Todos os produtos
Search
Central de documentação

IPv6 Gateway:Segurança de rede

Última atualização: Jun 27, 2026

Após ativar a largura de banda de Internet para um endereço IPv6, melhore a segurança da rede definindo a largura de banda como 0 Mbit/s ou criando uma regra apenas de saída para o endereço IPv6.

Configure uma VPC para comunicação IPv6

  • Ao ativar o IPv6 em uma Virtual Private Cloud (VPC), os endereços IPv6 das instâncias de serviços em nuvem na VPC comunicam-se apenas dentro da própria VPC por padrão.

  • Se você ativou a largura de banda de Internet para um endereço IPv6, defina a largura de banda como 0 Mbit/s para restringir o endereço à comunicação privada dentro das VPCs.

Apenas usuários autorizados acessam a VPC, o que aumenta a segurança dos dados. Para mais informações, consulte Ativar IPv6 para uma VPC e a seção Modifique o valor máximo de largura de banda do tópico Ative e gerencie largura de banda de Internet IPv6.

Crie uma regra apenas de saída para controlar o tráfego

Uma regra apenas de saída permite que um endereço IPv6 acesse a Internet, enquanto o gateway IPv6 descarta solicitações de entrada de clientes IPv6 externos. Crie essa regra no console da VPC. Para mais informações, consulte Crie e gerencie uma regra apenas de saída.

Mitigar ataques DDoS

O Alibaba Cloud oferece o Anti-DDoS Origin Basic gratuitamente para endereços IPv6 públicos. Esse serviço mitiga ataques DDoS de até 5 Gbit/s.

O Anti-DDoS Origin Basic vem ativado por padrão em endereços IPv6 públicos. Todo o tráfego de entrada da Internet passa pelo Alibaba Cloud Security para limpeza antes de chegar ao endereço IPv6. Para mais informações, consulte O que é uma edição paga do Anti-DDoS Origin?

Nota

Se o volume de tráfego de Internet direcionado a um cluster exceder a capacidade do Anti-DDoS, o tráfego será redirecionado para um blackhole para proteger o cluster. Nesse cenário, todo o tráfego é bloqueado. Para obter detalhes sobre os limiares padrão que acionam a filtragem blackhole no Anti-DDoS Origin Basic em cada região, consulte Visualize os limiares que acionam a filtragem blackhole no Anti-DDoS Origin Basic. Os limiares para acionar a filtragem blackhole em endereços IPv6 públicos variam conforme a região e a largura de banda. Prevalecem os dados exibidos na página Assets do console Traffic Security.