Todos os produtos
Search
Central de documentação

Edge Security Acceleration:CDN, DCDN e ESA: Comparação de recursos

Última atualização: Jun 30, 2026

ESA é um produto de última geração que opera independentemente do CDN e do DCDN. Se você usa atualmente o CDN ou o DCDN e deseja atualizar, implante diretamente no ESA e altere seus registros DNS. Nenhuma migração é necessária.

Principais diferenças entre ESA e CDN tradicional

O ESA difere do CDN tradicional (incluindo CDN e DCDN) em três áreas principais: capacidades essenciais, estrutura de custos e segurança inteligente.

Capacidades essenciais mais robustas e segurança integrada

Recurso

ESA

CDN Tradicional

Aceleração de CDNCache global na borda com políticas de roteamento inteligente para entrega de conteúdo mais rápida.

Supported

Supported

Proteção antifraudeWAF nativo na borda com proteção antifraude em um clique e limitação de taxa inteligente para identificar e bloquear tráfego malicioso.

Supported

Not supported

Certificados DigiCert gratuitosCertificados com renovação automática gratuita e suporte para upload de certificados personalizados.

Supported

Not supported

Proteção DDoS gratuitaPlanos pagos do ESA incluem proteção elástica contra DDoS no nível da plataforma dentro de limiares definidos.

Supported

Not supported

Edge Functions e PagesModos gratuitos e pagos disponíveis. Implantação de sites com um clique e páginas hospedadas na borda.

Supported

Not supported

Recursos adicionaisMecanismo de regras, pré-busca agendada, entrega de logs em tempo real e DNS gratuito.

Supported

Not supported

Preços simples e transparentes

Os seguintes itens de faturamento aplicam-se aos planos Pro e Premium do ESA. Para o plano Enterprise, entre em contato com a equipe de vendas.

A coluna CDN Tradicional na tabela abaixo abrange tanto o CDN quanto o DCDN.

Item de faturamento

ESA

CDN Tradicional

Faturamento por tráfego

Tarifa global única. O plano ESA Pro é recomendado para serviços com alto volume de tráfego ou que exigem proteção antifraude.

Faturamento baseado em região, dividido em diferentes faixas de preço.

Faturamento de requisições HTTPS

Sem cobrança

Para o plano Enterprise, entre em contato conosco para obter preços personalizados.

Cobrado por requisição.

Faturamento de requisições QUIC

Sem cobrança.

Cobrado por requisição.

Faturamento de requisições WAF

Sem cobrança

Para o plano Enterprise, entre em contato conosco para obter preços personalizados.

Cobrado por requisição.

Requisições de log em tempo real

Sem cobrança.

Cobrado por requisição.

Tráfego e requisições bloqueados

Sem cobrança para tráfego bloqueado.

Cobrança aplicada a tráfego e requisições bloqueados.

Segurança mais inteligente

O ESA oferece quatro capacidades adicionais de segurança inteligente além do CDN tradicional:

  • Detecção de ameaças com IA: Identifica e bloqueia ameaças de rede automaticamente.

  • Visualização de ataques em tempo real: Exibe padrões de ataque e resultados de defesa instantaneamente.

  • Limitação de taxa inteligente: Detecta e limita tráfego anômalo automaticamente.

  • Proteção antifraude com um clique: Resposta em nível de milissegundos; a proteção entra em vigor instantaneamente.

Migração de produto: Comparação de recursos

O ESA representa uma reformulação completa do CDN e do DCDN. Ao atualizar do CDN ou DCDN para o ESA, as tabelas a seguir mapeiam os recursos dos produtos legados para seus equivalentes no ESA, facilitando a adaptação.

Configuração básica

Recurso

Descrição

CDN

DCDN

ESA

Modifique região de aceleração

Altere o escopo geográfico do serviço de aceleração trocando a região de aceleração.

Modificar região de aceleração

Trocar região de aceleração

Trocar a região de aceleração de um site

Configuração do servidor de origem

Configure servidores de origem, incluindo domínios OSS, endereços IP, domínios de origem e domínios Function Compute.

