Todos os produtos
Search
Central de documentação

Global Accelerator:Securely accelerate global services with GA and DDoS Protection

Última atualização: Aug 24, 2026

Ao expandir operações globalmente, empresas frequentemente enfrentam latência de rede e ataques de Negação de Serviço Distribuída (DDoS). Combinar o Global Accelerator (GA) com um product de proteção contra DDoS acelera o acesso de usuários globais, defende contra esses ataques, garante alta disponibilidade do service, melhora a experiência do usuário e reduz riscos de segurança.

Produtos de proteção contra DDoS

Um ataque DDoS é uma tentativa maliciosa de interromper o tráfego normal de um sistema alvo, tornando o service indisponível para usuários legítimos. Escolha entre os seguintes products de proteção contra DDoS conforme suas necessidades de segurança:

Product de proteção

Anti-DDoS Origin Basic

Anti-DDoS Origin

Anti-DDoS Pro e Anti-DDoS Premium

Capacidade de mitigação

Baixa

GA integra-se à proteção contra DDoS da Alibaba Cloud para fornecer até 5 Gbps de proteção básica gratuita contra DDoS para os endereços IP acelerados e endereços IP públicos dos endpoints de uma instância GA. A capacidade máxima de mitigação gratuita varia conforme a região.

Alta

O Anti-DDoS Origin permite adicionar instâncias GA como objetos protegidos, oferecendo até centenas de Gbps de proteção para os endereços IP acelerados e endereços IP públicos dos endpoints das instâncias GA. A capacidade máxima de mitigação varia conforme a região.

Muito Alta

Integre o GA com o Anti-DDoS Pro e o Anti-DDoS Premium. Essa integração fornece até terabits por segundo (Tbps) de capacidade de defesa para o CNAME seguro da instância GA, utilizando os centros globais de limpeza de tráfego DDoS da Alibaba Cloud.

Como funciona

O Anti-DDoS Basic protege recursos em cloud por meio de dois mecanismos:

Análise de tráfego baseada em IA. O Anti-DDoS Basic aplica um limiar padrão de limpeza, configurável manualmente. Ele monitora continuamente o tráfego de entrada usando as capacidades de big data da Alibaba Cloud. Em vez de depender apenas de limiares fixos, aprende padrões normais de tráfego e detecta anomalias. A limpeza de tráfego é acionada somente quando duas condições são atendidas: a IA detecta um ataque DDoS e o tráfego de entrada atinge o limiar de BPS ou PPS definido por você. Essa abordagem de condição dupla evita falsos positivos causados por picos normais de tráfego.

Filtragem blackhole. Se um ataque exceder a capacidade de mitigação (limiar de ativação do blackhole), a Alibaba Cloud bloqueia temporariamente todo o tráfego de entrada para o recurso afetado. Isso contém o ataque e impede que ele degrade outros ativos na plataforma. Para obter detalhes, consulte Blackhole filtering policy of Alibaba Cloud.

O Anti-DDoS Basic defende contra ataques nas camadas de rede e transporte (L3/L4), como ataques de reflexão UDP e SYN/ACK Flood. Ele não defende contra ataques na camada de aplicação (L7), como HTTP Flood e ataques CC. Sob certas condições — incluindo ataques HTTP Flood ou SYN Flood de alto volume, ou tráfego que excede as especificações da plataforma — o acesso ao service pode ser afetado mesmo com o Anti-DDoS Basic ativo.

O Anti-DDoS Origin defende principalmente contra ataques volumétricos nas Camadas 3 e 4. Quando o tráfego excede o limiar padrão de limpeza, a limpeza é acionada automaticamente para mitigar o ataque DDoS.

O Anti-DDoS Origin utiliza principalmente um método de limpeza passiva, complementado por supressão ativa. Baseia-se em técnicas padrão como detecção reversa, listas de permissões/bloqueios e conformidade de pacotes. É implantado em modo bypass na saída dos data centers da Alibaba Cloud para garantir que seus serviços em cloud protegidos permaneçam disponíveis durante um ataque.

