Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Limitações

Última atualização: Aug 17, 2026

Antes de adicionar um nome de domínio ao Alibaba Cloud ESA, compreenda os requisitos e as limitações do Alibaba Cloud ESA para domínios acelerados e evite problemas.

Item

Descrição

Regras de limitação de largura de banda de pico e QPS

se você prevê que o ESA lidará com picos de largura de banda ou aumentos repentinos de tráfego de entrada devido a eventos como testes de estresse (testes de carga), promoções ou grandes lançamentos, solicite capacidade adicional entrando em contato com o gerente da sua conta Alibaba Cloud ou por meio do contact us com pelo menos 3 dias úteis de antecedência. Para feriados importantes ou grandes eventos, como o Festival da Primavera ou o Double 11, envie a solicitação com pelo menos 1 mês de antecedência.

  • Se a solicitação for aprovada, a disponibilidade do service será garantida até a capacidade acordada.

  • Sem um aumento aprovado, o Alibaba Cloud pode limitar o tráfego para garantir a estabilidade da rede. Essa limitação não é garantida e depende dos padrões de tráfego do seu domínio e da escala do pico. O Alibaba Cloud não se responsabiliza por quaisquer problemas de disponibilidade resultantes.

  • A falta de aprovação prévia para capacidade de pico pode levar aos seguintes problemas:

    • Um aumento repentino na largura de banda pode acionar as regras de limitação do ESA. Para mais informações, consulte Bandwidth limit description.

    • Uma elevação abrupta no QPS pode ativar as regras de proteção contra DDoS do ESA. Cada plano possui uma capacidade máxima de proteção diferente. Se o tráfego exceder esse limite, o ESA poderá roteá-lo para um conjunto específico de edge POPs

      A largura de banda para tráfego que atinge o cache não está sujeita a essa limitação em nenhuma região. A restrição aplica-se apenas a aumentos repentinos de tráfego, como picos de largura de banda que excedem 10 Gbps.

    • O limite máximo padrão de largura de banda do ESA é de pelo menos 10 Gbps.

    • Como referência para saber se é necessário enviar uma solicitação antecipada: testes de estresse ou de carga de menor escala, como aqueles com cerca de 2.000 Mbps de tráfego ou um QPS de 2.000 por segundo, geralmente não exigem notificação prévia.

Riscos potenciais de ataques a domínios e abuso de tráfego

Por padrão, o ESA não oferece controle de acesso ou proteção de segurança. Se o seu domínio sofrer um ataque malicioso ou abuso de tráfego, o aumento resultante na largura de banda e no tráfego pode gerar cobranças inesperadamente altas.

Cobranças decorrentes de ataques maliciosos ou abuso de tráfego não são reembolsáveis. Para mitigar esse risco, consulte High-bill risk alert para ver as mitigações recomendadas.

Site

  • Requisitos de formato:

    • O nome de domínio deve ter entre 1 e 67 caracteres.

    • O nome de domínio deve conter apenas letras minúsculas (a-z0-9-example.com

      Caracteres não suportados incluem caracteres chineses, letras maiúsculas do alfabeto inglês(A-Z)--xn--fiq**.xn--eq**

      Registro ICP e requisitos de conformidade:

      • Registro ICP: Se a sua região de aceleração estiver definida como Global ou Chinese MainlandSistema de Registro ICP do Alibaba CloudCheck the server for ICP filing

        Conformidade de conteúdo: O conteúdo acelerado deve ser legal e estar em conformidade com as políticas de service do ESAPara mais informações, consulte a seção Security violations and prohibited content

Restrições de região de aceleração

Se o Location de um site estiver definido como Global (Excluding the Chinese Mainland)edge POPs na Chinese MainlandSe o Location de um site estiver definido como Chinese Mainlandedge POPs fora da Chinese Mainland.

Restrições de acesso para cartões IoT

Em conformidade com as regulamentações do Ministério da Indústria e Tecnologia da Informação (MIIT) da República Popular da China (Aviso nº 1173, 2020), o ESA não fornece aceleração na Chinese Mainland para dispositivos que utilizam cartão IoT. Consequentemente, esses dispositivos podem falhar ao tentar se conectar aos endereços IP dos ESA edge POPs. Além disso, dispositivos que não suportam Server Name Indication (SNI), como módulos ESP32 4G, falham no handshake TLS ao acessar o ESA

Violações de segurança e conteúdo proibido

Todos os domínios adicionados ao ESA estão sujeitos à revisão de conteúdo. O ESA não suporta domínios que hospedam conteúdo nas seguintes categorias, incluindo, mas não se limitando a:

  • Sites inacessíveis ou sem conteúdo substancial

  • Servidores privados de jogos

  • Sites de jogos multiplayer de RPG e jogos de cartas online

  • Sites que distribuem material protegido por direitos autorais não autorizado, como software pirata, romances, vídeos ou quadrinhos

  • Sites de empréstimo peer-to-peer (P2P)

  • Sites de loteria

  • Sites de hospitais sem licença ou venda de medicamentos não regulamentados

  • Conteúdo relacionado a pornografia, drogas ilegais ou jogos de azar

Você é o único responsável pelos riscos decorrentes da aceleração de conteúdo proibido. O sistema do ESA revisa regularmente todo o conteúdo dos domínios e suspenderá ou bloqueará imediatamente qualquer domínio encontrado em violação. Em casos graves, o Alibaba Cloud encerrará seu service do ESA

Arquivos

  • Cache de arquivos

    Os edge POPs do ESA podem armazenar em cache arquivos de até 500 GB, desde que o servidor de origem forneça um cabeçalho de resposta HTTP armazenável em cache.

