Topik ini menjelaskan item yang dapat ditagih, pembayaran tertunda, kebijakan kadaluarsa, dan kebijakan pengembalian dana dari metode penagihan langganan untuk Anti-DDoS Native 2.0.
Panduan pemilihan
Pilih Instans
Anti-DDoS Native 2.0 (Langganan) menyediakan tipe instans berikut, masing-masing tersedia dalam Mode Asuransi dan Mode Tanpa Batas:
Anti-DDoS Native (SMB): Pilih instans ini jika aset IP publik Anda berada di wilayah yang sama, jumlah IP tidak lebih dari 30, dan bandwidth bisnis tidak melebihi 1.000 Mbit/s. Edisi ini hanya mendukung aset cloud standar dan tidak mengizinkan Advanced EIP.
Enterprise: Pilih instans ini jika aset IP publik Anda tersebar di beberapa wilayah, jumlah IP melebihi 30, atau aset Anda mencakup alamat IPv4 dan IPv6. Edisi ini mendukung produk cloud standar maupun tingkat lanjut, dengan yang terakhir memerlukan Advanced EIP.
Jika Anda men-deploy layanan di luar Tiongkok daratan, kami merekomendasikan Anti-DDoS Native (Advanced) EIP atau Anti-DDoS Proxy (Outside Chinese Mainland). Untuk menggunakan Anti-DDoS Native 2.0 (Langganan) sebagai gantinya, hubungi account manager pra-penjualan Anda.
Untuk membeli edisi Anti-DDoS Native (SMB) dalam mode Tanpa Batas atau edisi Enterprise dalam mode Asuransi, hubungi account manager pra-penjualan Anda.
Aset Advanced EIP secara otomatis ditetapkan ke instans Anti-DDoS Native 2.0 (Langganan). Jika terdapat instans pay-as-you-go saat Anda membeli Advanced EIP baru, EIP tersebut akan diprioritaskan untuk ditetapkan ke instans pay-as-you-go tersebut.
Item | Anti-DDoS Native (SMB) | Enterprise | ||
Insurance Mode | Unlimited Mode | Insurance Mode | Unlimited Mode | |
Mitigation sessions | 2 sesi/bulan Catatan Setelah semua sesi mitigasi habis digunakan, aset cloud Anda hanya mempertahankan tingkat perlindungan Anti-DDoS Dasar. | Unlimited sessions | 2 sesi/bulan Catatan Setelah semua sesi mitigasi habis digunakan, aset cloud Anda hanya mempertahankan tingkat perlindungan Anti-DDoS Dasar. | Unlimited sessions |
Mitigation capabilities | Bervariasi berdasarkan wilayah. Untuk informasi selengkapnya, lihat Kemampuan mitigasi berdasarkan wilayah. | Bervariasi berdasarkan wilayah. Untuk informasi selengkapnya, lihat Apa itu Anti-DDoS Native. | ||
Protected asset types | Standard cloud products | Standard and advanced cloud products | ||
Network protocol types of public IP assets to protect | Satu instans hanya melindungi salah satu dari IPv4 atau IPv6. | Satu instans dapat melindungi aset IPv4 dan IPv6 sekaligus. | ||
Number of regions for asset protection | 1 | Satu instans dapat melindungi aset dengan alamat IP publik di semua wilayah di Tiongkok daratan. | ||
Number of IPs supported for protection | Pilih antara 1 hingga 29 saat membeli instans. | Pilih antara 30 hingga 2.000 saat membeli instans. Untuk spesifikasi yang lebih tinggi, hubungi account manager Anda. | ||
Business bandwidth supported for protection | Pilih antara 50 hingga 1.000 Mbit/s saat membeli instans. | Pilih bandwidth apa pun dengan skalabilitas vertikal tanpa batas, dimulai dari 100 Mbit/s. | ||
Elastic Business Bandwidth | Mendukung penggunaan sumber daya burstable dan menggunakan model penagihan persentil ke-95 harian secara default. Untuk informasi selengkapnya, lihat Pay-as-you-go > Metode pengukuran persentil ke-95 harian. Jika diaktifkan, total bandwidth bisnis menjadi 5 kali lipat dari bandwidth bisnis garis dasar. | |||
SLS logs | Tidak didukung. | Didukung. | ||
Multi-account management | Tidak didukung. | Didukung. | ||
Pemilihan bandwidth bisnis
Perkirakan lalu lintas layanan Anda dan pilih bandwidth bersih yang sesuai saat membeli instans.