O GA direciona o tráfego para o IP da instância Anti-DDoS para limpeza com base nas regras de encaminhamento configuradas no Anti-DDoS Pro ou Anti-DDoS Premium. Essas regras especificam um domínio de site e usam o CNAME seguro do GA como endereço do servidor.

  • Durante a operação normal, o tráfego ignora o service Anti-DDoS e vai diretamente através do GA para o servidor de origem, sem adicionar latência.

  • Quando ocorre um ataque, o GA alterna automaticamente o CNAME para apontar para o IP da instância Anti-DDoS. Após a limpeza, o tráfego retorna pelo CNAME seguro do GA para a rede GA para aceleração. Isso garante que seu service permaneça estável e eficiente mesmo sob ataque.

Referências

View the basic protection threshold of a GA instance

Connect GA to Anti-DDoS Origin

Connect GA to Anti-DDoS Pro and Anti-DDoS Premium

Casos de uso

GA e Anti-DDoS Origin

Uma empresa hospeda um site na Alibaba Cloud na região US (Silicon Valley). O site atende usuários globalmente por meio de um domínio personalizado e encaminha tráfego na porta HTTP 80. O site enfrenta os seguintes problemas:

  • Redes públicas transfronteiriças instáveis, causando latência frequente, jitter e perda de pacotes.

  • Ataques DDoS de alto volume frequentes que levam a respostas de service instáveis.

Resolva esses problemas implantando o GA com o Anti-DDoS Origin.

  • Global Accelerator (GA): Clientes conectam-se à região de aceleração mais próxima na rede da Alibaba Cloud. O Roteamento Inteligente e o agendamento automático de rede encaminham o tráfego para o servidor de origem em US (Silicon Valley), melhorando a velocidade de acesso. Ativar health checks aumenta a confiabilidade e a disponibilidade do service ao evitar nós não saudáveis.

  • Anti-DDoS Origin: O Anti-DDoS Origin permite adicionar instâncias GA como objetos protegidos, defendendo tanto os endereços IP acelerados do GA quanto os endereços IP públicos dos endpoints. Quando o tráfego excede o limiar padrão de limpeza, a limpeza de tráfego inicia automaticamente para mitigar ataques DDoS.

image

Pré-requisitos

  • Neste exemplo, configure um service HTTP 80 no Alibaba Cloud Linux 3 usando Nginx. Seus serviços estão implantados no ECS01 e ECS02 na região US (Silicon Valley).

    Exemplo: Implantar um service de teste no ECS01

    yum install -y nginx
    systemctl start nginx.service
    cd /usr/share/nginx/html/
    echo "Hello World ! This is ECS01, service running on port 80." > index.html
  • Você já configurou registros DNS para seu domínio personalizado, incluindo um registro A que aponta o domínio para os endereços IP públicos dos seus dois servidores backend.

    Se usar um service DNS diferente do Alibaba Cloud DNS, consulte a documentação do seu provedor.

  • Caso precise fornecer serviços pela porta HTTPS 443, você deve solicitar e criar um certificado ou carregar um certificado de terceiros no SSL Certificates Service e vinculá-lo ao seu domínio.

  • Você já adquiriu uma instância Anti-DDoS Origin.

Procedimento

Etapa 1: Configurar o Global Accelerator

Este exemplo usa uma instância GA padrão com pagamento conforme o uso.

  1. Na página Standard Instance > Instances do console do Global Accelerator, clique em Create Standard Pay-as-you-go Instance.

  2. Na etapa Basic Instance Configuration, configure os parâmetros e clique em Next.

    GA基础配置.png

  3. Na etapa Configure Acceleration Area, adicione uma área de aceleração, aloque largura de banda para a região e clique em Next.

    Neste exemplo, defina o parâmetro Acceleration Area como China (Hong Kong) e ISP Line Type como BGP (Multi-ISP). Use os valores padrão para os outros parâmetros ou modifique-os conforme necessário. Para mais informações, consulte Add and manage acceleration areas.

    Importante
    • Se precisar de áreas de aceleração na China continental, obtenha um ICP filing para o nome de domínio para fornecer serviços.