Configurar um servidor de origem

Configurar um servidor de origem

Adicione registros DNS para configurar vários tipos de servidores de origem para o seu site.

Alternância IPv6

Ative o suporte a IPv6 em diferentes links de rede.

Configuração IPv6 apenas para requisições de cliente.

Configuração IPv6 apenas para requisições de cliente.

O ESA permite configurar acesso IPv6 ponta a ponta.

Configuração IPv6 back-to-origin para requisições back-to-origin.

Configuração IPv6 back-to-origin para requisições back-to-origin.

Gerenciamento de nomes de domínio

Recurso

Descrição

CDN

DCDN

ESA

Adicionar, excluir e consultar nomes de domínio

Adicione, exclua e consulte nomes de domínio.

Gerenciamento de nome de domínio

Modificar configuração básica de domínio

Use o Guia de Introdução ao ESA para adicionar um domínio de site. Gerencie os domínios do seu site em Websites.

Migração de nome de domínio

Migre nomes de domínio entre contas.

Migrar um nome de domínio CDN entre contas

Migrar um nome de domínio DCDN entre contas

Basta adicionar o domínio ao ESA. Nenhum processo de migração é necessário.

Verificar propriedade do nome de domínio

Verifique a propriedade ao adicionar um nome de domínio.

Verificar propriedade do nome de domínio

Verificar propriedade do nome de domínio

Configuração back-to-origin

Recurso

Descrição

CDN

DCDN

ESA

HOST de origem

Personaliza o cabeçalho Host nas requisições back-to-origin.

Configurar um HOST de origem padrão

Configurar um HOST de origem padrão

Especificar um HOST de origem para um servidor de origem específico

Protocolo de origem

Especifica o protocolo usado pelos POPs para requisições back-to-origin.

Configurar o protocolo de origem

Configurar protocolo-segue-origem para conteúdo estático

Back-to-origin para bucket privado do Alibaba Cloud OSS

Concede acesso back-to-origin a todos os recursos em um bucket privado do Alibaba Cloud OSS.

Back-to-origin para um bucket OSS privado

Back-to-origin para um bucket OSS privado

Usar o ESA para acelerar o acesso a recursos OSS

SNI de origem

Necessário quando a origem hospeda vários domínios HTTPS em um único IP. Garante a apresentação do certificado SSL correto durante o handshake TLS.

Configurar SNI de origem

Configurar um SNI de origem específico

SNI de Origem

Timeout de requisição HTTP back-to-origin

Define o tempo máximo de espera para um POP receber uma resposta da origem.

Timeout de requisição HTTP back-to-origin

Timeout de requisição HTTP back-to-origin

Timeout de requisição HTTP back-to-origin

Cabeçalho de requisição HTTP back-to-origin

Adiciona, exclui ou modifica cabeçalhos HTTP nas requisições back-to-origin.

Configurar cabeçalhos de requisição HTTP back-to-origin

Configurar cabeçalhos de requisição HTTP back-to-origin personalizados

Use uma regra de transformação para modificar cabeçalhos de requisição.

Cabeçalho de resposta HTTP back-to-origin

Modifica cabeçalhos de resposta HTTP provenientes da origem.

Modificar cabeçalhos de resposta de entrada

Modificar cabeçalhos de resposta de entrada

Use uma regra de transformação para modificar cabeçalhos de resposta.

Lista de permissões de Common Name

Permite o sucesso de requisições back-to-origin quando o SNI de origem não corresponde ao Common Name do certificado.

Lista de permissões de Common Name

Configurar uma lista de permissões de Common Name

Não suportado

Seguir redirecionamento 301/302

Os POPs seguem automaticamente redirecionamentos 301/302 da origem, reduzindo viagens de ida e volta.

Configurar seguir redirecionamento 301/302

Configurar seguir redirecionamento 301/302

Configurar seguir redirecionamento 301/302

Reescrita de URL back-to-origin

Reescreve a URL da requisição antes de encaminhá-la à origem.

Reescrever uma URL back-to-origin

Reescrever uma URI back-to-origin

Use uma regra de transformação para reescrever uma URL.