Anti-DDoS mengukur lalu lintas berdasarkan nilai puncak per menit, yang mungkin berbeda dari statistik yang ditampilkan pada metrik produk cloud lainnya. Metode perkiraan yang dijelaskan di sini hanya dimaksudkan sebagai referensi untuk memilih bandwidth bisnis dan tidak boleh digunakan sebagai standar penagihan.
Sistem melakukan sampling bandwidth setiap 5 menit untuk lalu lintas masuk dan keluar. Untuk setiap sampel, nilai yang lebih tinggi digunakan sebagai bandwidth pada titik tersebut. Di akhir bulan, sistem mengurutkan semua titik sampel secara menurun, mengabaikan 5% nilai tertinggi, dan menggunakan nilai tertinggi yang tersisa sebagai bandwidth perkiraan (persentil ke-95).
Gambar berikut mengilustrasikan cara menghitung bandwidth perkiraan selama periode 30 hari.
Peningkatan
Skema peningkatan berikut didasarkan pada sesi mitigasi dan wilayah yang didukung. Anda juga dapat meningkatkan bandwidth bisnis dan jumlah IP sesuai kebutuhan.
Anti-DDoS Native (SMB) (Insurance Mode)
Pilih edisi dan mode ini jika Anda memerlukan lebih dari dua sesi mitigasi per bulan.
Untuk melindungi aset IP publik di beberapa wilayah, tingkatkan ke edisi Enterprise dalam mode Unlimited atau Insurance.
Untuk aset cloud tingkat lanjut, tingkatkan ke edisi Enterprise dalam mode Unlimited atau Insurance. Anti-DDoS Native (SMB) saat ini tidak mendukung Advanced EIP.
Anti-DDoS Native (SMB) (Unlimited Mode)
Untuk melindungi aset IP publik di beberapa wilayah, tingkatkan ke edisi Enterprise dalam mode Unlimited.
Untuk aset cloud tingkat lanjut, tingkatkan ke edisi Enterprise dalam mode Unlimited.
Enterprise (Insurance Mode)
Jika Anda memerlukan lebih dari 2 sesi mitigasi per bulan, tingkatkan ke edisi Enterprise dalam mode Unlimited.
Anti-DDoS Native (SMB) dalam mode Unlimited dan Enterprise dalam mode Insurance hanya tersedia untuk peningkatan instans. Untuk membeli instans baru dalam edisi atau mode tersebut, hubungi account manager Anda.
Penagihan
Total biaya instans = Biaya langganan (biaya fitur perlindungan + biaya bandwidth bisnis + biaya perlindungan jumlah IP) + Biaya pay-as-you-go (biaya bandwidth bisnis elastis).
Total biaya instans mencakup biaya langganan dan biaya pay-as-you-go. Pastikan Anda juga meninjau tab Pay-as-you-go.
Enterprise mendukung aset Advanced EIP. Aset cloud standar dan aset Advanced EIP memiliki harga yang sama (lalu lintas, jumlah IP, dan biaya fitur) pada instans langganan.
Langganan
Biaya perlindungan
Biaya dasar untuk menggunakan instans. Harga satuan bervariasi berdasarkan mode perlindungan instans.
Instance protection mode
Unit price(USD/bulan)
Anti-DDoS Native (SMB) (Insurance Mode)
1.950
Enterprise (Unlimited Mode)
6.000
Biaya bandwidth
Instance protection mode
Unit price(USD/bulan/Mbps)
Anti-DDoS Native (SMB) (Insurance Mode)
Enterprise (Insurance Mode)
5
Anti-DDoS Native (SMB) (Unlimited Mode)
Enterprise (Unlimited Mode)
10
Biaya perlindungan jumlah IP
Ditagih berdasarkan jumlah IP aset yang dilindungi menggunakan skema harga bertingkat. Harga satuan bervariasi berdasarkan mode perlindungan instans. Jika jumlah IP dalam tabel berikut tidak memenuhi kebutuhan Anda, hubungi account manager Anda.
Instance protection mode
Number of IPs
Unit price(USD/bulan/instans)
Anti-DDoS Native (SMB) (Insurance Mode, Unlimited Mode)
[0, 100]
24
Enterprise (Insurance Mode, Unlimited Mode)
[0, 30]
0
(30, 100]
24
(100, 300]
19,2
(300, 500]
14,4
(500, 700]
12
(700, 1.000]
9,6
Sebagai contoh, jika Anda membeli instans Enterprise (Unlimited Mode) dengan 200 IP, biaya perlindungan jumlah IP dihitung sebagai berikut:
Untuk 30 IP dalam rentang [0, 30], biaya bulanan adalah 0 USD.
