All Products
Search
Document Center

Anti-DDoS:Atur peringatan untuk Anti-DDoS Dasar dan Native

Last Updated:Jul 18, 2026

Pemberitahuan peringatan memberi tahu Anda tentang Serangan DDoS pada layanan Anda, membantu Anda mengidentifikasi dan menyelesaikan masalah dengan cepat, meminimalkan waktu troubleshooting, serta memulihkan layanan lebih cepat. Topik ini menjelaskan cara mengatur pemberitahuan peringatan untuk peristiwa serangan Anti-DDoS Dasar dan Anti-DDoS Native.

Metode peringatan

Anti-DDoS Native menyediakan fitur peringatan melalui Pusat Pesan, Cloud Monitor, dan Simple Log Service (SLS). Bandingkan metode-metode ini untuk memilih solusi terbaik sesuai kebutuhan Anda.

Item perbandingan

Pemberitahuan Pusat Pesan

Pemberitahuan Cloud Monitor

Pemberitahuan SLS

Jenis produk yang didukung

Anti-DDoS Dasar

Anti-DDoS Native

Anti-DDoS Native

Anti-DDoS Native

Kasus penggunaan

Peringatan umum. Ideal jika Anda hanya perlu mengetahui adanya serangan.

Peringatan umum. Ideal jika Anda hanya perlu mengetahui adanya serangan.

Peringatan umum. Memungkinkan penyaringan sederhana untuk memberi tahu Anda hanya tentang peristiwa kunci.

Peringatan tingkat enterprise. Mendukung kombinasi kondisi kustom, saluran notifikasi, konten notifikasi kustom, dan laporan statistik berdasarkan filter.

Kompleksitas konfigurasi

Sederhana

Sederhana

Sedang

Kompleks

Fleksibilitas

Rendah

Mendukung peringatan saat peristiwa dimulai dan berakhir.

Rendah

Mendukung peringatan saat peristiwa dimulai dan berakhir.

Sedang

Mendukung peringatan untuk peristiwa kunci tertentu yang telah difilter saat peristiwa dimulai dan berakhir.

Tinggi

Mendukung peringatan saat peristiwa dimulai dan berakhir, peringatan berdasarkan ambang batas traffic, serta peringatan berdasarkan berbagai kombinasi kondisi.

Metode notifikasi

  • Email

  • Webhook

  • Internal Messages

  • Email

  • Webhook

  • Text Messages

  • Email

  • Voice

  • Webhook

  • Text Messages

  • Email

  • Voice

  • Webhook

Keandalan dan ketepatan waktu

Keandalan dan ketepatan waktu tidak dijamin. Konkurensi sistem yang tinggi dapat menyebabkan pembatasan kecepatan pesan.

Penting

Pertimbangkan untuk membangun sistem pemantauan traffic Anda sendiri. Misalnya, pantau traffic alamat IP untuk kenaikan atau penurunan mendadak, atau gunakan probe eksternal untuk memeriksa ketersediaan.

Keandalan tinggi. Latensi peringatan biasanya dalam waktu 5 menit.

Keandalan tinggi. Latensi peringatan biasanya 5 hingga 10 menit.

Keandalan tinggi. Latensi peringatan biasanya 5 hingga 10 menit.

Konfigurasi pemberitahuan Pusat Pesan

Pusat Pesan adalah layanan notifikasi untuk Akun Alibaba Cloud Anda. Layanan ini memungkinkan Anda mengonfigurasi berbagai jenis notifikasi untuk Layanan Alibaba Cloud.

  1. Masuk ke Konsol Pusat Pesan.

  2. Konfigurasikan pemberitahuan peringatan.

    image

    Metode notifikasi

    Deskripsi

    Pesan internal, dan email

    1. Di panel navigasi sebelah kiri, klik Message Settings > Common Settings.

    2. Di bawah Security Messages, temukan Security Notice dan centang kotak untuk Internal Messages, atau Email sesuai kebutuhan.