Reescrita de parâmetro back-to-origin

Modifica parâmetros de string de consulta em uma URL back-to-origin.

Reescrever parâmetros back-to-origin

Reescrever parâmetros back-to-origin

Não suportado.

Grupo de origem

Defina grupos de origem com múltiplos endereços de origem primários e secundários.

Configurar um servidor de origem

Configurar um servidor de origem

Configurar um grupo de origem

Origem condicional

Roteia requisições para um servidor de origem específico se elas corresponderem às condições de regra definidas.

Configurar uma origem condicional

Não disponível

Configure registros DNS para diferentes condições em uma regra de origem para implementar a origem condicional.

Configuração de cache

Recurso

Descrição

CDN

DCDN

ESA

TTL de Cache

Controla por quanto tempo os POPs armazenam em cache os recursos de origem.

Configurar um TTL de cache para CDN

Configurar um TTL de cache

  • Configure um TTL de cache global na borda.

  • Use uma regra de cache para configurar um TTL de cache de borda para caminhos específicos.

TTL de código de status

Configure o TTL de cache para códigos de status HTTP específicos para servir respostas de erro em cache e reduzir a carga na origem.

Configurar um TTL de código de status

Configurar um TTL de código de status

Configurar o TTL de cache para códigos de status

Definir cabeçalho de resposta HTTP

Adiciona ou modifica cabeçalhos de resposta HTTP no POP para controlar o cache do navegador, CORS e outros comportamentos.

Modificar cabeçalhos de resposta de saída

Modificar cabeçalhos de resposta de saída

Use uma regra de transformação para modificar cabeçalhos de resposta de saída visando cache de navegador, CORS e outros comportamentos.

Página de erro personalizada

Retorna uma página personalizada em vez da página de erro padrão quando o conteúdo não é encontrado ou ocorre um erro.

Configurar uma página personalizada

Configurar uma página personalizada

Implemente este recurso adicionando uma função de borda personalizada.

Reescrita de URL de requisição

Reescreve URLs de requisição recebidas para um novo caminho.

Configurar uma regra de reescrita de URL de acesso

Configurar uma regra de reescrita de URI

Use uma regra para configurar o redirecionamento de requisição.

Chave de cache personalizada

Mapeia requisições semelhantes para uma única chave de cache, melhorando a taxa de acerto.

Chave de cache personalizada

Chave de cache personalizada

Chave de cache personalizada

Cache compartilhado / colapso de requisições

Permite que domínios sob a mesma conta compartilhem espaço de cache, melhorando a taxa de acerto.

Configurar cache compartilhado

Não suportado

Não suportado

Configuração HTTPS

Recurso

Descrição

**CDN**

**DCDN**

**ESA**

Certificado HTTPS

Criptografa requisições entre clientes e POPs.

Configurar um certificado HTTPS

Configurar um certificado HTTPS

Configurar certificados de borda

Configurações HTTP/2

Reduz a latência por meio de enquadramento binário, multiplexação e compressão de cabeçalho.

Configurar HTTP/2

Configurar HTTP/2

Ativar HTTP/2

Redirecionamento forçado

Redireciona automaticamente todas as requisições HTTP do cliente para HTTPS.

Configurar redirecionamento de protocolo

Configurar redirecionamento forçado

Forçar HTTPS

Versionamento TLS

Seleciona versões TLS para equilibrar segurança e compatibilidade retroativa para clientes mais antigos.

Configurar versionamento TLS e conjuntos de cifras

Conjuntos de cifras TLS padrão suportados pelo DCDN

Configurar conjuntos de cifras TLS e versões de protocolo

HSTS

Melhora a segurança forçando os clientes a se conectarem aos POPs exclusivamente via HTTPS.

Configurar HSTS

Configurar HSTS

Configurar HSTS

OCSP Stapling

Os POPs armazenam em cache o status de revogação do certificado, eliminando consultas OCSP no lado do cliente durante handshakes TLS.

Configurar OCSP Stapling

Configurar OCSP Stapling

Configurar OCSP Stapling

Controle de acesso

Recurso

Descrição

**CDN**

**DCDN**

**ESA**

Proteção contra hotlink de referer

Filtra requisições pelo cabeçalho Referer usando uma lista de bloqueios ou lista de permissões. Requisições não autorizadas recebem um erro 403.