Untuk 70 IP dalam rentang (30, 100], biaya bulanan adalah 24 x 70 = 1.680 USD.
Untuk 100 IP dalam rentang (100, 300], biaya bulanan adalah 19,2 x 100 = 1.920 USD.
Oleh karena itu, biaya bulanan untuk IP yang dilindungi adalah 1.680 + 1.920 = 3.600 USD.
Pay-as-you-go
Pay-as-you-go hanya mencakup biaya bandwidth bisnis elastis.
Penagihan persentil ke-95 harian adalah metode pengukuran default dan satu-satunya untuk bandwidth bisnis elastis. Bandwidth bisnis meningkat secara elastis hingga 4 kali lipat dari garis dasar, sehingga total bandwidth bisnis menjadi 5 kali lipat dari garis dasar. Misalnya, jika garis dasar adalah 1 Gbit/s, total bandwidth bisnis adalah 5 Gbit/s.
Ketika lalu lintas aktual melebihi bandwidth bisnis garis dasar, lalu lintas tidak dibatasi lajunya, tetapi dikenakan biaya tambahan untuk kelebihannya. Ketika lalu lintas aktual tetap dalam batas garis dasar, tidak ada biaya pay-as-you-go tambahan yang dikenakan. Anda dapat mengecek penggunaan bandwidth bisnis elastis di Pusat Tagihan.
Mulai pukul 10.00 tanggal 28 Mei 2026, Anti-DDoS Native tidak lagi mendukung mode penagihan persentil ke-95 bulanan untuk bandwidth bisnis elastis. Baik pelanggan baru maupun yang sudah ada akan memiliki penagihan persentil ke-95 harian diaktifkan secara default. Selain itu, konfigurasi manual bandwidth bisnis elastis di konsol (seperti menonaktifkan atau mengaktifkan fitur, mengubah mode penagihan, atau menyesuaikan spesifikasi bandwidth) tidak lagi didukung. Untuk informasi selengkapnya, lihat [Penting] Penyesuaian fitur penagihan burstable Anti-DDoS.
Menonaktifkan penagihan persentil ke-95 harian berlaku mulai hari berikutnya dan hanya dapat dilakukan satu kali per bulan.
Billing mode | Unit price | Cost calculation formula |
Daily 95th percentile | USD 1,79/hari/Mbit/s | Bandwidth yang dapat ditagih x Harga satuan Cara menghitung bandwidth yang dapat ditagih
|
Monthly 95th percentile | USD 12,5/bulan/Mbit/s | Bandwidth yang dapat ditagih × Faktor validitas × Harga satuan
|
Waktu pembuatan dan penyelesaian tagihan adalah sebagai berikut. Waktu aktual tergantung pada sistem.
Billing mode | Billing generation time | Settlement time |
Daily 95th percentile | Sekitar pukul 10.00 hari berikutnya, tagihan bandwidth bisnis elastis untuk hari kalender sebelumnya dikirimkan ke kontak Akun Alibaba Cloud melalui pesan teks, email, dan pesan internal. | Sekitar pukul 16.00 hari berikutnya, Alibaba Cloud mendorong data penggunaan bandwidth bisnis elastis dan memotong biaya yang sesuai dari saldo akun. |
Monthly 95th percentile | Sekitar pukul 10.00 pada hari pertama bulan berikutnya, tagihan bandwidth bisnis elastis untuk bulan kalender sebelumnya dikirimkan ke kontak Akun Alibaba Cloud melalui pesan teks, email, dan pesan internal. | Sekitar pukul 11.00 pada hari ketiga bulan berikutnya, Alibaba Cloud mendorong data penggunaan bandwidth bisnis elastis dan memotong biaya yang sesuai dari saldo akun. |
Konsumsi sesi mitigasi
Metode perhitungan: Lalu lintas dicatat setiap 5 detik (12 titik data per menit). Ketika lalu lintas serangan melebihi N Gbit/s, sistem mulai mengakumulasi durasi serangan (ditunjukkan sebagai X+Y pada gambar). Setiap 15 menit (180 titik data) durasi serangan terakumulasi menghabiskan satu sesi perlindungan penuh. Untuk informasi cara memeriksa sisa sesi Anda, lihat Kelola instans.