    • Planeje adequadamente a largura de banda necessária. Larguras de banda máximas insuficientes podem levar a limitações e perda de pacotes.

    GA加速区域.png

  4. Na etapa Configure listeners, configure o protocolo de roteamento e a porta, e clique em Next.

    Neste exemplo, defina o parâmetro Routing Type como Intelligent Routing, Protocol como HTTP e Port como 80. Use os valores padrão para os outros parâmetros ou modifique-os conforme necessário. Para mais informações, consulte Add and manage intelligent routing listeners.

    Nota

    Se desejar usar a porta HTTPS 443 para fornecer serviços, selecione HTTPS para o parâmetro Protocol e 443 para Port, associe um certificado ao listener e configure o mapeamento entre a porta 443 do listener e a porta 80 do service backend no parâmetro Port Mapping do grupo de endpoints. Dessa forma, usuários podem acessar com segurança o site HTTP via HTTPS.

    GA监听.png

  5. Na página Configure an Endpoint Group, configure os endpoints do service backend e clique em Next.

    Neste cenário, defina Region como US (Silicon Valley), configure ECS01 e ECS02 como Backend Service, ative o Health Check e leia e selecione os Compliance Commitments Regarding Cross-border Data Transfers. Mantenha os valores padrão para outros parâmetros do grupo de endpoints ou modifique-os conforme necessário. Para mais informações, consulte Create and manage endpoint groups.

  6. Na etapa Configuration Review, confirme as configurações do GA e clique em Submit.

  7. Na página Instances, localize a instância GA criada e obtenha o CNAME atribuído à instância GA na coluna CNAME.

  8. Nos servidores backend, permita o tráfego do bloco CIDR que o GA usa para se conectar a eles.

    Neste cenário, o GA conecta-se às instâncias ECS backend por uma rede privada. Adicione uma regra de entrada ao grupo de segurança do ECS para permitir o tráfego do bloco CIDR do vSwitch. Além disso, garanta que o vSwitch tenha pelo menos oito endereços IP privados disponíveis.

Etapa 2: Configurar o Anti-DDoS Origin

Na página Protected Object do console do Anti-DDoS Origin, clique em Add Protected Object para adicionar sua instância GA como um objeto protegido.

Na caixa de diálogo Add Protected Object, filtre Product Type por GA. Selecione a instância GA desejada, clique na seta para a direita para movê-la para o painel Selected Objects e clique em OK.

Após adicionar a instância, visualize a instância GA protegida na aba GA Assets da página Protected Object. Visualize também os IPs públicos protegidos, incluindo os endereços IP acelerados do GA e os endereços IP públicos do grupo de endpoints, na aba IP Assets.

Etapa 3: Configurar um registro CNAME

Em um ambiente de produção, recomendamos o uso do seu próprio nome de domínio. Crie um registro CNAME que aponte seu domínio para o CNAME fornecido pela instância GA. Isso roteia o tráfego da sua aplicação para o GA para aceleração.

Se já possuir um registro A apontando para seu servidor backend, adicione primeiro um registro CNAME para a instância GA na região China (Hong Kong) para testes. Após o sucesso do teste, expanda gradualmente para outras regiões ou alterne completamente para o registro CNAME do GA.

  1. Na página Public Zone, localize o nome de domínio que deseja usar e clique em Settings na coluna Actions.

    Nota

    Para um nome de domínio não registrado na Alibaba Cloud, adicione-o ao Alibaba Cloud DNS antes de configurar registros DNS.

  2. Na página DNS Settings, clique em Add Record, configure um registro CNAME e clique em OK.

    Neste exemplo, o parâmetro Record Type está definido como CNAME, o parâmetro Hostname está definido como www, o parâmetro Query Source está definido como China (Hong Kong) e o parâmetro Record Value está definido como o CNAME da instância GA. Use os valores padrão para outros parâmetros ou modifique-os conforme necessário. Para mais informações, consulte Add DNS records.

    image

Etapa 4: Verificar os resultados

Verificação da aceleração do GA

A partir de um ponto de sondagem em China (Hong Kong), execute um teste de sondagem de rede no domínio personalizado do seu site antes e depois de configurar o GA. Verifique o tempo de resposta para medir a latência.