Configurar proteção contra hotlink de referer

Configurar proteção contra hotlink de referer

O ESA implementa uma lista de bloqueios/permissões de referer usando regras personalizadas do WAF.

Autenticação de URL

Valida requisições usando uma string de URL criptografada e carimbo de data/hora para evitar acesso não autorizado.

Configurar autenticação de URL

Configuração de autenticação de URL

O ESA implementa esse recurso configurando uma função de borda baseada em modelos para métodos de autenticação A, B e C.

Lista de bloqueios/permissões de IP

Filtra requisições por lista de bloqueios ou permissões de IP para restringir fontes de tráfego e bloquear scraping e ataques maliciosos.

Configurar uma lista de bloqueios/permissões de IP

Configurar uma lista de bloqueios/permissões de IP

O ESA implementa uma lista de bloqueios/permissões de IP usando regras personalizadas do WAF.

Lista de bloqueios/permissões de user-agent

Filtra requisições por lista de bloqueios ou permissões de User-Agent para restringir o acesso de clientes específicos.

Otimização de página

Configurar uma lista de bloqueios/permissões de user-agent

O ESA implementa uma lista de bloqueios/permissões de user-agent usando regras personalizadas do WAF.

Autenticação remota

Encaminha requisições para um servidor de autenticação especificado para verificação.

Configurar autenticação remota

Não suportado

O ESA implementa esse recurso adicionando uma função de borda personalizada.

Otimização de desempenho

Recurso

Descrição

CDN

DCDN

ESA

Otimização HTML

Remove comentários e espaços em branco de HTML, JavaScript e CSS para reduzir o tamanho do arquivo.

Otimização HTML

Otimização HTML

Implemente a otimização de página adicionando uma função de borda personalizada. Nota: este é um recurso legado.

Compressão Gzip

Comprime arquivos para reduzir o tamanho de transferência e a largura de banda.

Compressão Gzip

Compressão Gzip

Compressão Brotli

Frequentemente atinge melhor compressão que o Gzip. Os nós de borda comprimem os recursos antes da entrega.

Compressão Brotli

Compressão Brotli

Ignorar parâmetros

Os nós de borda ignoram a string de consulta (após ?) ao gerar uma chave de cache, melhorando a taxa de acerto.

Ignorar parâmetros

Ignorar parâmetros

Processamento de imagem

Executa operações de imagem em tempo real (redimensionar, cortar, girar, comprimir) na borda.

Processamento de imagem

Processamento de imagem

Definir transformação de imagem

Recursos de vídeo

Recurso

Descrição

CDN

DCDN

ESA

Back-to-origin com Range

Adiciona um cabeçalho Range às requisições back-to-origin para que a origem retorne apenas a parte solicitada, melhorando a eficiência e a taxa de acerto do cache.

Configurar back-to-origin com Range

Configurar back-to-origin com Range

Configure o Back-to-origin com Range nas regras de origem. Recurso em testes, lançamento previsto para dezembro.

Busca de vídeo

Permite que os usuários saltem para qualquer ponto em um fluxo de áudio ou vídeo.

Configurar busca de vídeo

Configurar busca de vídeo

Configurar busca de vídeo para permitir que os usuários saltem para qualquer ponto em fluxos de áudio ou vídeo.

Ouvir vídeo

Extrai e entrega apenas a faixa de áudio de um arquivo de vídeo.

Configurar ouvir vídeo

Não suportado

Não suportado

Prévia de áudio ou vídeo

Entrega uma duração especificada de áudio ou vídeo para prévias de não assinantes.

Configurar prévia de áudio ou vídeo

Não suportado

Reescrever criptografia M3U8 padrão

Modifica arquivos de manifesto M3U8 para HLS adicionando dinamicamente parâmetros de criptografia após uma tag específica.

Configurar reescrita de criptografia M3U8 padrão

Não suportado

Monitoramento de recursos

Recurso

Descrição

CDN

DCDN

ESA

Largura de banda e tráfego

Dados de largura de banda e tráfego para um domínio acelerado, consultáveis por região, operadora e protocolo.

