padrão, o DCDN não oferece controle de acesso nem recursos de segurança. Se o seu domínio sofrer um ataque ou for usado indevidamente para transmissão de dados, aumentos inesperados na largura de banda podem gerar faturas acima do esperado.

Faturas elevadas decorrentes de ataques ou abusos não podem ser isentas ou reembolsadas. Para evitar esse tipo de cobrança, consulte Aviso de risco de fatura elevada.

Endereços IP compartilhados

Por padrão, o DCDN atribui endereços IP de aceleração compartilhados ao seu domínio. Como esses endereços IP e suas portas são compartilhados entre todos os usuários, portas diferentes de 80 e 443 podem estar abertas. Alguns produtos de segurança podem sinalizar essas portas não padrão abertas como vulnerabilidades.

Arquivos

  • Cache de arquivos

    Para respostas com diretivas Cache-Control que permitem armazenamento em cache, o DCDN armazena arquivos de até 500 GB.

  • Upload de arquivos

    É possível enviar arquivos para os servidores de origem por meio do DCDN. Tamanho máximo do arquivo: 300 MB.

Busca na origem

  • Os cabeçalhos personalizados de solicitação HTTP adicionados via console ou API do DCDN não podem exceder 300 bytes.

  • Timeout

    Timeout padrão: 10 segundos para solicitações de origem TCP e 30 segundos para solicitações de origem HTTP.

  • Cabeçalho de resposta

    Se um servidor de origem não incluir Content-Type na resposta, o DCDN adiciona Content-Type:application/octet-stream automaticamente.

  • Conversão automática de HEAD para GET em solicitações de origem

    Por padrão, os POPs do DCDN convertem solicitações HEAD em GET antes de encaminhá-las à origem. Para preservar as solicitações HEAD, configure o seguinte cabeçalho personalizado de solicitação no console do DCDN. Para mais informações, consulte Modificar cabeçalhos de solicitação recebidos.

    • Cabeçalho personalizado: Ali-Swift-Fwd-Head

    • Valor: on

Tamanho de URLs e cabeçalhos de solicitação

HTTP/2:

  • http2_max_field_size=32 KB (padrão): cada cabeçalho individual de solicitação HTTP ou URL não pode exceder 32 KB. Caso contrário, o código HTTP 414 será retornado.

  • http2_max_header_size=128 KB (padrão): o tamanho total de todos os cabeçalhos de solicitação HTTP e URLs não pode exceder 128 KB. Caso contrário, o código HTTP 400 será retornado.

HTTP/1.1: large_client_header_buffers está definido como 4 buffers de 64 KB. Cada cabeçalho individual de solicitação HTTP ou URL não pode exceder 64 KB (HTTP 414). O total de todos os cabeçalhos e URLs não pode exceder 256 KB (HTTP 400).

Métodos de solicitação

O DCDN suporta os métodos de solicitação GET, PUT, POST, HEAD e OPTION.

Nota
  • Para suportar solicitações DELETE e PATCH, ative a aceleração de conteúdo dinâmico.

  • O método PUT permite solicitações com ou sem corpo (Content-Length=0).

  • O método POST suporta codificação chunked e permite solicitações com ou sem corpo (Content-Length=0).

  • Para recursos estáticos em cache, os POPs convertem solicitações HEAD em GET antes de encaminhá-las à origem. Recursos dinâmicos (sem cache) têm as solicitações HEAD encaminhadas conforme recebidas. Para preservar solicitações HEAD em recursos estáticos, configure o seguinte cabeçalho personalizado de solicitação no console do DCDN. Para mais informações, consulte Modificar cabeçalhos de solicitação recebidos.

    • Cabeçalho personalizado: Ali-Swift-Fwd-Head

    • Valor: on

Chamadas de API por conta

Cada operação de API pode ser chamada até 1.000 vezes por segundo por conta. Se esse limite for excedido, o seguinte erro será retornado:

ErrorCode:Throttling
ErrorMessage:Request was denied due to flow control.

Controle de acesso baseado em HTTPS

Se um cliente não incluir Server Name Indication (SNI) durante o handshake SSL com um POP do DCDN, o sucesso do handshake não poderá ser garantido.