Pada gambar, garis merah mewakili lalu lintas masuk aset IP publik yang dilindungi.
Untuk aset IP publik di Tiongkok daratan: N = 20 Gbit/s.
Untuk aset IP publik di luar Tiongkok daratan: N = 10 Gbit/s.
Contoh: Sebuah aset yang berlokasi di Tiongkok daratan sedang diserang. Instans memiliki 2 sesi perlindungan.
Serangan pertama: Durasi yang melebihi 20 Gbit/s adalah 10 menit.
Serangan kedua: Durasi yang melebihi 20 Gbit/s adalah 12 menit.
Total durasi kumulatif: 22 menit.
Proses konsumsi sesi:
Konsumsi sesi pertama:
Selama serangan kedua, ketika durasi serangan kumulatif mencapai 15 menit (10 menit dari serangan pertama + 5 menit dari serangan kedua), sesi perlindungan pertama dikonsumsi. Sisa 7 menit dari serangan kedua (22 - 15 = 7) dibawa ke siklus penghitungan berikutnya.Konsumsi sesi kedua:
Jika serangan berlanjut dalam bulan yang sama, 7 menit yang dibawa ke depan akan diakumulasikan dengan durasi serangan baru. Ketika durasi kumulatif dalam siklus baru ini mencapai 15 menit, sesi perlindungan kedua dikonsumsi.
Batas bandwidth dan pemulihan kelebihan
Batas bandwidth
Aset cloud tingkat lanjut memiliki batas bandwidth berikut berdasarkan wilayah. Aset cloud standar tidak memiliki batas ini:
Access scenario | Chinese Mainland | Outside Chinese Mainland |
Local access | 20 Gbit/s | 2 Gbit/s |
Cross-region access | Unlimited | 100 Mbit/s |
Pemulihan kelebihan bandwidth
Peringatan kelebihan dan downgrade mitigasi: Anti-DDoS Native memungkinkan lalu lintas bisnis melebihi bandwidth instans secara sementara. Ketika durasi kumulatif kelebihan bulanan mencapai 1 jam, 9 jam, 18 jam, 27 jam, atau 36 jam, sistem mengirimkan notifikasi melalui Pusat Pesan pada pagi hari berikutnya (T+1). Ketika durasi kumulatif kelebihan mencapai 36 jam, perlindungan Anti-DDoS Native dinonaktifkan dan hanya perlindungan Dasar yang tersisa.
Tiga cara untuk memulihkan perlindungan Anti-DDoS Native: Jika perlindungan telah dinonaktifkan, Anda dapat memulihkannya dengan salah satu metode berikut:
Metode 1: Tunggu pemulihan otomatis pada pukul 00.00 tanggal 1 bulan berikutnya. Tidak diperlukan tindakan apa pun.
Metode 2: Aktifkan bandwidth bisnis elastis (hanya untuk instans langganan Anti-DDoS Native 2.0 Enterprise). Perlindungan dipulihkan segera setelah diaktifkan. Batas bandwidth meningkat hingga 5 kali lipat dari bandwidth garis dasar (menambahkan 4 kali sebagai bandwidth elastis).
Metode 3: Tingkatkan bandwidth garis dasar instans Anda. Perlindungan dipulihkan segera setelah peningkatan.
Aturan akumulasi kelebihan setelah pemulihan: Setelah memulihkan perlindungan menggunakan metode 2 atau 3, aturan penanganan kelebihan untuk sisa bulan adalah sebagai berikut:
Jika 36 jam telah terakumulasi sebelum pemulihan: Jika terjadi kelebihan lagi setelah pemulihan, Anda akan menerima peringatan pada hari berikutnya (T+1) dan perlindungan akan dinonaktifkan lagi.
Jika kurang dari 36 jam terakumulasi sebelum pemulihan: Durasi kelebihan terus terakumulasi setelah pemulihan. Jika total durasi kumulatif mencapai 36 jam untuk bulan tersebut, Anda akan menerima peringatan pada hari berikutnya (T+1) dan perlindungan akan dinonaktifkan.
Informasi kadaluarsa
Time period | Impact after expiration | Instance configuration |
Within 7 days (inclusive) after expiration | Layanan berhenti segera setelah kadaluarsa. Layanan dipulihkan setelah Anda memperpanjang instans. | Konfigurasi instans dipertahankan. |
On the 8th day after expiration |
|
|
Kebijakan pengembalian dana
Pengembalian dana tidak didukung setelah Anda membeli instans.