Monitoramento de recursos

Monitoramento de recursos

Número de requisições/QPS

Monitore contagens de requisições e QPS em diferentes dimensões usando Account Analytics ou Network Traffic Analysis.

Código de status HTTP

Visualize distribuições de códigos de status HTTP para um site usando Account Analytics ou Network Traffic Analysis.

Estatísticas back-to-origin

Visualize largura de banda e tráfego back-to-origin usando Network Traffic Analysis.

Na Cache Analysis, filtre por Service Provider = origin para visualizar estatísticas back-to-origin.

Código de status HTTP (back-to-origin)

Códigos de status HTTP da origem para requisições back-to-origin.

Taxa de acerto

Visualize taxas de acerto de bytes e requisições para um site usando Network Traffic Analysis.

Não aplicável

Monitoramento de dados em tempo real

Largura de banda, tráfego, contagem de requisições e QPS em tempo real para um domínio acelerado.

Monitoramento em tempo real

Monitoramento em tempo real

  • No Account Analytics, defina o intervalo de tempo para 30 minutos para obter dados por minuto de todos os sites.

  • Na Network Traffic Analysis, defina o intervalo de tempo para 30 minutos para obter dados por minuto de um único site.

Monitoramento back-to-origin em tempo real

Largura de banda e tráfego back-to-origin em tempo real para um domínio acelerado.

Na Cache Analysis, filtre por Service Provider = origin para visualizar estatísticas back-to-origin.

Monitoramento de qualidade em tempo real

Taxa de acerto de requisições, taxa de acerto de bytes e códigos de status HTTP em tempo real para um domínio acelerado.

Relatórios operacionais

Recurso

Descrição

CDN

DCDN

ESA

PV/UV

Visualize métricas PV/UV para um domínio em um intervalo de tempo especificado.

Personalizar e assinar relatórios operacionais

Personalizar e assinar relatórios operacionais

Principais IPs de clientes

Principais IPs de clientes para um domínio e data, classificados por tráfego ou contagem de requisições.

Regiões e operadoras

Distribuição de visitas de usuários por região e operadora. Abrange a China continental, Hong Kong (China), Macau (China), Taiwan (China) e exterior.

Referers populares

Principais referers por volume de tráfego, participação de tráfego, contagem de requisições e participação de requisições para análise de proteção contra hotlink.

URLs populares

Principais URLs por tráfego ou requisições para um domínio, filtradas por código de status.

URLs populares (back-to-origin)

Principais URLs back-to-origin por tráfego ou requisições para um domínio, filtradas por código de status.

Classificação de nomes de domínio

Classifica domínios por participação de tráfego, volume de tráfego ou pico de largura de banda, horário de pico e total de requisições.

Assinar tarefas de relatório operacional

Assine relatórios personalizáveis enviados por e-mail para um endereço especificado.

Limpeza e pré-busca

Recurso

Descrição

CDN

DCDN

ESA

Limpeza de URL

Limpa um recurso em cache por URL. A próxima requisição recupera a versão mais recente da origem.

Limpar e pré-buscar recursos

Limpar e pré-buscar recursos

Limpar cache por URL — a próxima requisição recupera a versão mais recente da origem.

Limpeza de diretório

Limpa todos os recursos em cache dentro de um diretório. As próximas requisições recuperam as versões mais recentes da origem.

Limpar cache por diretório

Limpeza por Regex

Limpa em lote recursos correspondentes a uma expressão regular.

Use estas políticas de limpeza como alternativa:

Pré-busca de URL

Pré-busca recursos da origem para os nós de borda antes das requisições do usuário, reduzindo a carga na origem.

Pré-buscar cache

Ferramentas

Recurso

Descrição

**CDN**

**DCDN**

**ESA**

Consulta de endereço IP

Verifica se um endereço IP pertence a um nó de aceleração.

Detectar um endereço IP

Detectar um endereço IP

Consulta de geolocalização IP — verifique se um endereço IP pertence a um nó de aceleração.