  1. Teste a latência da rede antes de configurar o GA.

    Visualize detalhes como o tempo de resposta. A coluna Resolved IP mostra o endereço IP público de uma instância ECS.

  2. Teste a latência da rede após configurar o GA.

    Visualize detalhes como o tempo de resposta. A coluna Resolved IP agora mostra o IP acelerado da instância GA.

A verificação demonstra que o uso do GA reduz a latência para clientes em China (Hong Kong) acessando serviços na região US (Silicon Valley).

O desempenho real de aceleração do GA depende dos testes do seu negócio.
Verificação do health check do GA
  1. Em um navegador, insira o domínio personalizado do seu site para acessar o site implantado na região US (Silicon Valley).

    O teste confirma que você consegue acessar o site através do seu domínio personalizado. Se atualizar o navegador várias vezes, o servidor de resposta alternará entre ECS01 e ECS02.

    Quando a página do navegador retornar Hello World ! This is ECS01, service running on port 80., isso indica que a solicitação atual foi tratada pelo ECS01.

    Quando o ECS02 responder, a página exibirá Hello World ! This is ECS02, service running on port 80..

  2. Simule uma falha: Pare o servidor ECS01.

    Após um curto período, verifique o Health Check Status na aba Endpoint Group da instância GA.

    O status do health check do grupo de endpoints aparece como Partially Unhealthy. O status do health check para ECS01 é Unhealthy e para ECS02 é Healthy.

    Atualize o navegador várias vezes. Você ainda consegue acessar o service, mas apenas o ECS02 responde.

Verificação da proteção do Anti-DDoS Origin

Use os seguintes recursos no console do Anti-DDoS Origin para verificar a proteção:

  • A página Business Monitoring fornece tendências de tráfego em tempo real e registros de eventos de ataque DDoS para ativos protegidos.

  • A página Attack Analysis permite consultar e analisar detalhes de eventos de ataque DDoS na sua instância Anti-DDoS Origin, incluindo tipo de ataque, volume de tráfego e duração.

  • A página Mitigation Logs registra como o Anti-DDoS Origin processa o tráfego, incluindo detalhes sobre detecção e limpeza de ataques. Analisar esses logs ajuda a verificar ainda mais a eficácia das suas políticas de proteção.

GA e Anti-DDoS Pro e Premium

Um jogo multinacional está implantado na Alibaba Cloud na região US (Silicon Valley), atendendo jogadores globalmente através de um domínio personalizado. O service enfrenta os seguintes problemas:

  • Redes públicas transfronteiriças instáveis, causando latência frequente, jitter e perda de pacotes.

  • Ataques DDoS de grande escala frequentes que causam interrupções completas do service.

Para resolver esses problemas, a empresa de jogos planeja implantar o GA e integrá-lo ao Anti-DDoS Pro e Anti-DDoS Premium:

  • Global Accelerator (GA): Clientes conectam-se à região de aceleração mais próxima na rede da Alibaba Cloud. O Roteamento Inteligente e o agendamento automático de rede encaminham o tráfego para o servidor de origem em US (Silicon Valley), melhorando a velocidade de acesso. Ativar health checks aumenta a confiabilidade e a disponibilidade do service ao evitar nós não saudáveis.

  • Anti-DDoS Pro and Anti-DDoS Premium: Após integrar o GA com o Anti-DDoS Pro e Anti-DDoS Premium, o tráfego normal é acelerado diretamente para o servidor de origem através do GA sem latência adicional. Durante um ataque DDoS de grande escala, o GA usa resolução DNS para redirecionar o tráfego para um centro de limpeza. O tráfego limpo é então roteado de volta para a rede de aceleração da Alibaba Cloud através do CNAME seguro do GA e encaminhado para o servidor, garantindo acesso estável ao servidor de jogos.

image

Limitações

Apenas instâncias GA padrão com pagamento conforme o uso suportam integração com Anti-DDoS Pro e Anti-DDoS Premium. Instâncias GA padrão por assinatura e instâncias GA básicas não são suportadas.