    3. Klik Modify untuk mengubah penerima pesan.

    Webhook

    1. Di panel navigasi sebelah kiri, klik Message Settings > Chatbot Recipient Management.

    2. Di bawah Security Messages, temukan Security Notice dan klik Modify untuk menambahkan atau menghapus chatbot.

Konfigurasi pemberitahuan Cloud Monitor

Cloud Monitor adalah layanan yang memantau resource Alibaba Cloud dan aplikasi internet Anda. Anda dapat menggunakan Cloud Monitor untuk memantau peristiwa blackhole dan pembersihan lalu lintas pada instans Anti-DDoS Native Anda. Saat peristiwa terjadi, Alibaba Cloud mengirimkan pemberitahuan peringatan kepada kontak dalam kelompok kontak peringatan yang ditentukan.

  1. Masuk ke Konsol Cloud Monitor.

  2. Buat kelompok kontak peringatan untuk menerima notifikasi.

    1. Buat kontak peringatan. Jika Anda sudah memiliki kontak, lewati langkah ini.

      1. Di panel navigasi sebelah kiri, pilih Alerts > Alert Contacts.

      2. Di tab Alerts > Alert Contacts, klik Create Alert Contact. Lalu, di panel Set Alert Contact, isi informasi kontak, lengkapi verifikasi slider, lalu klik Confirm.

    2. Buat kelompok kontak peringatan. Jika Anda sudah memiliki kelompok kontak, lewati langkah ini.

      Catatan

      Pemberitahuan peringatan harus dikirim ke kelompok kontak peringatan. Anda dapat menambahkan satu atau beberapa kontak ke dalam kelompok.

      1. Di panel navigasi sebelah kiri, pilih Alerts > Alert Contacts.

      2. Di tab Alert Contact Group, klik Add Contact Group. Di panel Create Alert Contact Group, masukkan informasi yang diperlukan, pilih kontak, lalu klik Confirm.

  3. Di panel navigasi sebelah kiri, pilih Event Center > Event Subscription, klik Create Subscription Policy, lalu klik Submit untuk menyelesaikan konfigurasi peringatan.

    Bagian

    Parameter

    Deskripsi

    Basic Infomation

    Name

    Nama kebijakan langganan.

    Description

    Deskripsi kebijakan langganan.

    Alert Subscription

    Subscription Type

    Pilih System Events.

    Products

    Pilih Anti-DDoS Native.

    Event Type

    Pilih DDoS Attack.

    Event name

    Pilih peristiwa yang ingin Anda terima notifikasinya. Opsi: blackhole, traffic scrubbing.

    Event Level

    Pilih tingkat peristiwa yang ingin Anda terima notifikasinya. Semua peristiwa peringatan DDoS berada pada tingkat Critical. Parameter ini hanya mendukung Critical.

    Application grouping

    Notifikasi hanya dikirim saat peristiwa terkait terjadi pada resource dalam kelompok aplikasi yang ditentukan.

    Event Content

    Peringatan dilaporkan hanya jika peristiwa yang dilaporkan berisi konten ini.

    Event Resources

    Peringatan dilaporkan hanya jika peristiwa yang dilaporkan berisi resource ini.

    Combined Noise Reduction

    Merge Content

    Pilih dimensi penggabungan dari Subscription Scope pada Subscription Type.

    Noise Reduction

    Mengurangi frekuensi pemberitahuan peringatan. Konfigurasikan pengaturan ini sesuai kebutuhan.

    Notification

    Notification Configuration

    Saat peristiwa sistem atau peristiwa yang dipicu ambang batas memenuhi kondisi peringatan, notifikasi dikirim langsung ke kontak peringatan atau ke kontak berbeda berdasarkan tingkat peringatan.

    Anda dapat memilih konfigurasi notifikasi yang sudah ada atau klik Create Notification Configuration untuk membuat yang baru.

    Untuk detail konfigurasi parameter ini, lihat Manage Notification Configurations.

    Custom Notification Method

    Kustomisasi metode pemberitahuan peringatan.

    Klik Modify di samping metode notifikasi untuk mengubah Notification Template dan Alert Level-nya.

    Push and Integration

    Push Channel

    Saluran tempat pemberitahuan peringatan didorong. Untuk membuat saluran dorong:

    1. Klik + Add Channel.

    2. Pilih saluran dorong yang sudah ada, atau klik + Add Channel untuk membuat yang baru.

      Untuk informasi selengkapnya tentang cara mengatur parameter saluran dorong, lihat Manage Push Channels.