Ferramenta de diagnóstico de URL

Soluciona falhas ou erros no carregamento de páginas web.

Ferramenta de diagnóstico de autoatendimento

Não suportado

Não suportado

Trigger do Function Compute

Adicione, exclua, atualize e consulte triggers do Function Compute.

Não disponível

Gerenciamento de cotas

Não suportado

Consultas de uso e faturamento

Recurso

Descrição

**CDN**

**DCDN**

**ESA**

Consulta de uso

Consulte dados de uso por tráfego, largura de banda, requisições HTTPS e região de faturamento.

Consulta de uso

Consulta de uso

Consultar uso

Resumo de uso

Visualize um resumo de uso em todos os nomes de domínio do produto.

Resumo de uso

Não suportado

Resumo de uso

Exportar resumo

Exporte dados totais de uso em todos os nomes de domínio do produto.

Exportar resumo

Não suportado

Exportar resumo

Exportar detalhes

Exporte detalhes de uso por item em todos os domínios, filtráveis por domínio, hora e conta.

Exportar detalhes

Não suportado

Consultar e exportar detalhes

Consulta de plano de recursos

Visualize detalhes do plano de recursos: valor total, valor restante e data de expiração.

Gerenciamento de plano de recursos

Consultar uso do plano de recursos

O ESA é um serviço por assinatura e não utiliza planos de recursos.

Consulta de método de faturamento

Visualize seu método de faturamento atual.

Consulta de fatura

Consulta de fatura

Visualize o nível atual do seu plano em Websites ou Consultar uso.

Alterar método de faturamento

Altere seu método de faturamento.

Alterar o método de faturamento

Alterar o método de faturamento

Fazer upgrade do plano

Outros recursos

Recurso

Descrição

CDN

DCDN

ESA

Limite de tráfego

Limita a largura de banda máxima para um domínio, evitando prejuízos causados por picos repentinos de tráfego.

Configurar um limite de tráfego

Não suportado

Limite de tráfego — defina um limite máximo de largura de banda para um domínio, prevenindo custos inesperados com picos de tráfego.

EdgeScript

Scripts personalizados para lógica flexível na borda quando as configurações padrão do console são insuficientes.

Usar EdgeScript pelo console

Usar EdgeScript pelo console

Guia de Introdução ao Edge Function — escreva scripts personalizados para lógica de borda quando as configurações padrão do console não forem suficientes.

Alternância de protocolo QUIC

Reduz a latência de conexão e transmissão mantendo a segurança padrão.

Configurar o protocolo QUIC

O que é o protocolo QUIC

Ativar HTTP/3 (QUIC) para reduzir a latência de conexão e transmissão mantendo a segurança padrão.

Status de execução do EdgeScript

Visualize o status de execução do seu EdgeScript.

Monitoramento do EdgeScript

Usar funções de borda pelo console

Exceções do EdgeScript

Visualize exceções e códigos de erro da execução do EdgeScript.

Monitoramento do EdgeScript

Solução de problemas e FAQ

Regras

Lógica condicional via interface gráfica para corresponder a parâmetros de requisição e aplicar configurações.

Regras

Não suportado

Use Regras para lógica condicional via interface gráfica.

Download de log offline

Logs de acesso horários por domínio, disponíveis para download dos últimos 30 dias.

Guia de Introdução

Descrição dos campos de log offline

Baixe logs offline — logs de acesso horários por domínio, disponíveis para os últimos 30 dias.

Transferir logs offline usando Function Compute

Transfere automaticamente novos logs offline para o OSS via uma função Function Compute pré-configurada.

Transferir logs offline usando Function Compute

Não suportado

Realize isso criando uma tarefa de entrega de log em tempo real.

Entrega de log em tempo real

Entrega logs em tempo real de domínios acelerados para o SLS para monitoramento e solução de problemas.

Entregar logs CDN em tempo real para o SLS para analisar dados de acesso do usuário

Configurar entrega de log em tempo real

Estatísticas de dados

Estatísticas agregadas de tráfego, desempenho e acesso do usuário.

Relatório de análise de log de acesso do usuário