Pré-requisitos

  • Neste exemplo, configure um service HTTP 80 no Alibaba Cloud Linux 3 usando Nginx. Seus serviços estão implantados no ECS01 e ECS02 na região US (Silicon Valley).

    Exemplo: Implantar um service de teste no ECS01

    yum install -y nginx
    systemctl start nginx.service
    cd /usr/share/nginx/html/
    echo "Hello World ! This is ECS01, service running on port 80." > index.html
  • Você já configurou registros DNS para seu domínio personalizado, incluindo um registro A que aponta o domínio para os endereços IP públicos dos seus dois servidores backend.

    Se usar um service DNS diferente do Alibaba Cloud DNS, consulte a documentação do seu provedor.

  • Caso precise fornecer serviços pela porta HTTPS 443, você deve solicitar e criar um certificado ou carregar um certificado de terceiros no SSL Certificates Service e vinculá-lo ao seu domínio.

  • Você já adquiriu uma instância Anti-DDoS Pro ou Anti-DDoS Premium.

    Este exemplo usa uma instância Anti-DDoS Proxy (Outside Chinese Mainland) com as edições Insurance e Standard para clientes acessando da região China (Hong Kong).

    Importante

    Se a sua região de aceleração GA configurada incluir a China continental, você também deve adquirir uma instância Anti-DDoS Pro (Mainland China) e garantir que seu domínio personalizado tenha um ICP filing.

Procedimento

Etapa 1: Configurar o Global Accelerator

  1. Na página Standard Instance > Instances do console do Global Accelerator, clique em Create Standard Pay-as-you-go Instance.

  2. Na etapa Basic Instance Configuration, configure os parâmetros e clique em Next.

    GA基础配置.png

  3. Na etapa Configure Acceleration Area, adicione uma área de aceleração, aloque largura de banda para a região e clique em Next.

    Neste exemplo, defina o parâmetro Acceleration Area como China (Hong Kong) e ISP Line Type como BGP (Multi-ISP). Use os valores padrão para os outros parâmetros ou modifique-os conforme necessário. Para mais informações, consulte Add and manage acceleration areas.

    Importante
    • Se precisar de áreas de aceleração na China continental, obtenha um ICP filing para o nome de domínio para fornecer serviços.

    • Planeje adequadamente a largura de banda necessária. Larguras de banda máximas insuficientes podem levar a limitações e perda de pacotes.

    GA加速区域.png

  4. Na etapa Configure listeners, configure o protocolo de roteamento e a porta, e clique em Next.

    Neste exemplo, defina o parâmetro Routing Type como Intelligent Routing, Protocol como HTTP e Port como 80. Use os valores padrão para os outros parâmetros ou modifique-os conforme necessário. Para mais informações, consulte Add and manage intelligent routing listeners.

    Nota

    Se desejar usar a porta HTTPS 443 para fornecer serviços, selecione HTTPS para o parâmetro Protocol e 443 para Port, associe um certificado ao listener e configure o mapeamento entre a porta 443 do listener e a porta 80 do service backend no parâmetro Port Mapping do grupo de endpoints. Dessa forma, usuários podem acessar com segurança o site HTTP via HTTPS.

    GA监听.png

  5. Na página Configure an Endpoint Group, configure os endpoints do service backend e clique em Next.

    Neste cenário, defina Region como US (Silicon Valley), configure ECS01 e ECS02 como Backend Service, ative o Health Check e leia e selecione os Compliance Commitments Regarding Cross-border Data Transfers. Mantenha os valores padrão para outros parâmetros do grupo de endpoints ou modifique-os conforme necessário. Para mais informações, consulte Create and manage endpoint groups.

  6. Na etapa Configuration Review, confirme as configurações do GA e clique em Submit.

  7. Na página Instances, localize a instância GA criada e obtenha o CNAME atribuído à instância GA na coluna CNAME.

  8. Nos servidores backend, permita o tráfego do bloco CIDR que o GA usa para se conectar a eles.

    Neste cenário, o GA conecta-se às instâncias ECS backend por uma rede privada. Adicione uma regra de entrada ao grupo de segurança do ECS para permitir o tráfego do bloco CIDR do vSwitch. Além disso, garanta que o vSwitch tenha pelo menos oito endereços IP privados disponíveis.