Biaya lalu lintas dilindungi oleh mekanisme perlindungan biaya. Dalam kasus langka, lalu lintas serangan mungkin dihitung sebagai lalu lintas bersih (misalnya, serangan HTTP GET Flood dapat menyebabkan peningkatan abnormal lalu lintas keluar). Dalam kasus seperti ini, Anda dapat menghubungi dukungan teknis untuk meminta pengurangan atau penghapusan biaya abnormal pada tagihan lalu lintas Anda.
CatatanSediakan materi pendukung seperti log server atau data pemantauan lalu lintas (misalnya, log QPS normal dan abnormal selama serangan HTTP GET Flood) untuk membantu Alibaba Cloud mengidentifikasi dan menyelesaikan biaya abnormal lebih cepat.
Pembayaran Tertunda
Akun Anda dianggap tertunda ketika saldo yang tersedia (termasuk uang tunai, voucher, dan kupon) tidak mencukupi untuk menutupi tagihan yang belum dibayar.
Layanan berhenti segera setelah terjadi keterlambatan pembayaran. Setelah 15 hari penangguhan, instans dilepas dan semua konfigurasi dihapus secara permanen serta tidak dapat dipulihkan.
Untuk menghindari gangguan layanan akibat pembayaran tertunda, aktifkan perpanjangan otomatis. Untuk informasi selengkapnya, lihat Perpanjangan.
Kueri
Kueri tagihan: Anda dapat mengecek tagihan di konsol Biaya dan Pengeluaran.
Tagihan yang dihasilkan pada hari T biasanya didorong pada hari T+1. Untuk tagihan besar, Alibaba Cloud mungkin melakukan tinjauan sekunder dan menunda dorongan selama 1 hingga 3 hari, menggabungkan beberapa hari tagihan.
Kueri penggunaan: Masuk ke Konsol Keamanan Lalu Lintas dan lihat penggunaan Anda di halaman .
FAQ
Mengapa data lalu lintas di Cloud Monitor dan metrik produk cloud lainnya berbeda dengan data lalu lintas Anti-DDoS?
Metrik lalu lintas yang ditampilkan di konsol Anti-DDoS biasanya lebih tinggi daripada yang ditunjukkan di Cloud Monitor atau halaman produk cloud spesifik lainnya.
Contoh skenario:
Ketika instance ECS mengalami serangan DDoS yang memicu pembersihan lalu lintas, notifikasi Anti-DDoS Dasar mungkin melaporkan ambang batas pemicu sebesar 2,5 Gbit/s. Namun, kueri di Cloud Monitor untuk periode yang sama mungkin menunjukkan bandwidth masuk hanya 1,2 Gbit/s pada EIP yang terkait dengan instance ECS tersebut.
Perbedaan ini muncul dari tiga faktor utama:
Tahap pengukuran (sebelum vs. setelah pembersihan)
Data Anti-DDoS: Diambil sebelum pembersihan lalu lintas. Termasuk semua lalu lintas masuk, mencakup lalu lintas bisnis sah dan lalu lintas serangan berbahaya.
Data Cloud Monitor: Diambil setelah pembersihan lalu lintas. Hanya mencerminkan lalu lintas sah yang telah difilter dan diteruskan ke instance, karena lalu lintas serangan dibuang selama proses pembersihan.
Granularitas pemantauan (tingkat detik vs. tingkat menit)
Anti-DDoS: Menggunakan granularitas tingkat detik untuk mendeteksi serangan, sehingga mampu menangkap lonjakan lalu lintas instan secara akurat.
Cloud Monitor: Biasanya mengagregasi data lalu lintas EIP pada interval tingkat menit. Akibatnya, puncak instan mungkin dirata-ratakan, sehingga nilai yang dilaporkan lebih rendah dibandingkan lonjakan waktu nyata.
Lokasi pemantauan (batas jaringan vs. perangkat penerusan)
Anti-DDoS: Memantau lalu lintas di batas antara Internet dan jaringan Alibaba Cloud, mencatat semua lalu lintas masuk mentah.
Cloud Monitor: Mengumpulkan data dari perangkat penerusan yang lebih dekat ke instance, hanya mencatat lalu lintas yang berhasil dikirimkan ke sumber daya.
Semua produk IaaS cloud publik, seperti ECS, SLB, EIP, dan Gateway NAT, mungkin mengalami masalah tersebut.