O DCDN identifica e bloqueia ataques nos POPs de borda para proteger seus sites, APIs e aplicações. Estas perguntas frequentes abordam a mitigação de DDoS e o WAF.
O DCDN interrompe a aceleração durante um ataque DDoS?
Não, mas o desempenho diminui. Durante um ataque, os centros de limpeza do Anti-DDoS Proxy roteiam todo o tráfego. Somente o tráfego limpo retorna ao DCDN para aceleração.
O CDN oferece proteção contra ataques DDoS?
Não. Migre seu domínio do CDN para o DCDN e ative a mitigação de DDoS.
Para usar o CDN com proteção contra DDoS, configure o recurso de interação entre CDN ou DCDN com o Anti-DDoS Proxy.
Por que ocorrem erros de limite de domínio?
Dois fatores limitam os nomes de domínio na mitigação de DDoS:
Limite de domínio raiz: Domínios raiz suportados = Domínios protegidos adquiridos / 10.
Limite de subdomínio: Até 10 subdomínios por domínio raiz.
Por exemplo, ao adquirir 10 domínios protegidos, você pode proteger um domínio raiz (10 / 10 = 1), como aliyundoc.com, e até 10 subdomínios, como *.aliyundoc.com e *.*.aliyundoc.com.
Quando uma sessão de mitigação de DDoS é consumida?
A Alibaba Cloud envia uma notificação quando um ataque DDoS redireciona o tráfego para um centro de limpeza. Cada notificação consome uma sessão de mitigação. A janela de proteção dura 24 horas; todos os ataques nesse período consomem apenas uma sessão.
O tráfego de ataque gera cobrança durante um ataque?
Não. Durante um ataque, todo o tráfego vai para um centro de limpeza. Não há cobrança de tráfego ou largura de banda provenientes de solicitações maliciosas interceptadas.
Como ocorre a cobrança do tráfego seguro?
Domínios com mitigação de DDoS ativada têm uma cobrança separada de tráfego seguro sobre todo o tráfego de saída, independentemente do método de faturamento (pagamento conforme o uso ou pagamento por pico de largura de banda). Consulte Faturamento da mitigação de DDoS.
Os planos de recursos cobrem o tráfego seguro?
Não. Os planos de recursos não cobrem o tráfego seguro. Domínios com mitigação de DDoS ativada têm cobrança separada para todo o tráfego de saída.
Posso usar o Anti-DDoS Proxy com a mitigação de DDoS do DCDN?
Não. Um domínio pode ser protegido por uma instância do Anti-DDoS Proxy ou pelo recurso de mitigação de DDoS do DCDN, mas não por ambos simultaneamente.
Retomada da aceleração após um ataque
O tempo de recuperação depende do tipo de ataque:
DDoS de camada 4: a aceleração retorna 3 dias após o fim do ataque.
CC de camada 7: a aceleração retorna 1 dia após o fim do ataque.
Se tiver requisitos especiais, envie um ticket para solicitar restauração acelerada.
Por que as verificações de integridade falham?
As verificações de integridade sondam o servidor de origem pelos IPs 47.97.249.17 e 47.244.34.181. Caso o servidor de origem use uma lista de permissões de IP, adicione esses endereços para garantir o funcionamento das verificações.
Verifique se o caminho do arquivo de verificação de integridade está acessível. Ao sondar um único arquivo, a verificação valida apenas esse arquivo no caminho de mitigação de DDoS. Se o arquivo for movido ou excluído, a verificação falhará.
O que acontece se eu desativar a mitigação de DDoS?
Se um domínio desprotegido sofrer um ataque, ele poderá entrar em sandbox e suspender a aceleração. Consulte Introdução às sandboxes.
Por que recebo o erro "domínio já está no Anti-DDoS Proxy"?
Um domínio pode ser protegido por uma instância do Anti-DDoS Proxy ou pelo recurso de mitigação de DDoS do DCDN, mas não por ambos simultaneamente.
Remova o domínio do console do Anti-DDoS Proxy primeiro. Aguarde cerca de 5 minutos e, em seguida, adicione-o ao DCDN e ative a mitigação de DDoS.