Etapa 2: Conectar o GA ao Anti-DDoS Pro e Premium

  1. No console do GA, na página Standard Instance > Instances, localize a instância GA criada. Na coluna Actions, clique em 更多 > Associate with Anti-DDoS Pro/Premium.

  2. Na caixa de diálogo Associate with Anti-DDoS Pro/Premium, selecione a instância Anti-DDoS Pro ou Anti-DDoS Premium para integrar e clique em OK.

    Por exemplo, se a região de aceleração for China (Hong Kong), selecione uma instância Anti-DDoS Proxy (Outside Chinese Mainland). Se a região de aceleração (região do cliente) configurada incluir uma região da China continental, selecione também uma instância Anti-DDoS Pro (Mainland China) e siga a Etapa 3 para configurar uma Website Config para a instância Anti-DDoS Pro (Mainland China).

  3. À direita do ID da instância, passe o mouse sobre o ícone Anti-DDoS Pro/Premium. Na dica de ferramenta Anti-DDoS Proxy, copie o Secure GA CNAME.

    Nota

    Após conectar uma instância GA ao Anti-DDoS Pro ou Anti-DDoS Premium, cada região de aceleração recebe quatro endereços IP acelerados. Dois deles são endereços IP acelerados seguros, mapeados para o registro CNAME seguro do GA. Durante um ataque, o tráfego limpo é roteado através do CNAME seguro do GA para a rede de aceleração da Alibaba Cloud.

Etapa 3: Configurar Website Config

  1. No console do Anti-DDoS Proxy (Outside Chinese Mainland), acesse a página Website Config e clique em Add Website.

  2. No painel Add Website, conclua o assistente de Website Config e clique em Next.

    Neste cenário, selecione a Instance Anti-DDoS Pro ou Anti-DDoS Premium adquirida, insira seu domínio personalizado em Website, selecione Site Domain para Server Address e insira o Secure GA CNAME obtido na Etapa 2. Garanta que Protocol e Server Port correspondam ao listener do GA (HTTP 80). Em seguida, leia e selecione os Compliance Commitments Regarding Cross-border Data Transfers. Mantenha os valores padrão para outros parâmetros ou modifique-os conforme necessário. Para mais informações, consulte Add websites.

    Aviso

    Certifique-se de selecionar o Secure GA CNAME para Server Address, não o CNAME regular do GA. Usar o CNAME regular pode causar um loop de tráfego.

  3. No assistente Forwarding Settings, confirme as configurações de encaminhamento e clique em Next.

    Neste cenário, mantenha a configuração padrão.

  4. No assistente Complete, clique em Complete and Return to Domain Name List.

  5. No seu servidor de origem, adicione os endereços IP de retorno à origem do Anti-DDoS Pro ou Anti-DDoS Premium à lista de permissões.

    Adicione os blocos CIDR dos IPs de retorno à origem nas listas de permissões do seu software de segurança e grupos de segurança para evitar que o tráfego seja bloqueado.

Etapa 4: Configurar um registro CNAME

Em um ambiente de produção, recomendamos o uso do seu próprio nome de domínio. Crie um registro CNAME que aponte seu domínio para o CNAME fornecido pela instância GA. Isso roteia o tráfego da sua aplicação para o GA para aceleração.

Se já possuir um registro A apontando para seu servidor backend, adicione primeiro um registro CNAME para a instância GA na região China (Hong Kong) para testes. Após o sucesso do teste, expanda gradualmente para outras regiões ou alterne completamente para o registro CNAME do GA.

  1. Na página Public Zone, localize o nome de domínio que deseja usar e clique em Settings na coluna Actions.

    Nota

    Para um nome de domínio não registrado na Alibaba Cloud, adicione-o ao Alibaba Cloud DNS antes de configurar registros DNS.