  • Upload de arquivos

    O tamanho máximo padrão para upload de arquivo para um servidor de origem através do ESA é de 300 MB. É possível alterar esse limite em Maximum upload size

Limites de tamanho de URL e cabeçalho de solicitação HTTP

Para conexões HTTP/2.0:

  • O parâmetro padrão do Nginx http2_max_field_size é 32 KB. O tamanho de um único cabeçalho de solicitação HTTP ou de uma única URL não pode exceder 32 KB. Solicitações que ultrapassarem esse limite retornam um código de status 414.

  • O parâmetro padrão do Nginx http2_max_header_size é 128 KB. O tamanho total de todos os cabeçalhos de solicitação HTTP mais a URL não pode exceder 128 KB. Solicitações que ultrapassarem esse limite retornam um código de status 400.

Para conexões HTTP/1.1, o ESA configura large_client_header_buffers com number=4 e size=64 KB

Limite de tamanho do cabeçalho de resposta HTTP do servidor de origem

O tamanho total do cabeçalho de resposta HTTP de um servidor de origem para um edge POP do ESA não pode exceder 32 KB. Se um cabeçalho de resposta ultrapassar esse limite, o ESA retorna um código de status 502.

Compressão Gzip e Brotli

O ESA aplica compressão Gzip e Brotli apenas a arquivos do servidor de origem com tamanho entre 1 KB e 10 MB.

Portas

ESA edge POPs aceitam tráfego nas seguintes portas:

  • Portas HTTP: 80, 8080, 8880, 2052, 2082, 2086 e 2095.

  • Portas HTTPS: 443, 2053, 2083, 2087, 2096 e 8443.

Por padrão, o ESA armazena em cache solicitações estáticas apenas nas portas 80, 443 e 8080. Para ativar o cache em outras portas suportadas, configure uma Cache Rule e use o recurso Custom Port Cache.

Tempo limite de conexão TCP entre um cliente e um edge POP do ESA

O valor padrão é 30 segundos. Se o tempo ocioso de uma conexão TCP exceder 30 segundos, o POP do ESA encerra ativamente a conexão.

Limite de chamadas de API

O ESA limita as chamadas às APIs CreateSite e CreateCustomHostname a 100 por usuário por hora.

Limite de tamanho da configuração do site

O tamanho total de todas as informações de configuração de um site, incluindo configurações globais, configurações de regras e configurações de certificado, é limitado a 512 K caracteres. Esse limite exclui configurações de regras para proteção de segurança. Se o tamanho total exceder 512 K caracteres, o ESA retorna um erro SiteConfigLengthExceedLimit. Para resolver esse erro, revise as configurações de recursos do site e exclua itens de configuração complexos ou não utilizados para reduzir o tamanho total da configuração para dentro do limite.

Limites de conta e plano

  • Suporte a contas do Alibaba Finance Cloud: O ESA não suporta contas do Alibaba Finance Cloud, e suas interfaces não são adaptadas para o canal Finance Cloud. Para usar o ESA, registre uma conta padrão de nuvem pública do Alibaba Cloud. Caso já tenha adquirido um plano de recursos em uma conta Finance Cloud, cancele a assinatura através do console.

  • Registro ICP e versão do plano: Acelerar um nome de domínio dentro da Chinese Mainland exige um registro ICP, independentemente do seu plano de assinatura ou versão do plano (como o plano Pro). Se um nome de domínio não tiver concluído o registro ICP, o upgrade do plano não habilitará a aceleração para esse domínio dentro da Chinese Mainland.

Perguntas frequentes

Por que o número de ESA edge POPs resolvendo meu nome de domínio diminuiu repentinamente, ou por que estou vendo um grande número de códigos de status 612?

Se um nome de domínio for alvo de um ataque DDoS ou CC, ou experimentar um aumento repentino no tráfego de service não relatado antecipadamente, o ESA pode rotear automaticamente o nome de domínio para uma sandbox para proteger a estabilidade da rede geral. Enquanto um nome de domínio estiver na sandbox, a resolução DNS para esse domínio é restrita, o que reduz significativamente o número de edge POPs disponíveis (por exemplo, de 80-90 POPs para apenas 2-3), podendo resultar em um grande número de códigos de status 612.

Um saldo devedor na conta não causa, por si só, erros de configuração de POP ou códigos de status 612. Esse comportamento é causado pelo mecanismo de sandbox descrito acima, e não por pagamentos atrasados.

Para sair da sandbox, adquira a ESA Enterprise Edition e ative uma configuração avançada personalizada de proteção contra DDoS. Após o Alibaba Cloud avaliar seu nome de domínio e padrão de tráfego, o domínio poderá ser restaurado da sandbox.