Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Regras de mitigação de DDoS

Última atualização: Jun 29, 2026

Os recursos de proteção contra DDoS usam regras sempre ativas, criadas pelo mecanismo anti-DDoS da Alibaba Cloud com base em dados históricos de ataques e defesas. Durante um ataque DDoS HTTP, essas regras detectam e bloqueiam solicitações maliciosas em tempo real para impedir que o tráfego de ataque alcance e sobrecarregue o servidor de origem.

Importante

Para usar este recurso, faça upgrade para o plano Enterprise.

Visualizar e ajustar regras

As regras de mitigação têm configurações padrão de status e ação. Ajuste-as conforme necessário.

  1. No console do ESA, escolha Websites e clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Security > DDoS.

  3. Na aba Protection Settings, clique em Rule Details (disponível apenas no plano Enterprise) na seção HTTP DDoS Attack Protection ou Deep Learning and Protection para ajustar o status e a ação da regra.

    image

Ações da regra

  • Block: O sistema bloqueia a solicitação correspondente à regra e envia uma página de resposta ao cliente solicitante indicando a ação tomada.

    Nota

    Para configurar uma página de erro personalizada para ações de bloqueio, consulte Configurar páginas personalizadas.

  • Monitor: As solicitações correspondentes à regra não sofrem bloqueio; o sistema apenas as registra em log. Consulte esses logs para analisar o desempenho da proteção. Por exemplo, verifique se há bloqueio indevido de solicitações legítimas. Ao configurar uma regra pela primeira vez, defina o parâmetro Action como Monitor para validar a eficácia da regra e confirmar a integridade do tráfego legítimo. Depois, decida se deve alterar a ação para essas solicitações.

    Nota

    A consulta de logs só é possível quando o recurso Simple Log Service for WAF está ativado.

  • JavaScript Challenge: O WAF envia um trecho de código JavaScript ao cliente para execução automática em navegadores padrão. Se o cliente passar na verificação JavaScript, o WAF permite suas solicitações durante um período específico, no qual ele fica isento de novas verificações. Esse período é de 30 minutos por padrão. Caso o cliente falhe na verificação, o WAF bloqueia suas solicitações.