  2. Na página DNS Settings, clique em Add Record, configure um registro CNAME e clique em OK.

    Neste exemplo, o parâmetro Record Type está definido como CNAME, o parâmetro Hostname está definido como www, o parâmetro Query Source está definido como China (Hong Kong) e o parâmetro Record Value está definido como o CNAME da instância GA. Use os valores padrão para outros parâmetros ou modifique-os conforme necessário. Para mais informações, consulte Add DNS records.

    image

Etapa 5: Verificar os resultados

Verificação da aceleração do GA

A partir de um ponto de sondagem em China (Hong Kong), execute um teste de sondagem de rede no domínio personalizado do seu site antes e depois de configurar o GA. Verifique o tempo de resposta para medir a latência.

  1. Teste a latência da rede antes de configurar o GA.

    Visualize detalhes como o tempo de resposta. A coluna Resolved IP mostra o endereço IP público de uma instância ECS.

  2. Teste a latência da rede após configurar o GA.

    Visualize detalhes como o tempo de resposta. A coluna Resolved IP agora mostra o IP acelerado da instância GA.

A verificação demonstra que o uso do GA reduz a latência para clientes em China (Hong Kong) acessando serviços na região US (Silicon Valley).

O desempenho real de aceleração do GA depende dos testes do seu negócio.
Verificação do health check do GA
  1. Em um navegador, insira o domínio personalizado do seu site para acessar o site implantado na região US (Silicon Valley).

    O teste confirma que você consegue acessar o site através do seu domínio personalizado. Se atualizar o navegador várias vezes, o servidor de resposta alternará entre ECS01 e ECS02.

    Quando a página do navegador retornar Hello World ! This is ECS01, service running on port 80., isso indica que a solicitação atual foi tratada pelo ECS01.

    Quando o ECS02 responder, a página exibirá Hello World ! This is ECS02, service running on port 80..

  2. Simule uma falha: Pare o servidor ECS01.

    Após um curto período, verifique o Health Check Status na aba Endpoint Group da instância GA.

    O status do health check do grupo de endpoints aparece como Partially Unhealthy. O status do health check para ECS01 é Unhealthy e para ECS02 é Healthy.

    Atualize o navegador várias vezes. Você ainda consegue acessar o service, mas apenas o ECS02 responde.

Verificação da proteção do Anti-DDoS Pro e Premium
  1. Use o comando curl para testar a conexão ao seu domínio personalizado através do IP da instância Anti-DDoS. Uma conexão bem-sucedida confirma que o link entre o GA e o Anti-DDoS Pro/Premium está funcionando e que o GA pode redirecionar o tráfego para o centro de limpeza durante um ataque.

    Aviso

    Após conectar o GA ao Anti-DDoS Pro ou Anti-DDoS Premium, garanta que as seguintes condições sejam atendidas para evitar interrupção de tráfego:

    • Conclua este teste de conectividade para confirmar que o link entre o GA e o Anti-DDoS Pro/Premium está funcionando.

    • Não libere a instância Anti-DDoS Pro ou Anti-DDoS Premium antes de liberar a instância GA. Certifique-se de que a instância Anti-DDoS não expirou e permanece ativa.

    curl 170.33.XX.XX -H "Host: <your_domain_name>"
    C:\Users\Administrator>curl 170.33.xxx.xxx -H "Host: www.xxx.xxx"
    Hello World ! This is ECS02, service running on port 80.
  2. Use os seguintes recursos no console do Anti-DDoS Pro e Anti-DDoS Premium para verificar o status da proteção ou ser notificado sobre anomalias no service:

    • A página Attack Analysis exibe registros e detalhes de eventos de ataque na sua instância Anti-DDoS.

    • A página Advanced Mitigation Logs mostra o uso de sessões avançadas de mitigação. Este recurso está disponível se você adquiriu uma instância que inclui sessões avançadas de mitigação ou um pacote adicional de recursos de mitigação avançada.

    • A página CloudMonitor Alerts permite configurar monitoramento de alertas e um painel em tempo real. O CloudMonitor envia alertas quando ocorrem anomalias, ajudando a reduzir o tempo de resposta e restaurar serviços mais rapidamente. Use também o painel em tempo real para visualizar detalhes de monitoramento para solução de problemas.

Referências