Os recursos de proteção contra DDoS usam regras sempre ativas, criadas pelo mecanismo anti-DDoS da Alibaba Cloud com base em dados históricos de ataques e defesas. Durante um ataque DDoS HTTP, essas regras detectam e bloqueiam solicitações maliciosas em tempo real para impedir que o tráfego de ataque alcance e sobrecarregue o servidor de origem.
Para usar este recurso, faça upgrade para o plano Enterprise.
Visualizar e ajustar regras
As regras de mitigação têm configurações padrão de status e ação. Ajuste-as conforme necessário.
No console do ESA, escolha Websites e clique em no site desejado.
No painel de navegação à esquerda, escolha .
-
Na aba Protection Settings, clique em Rule Details (disponível apenas no plano Enterprise) na seção HTTP DDoS Attack Protection ou Deep Learning and Protection para ajustar o status e a ação da regra.

Ações da regra
-
Block: O sistema bloqueia a solicitação correspondente à regra e envia uma página de resposta ao cliente solicitante indicando a ação tomada.
NotaPara configurar uma página de erro personalizada para ações de bloqueio, consulte Configurar páginas personalizadas.
-
Monitor: As solicitações correspondentes à regra não sofrem bloqueio; o sistema apenas as registra em log. Consulte esses logs para analisar o desempenho da proteção. Por exemplo, verifique se há bloqueio indevido de solicitações legítimas. Ao configurar uma regra pela primeira vez, defina o parâmetro Action como Monitor para validar a eficácia da regra e confirmar a integridade do tráfego legítimo. Depois, decida se deve alterar a ação para essas solicitações.
NotaA consulta de logs só é possível quando o recurso Simple Log Service for WAF está ativado.
JavaScript Challenge: O WAF envia um trecho de código JavaScript ao cliente para execução automática em navegadores padrão. Se o cliente passar na verificação JavaScript, o WAF permite suas solicitações durante um período específico, no qual ele fica isento de novas verificações. Esse período é de 30 minutos por padrão. Caso o cliente falhe na verificação, o WAF bloqueia suas solicitações.