Peringatan SLS

Setelah Anda mengaktifkan fitur Catatan Mitigasi untuk Anti-DDoS Native, layanan ini mengumpulkan lalu lintas layanan dan log mitigasi dari aset yang dilindungi Anda untuk kueri dan analisis. Data log ini memungkinkan Anda membuat aturan peringatan kustom dengan kondisi gabungan untuk metrik bisnis kunci. Anti-DDoS Native kemudian mengirimkan peringatan tepat waktu saat metrik tersebut menjadi abnormal.

  1. Masuk ke Konsol Keamanan Lalu Lintas. Di panel navigasi sebelah kiri, pilih DDoS.

  2. Di panel navigasi sebelah kiri, pilih Network Security > Anti-DDoS Native > Mitigation Logs.

  3. Di bilah navigasi atas, pilih kelompok sumber daya tempat instans berada dan Wilayah tempat instans tersebut berlokasi.

    • Instans Anti-DDoS Native 1.0 (Subscription): Pilih Wilayah tempat instans berada.

    • Instans Anti-DDoS Native 2.0 (Subscription) dan Anti-DDoS Native 2.0 (Pay-as-you-go): Pilih All Regions.

  4. Ikuti petunjuk di layar untuk mengaktifkan SLS dan memberikan otorisasi RAM. Jika Anda telah menyelesaikan langkah-langkah ini, lewati langkah ini.

  5. Aktifkan fitur Catatan Mitigasi untuk instans. Jika sudah diaktifkan, lewati langkah ini.

    1. Di halaman Mitigation Logs, temukan instans target dan klik Upgrade Now.

    2. Di halaman Upgrade/Downgrade, atur Mitigation Logs ke Enabled, lalu baca dan centang kotak Terms of Service.

    3. Klik Buy Now lalu klik Subscribe untuk mengaktifkan fitur Catatan Mitigasi untuk instans.

  6. Buat pemantauan peringatan log untuk instans.

    1. Di halaman Mitigation Logs, temukan instans target dan klik ikon Go to SLS di pojok kanan atas.

    2. Di halaman detail Logstore DDoS, klik ikon image di pojok kanan atas, lalu konfigurasikan pengaturan di tab Alert Monitoring Rule.

      Parameter

      Deskripsi

      Rule Name

      Nama kustom untuk aturan pemantauan peringatan.

      Check Frequency

      Frekuensi pemeriksaan hasil kueri dan analisis.

      • Fixed Interval: Memeriksa hasil kueri dan analisis pada interval tetap.

      • Cron: Menggunakan ekspresi cron untuk menentukan interval pemeriksaan hasil kueri dan analisis. Presisi minimum untuk ekspresi cron adalah satu menit. Ekspresi cron menggunakan format 24 jam. Contohnya, 0 0/1 * * * berarti pemeriksaan dijalankan setiap jam, dimulai pukul 00:00.

      Query Statistics

      Klik kotak input. Di kotak dialog Query Statistics, atur pernyataan kueri dan analisis.

      • Associated Report: Pilih Anti-DDoS Native Events Report atau Anti-DDoS Native Mitigation Report.

      • Advanced Settings: Tidak perlu perubahan. Logstore dipilih secara default.

      Group Evaluation

      SLS mendukung pengelompokan hasil kueri dan analisis. Untuk informasi selengkapnya, lihat Set Group Evaluation.

      • No Grouping: Dalam setiap siklus pemeriksaan, hanya satu peringatan yang dihasilkan saat kondisi pemicu terpenuhi.

      • Custom Label: SLS mengelompokkan hasil kueri dan analisis berdasarkan bidang yang Anda konfigurasi. Setelah pengelompokan, kondisi pemicu dievaluasi untuk setiap kelompok secara terpisah. Dalam setiap siklus pemeriksaan, setiap kelompok yang memenuhi kondisi pemicu menghasilkan peringatannya sendiri.

      Trigger Condition

      Kondisi pemicu dan tingkat keparahan peringatan.

      • Trigger Condition:

        • Data is returned: Peringatan dipicu jika hasil kueri dan analisis berisi data.

        • the query result contains: Peringatan dipicu jika hasil kueri dan analisis berisi N baris data.

        • data matches the expression: Peringatan dipicu jika hasil kueri dan analisis berisi data yang sesuai dengan ekspresi peringatan.

        • the query result contains and matches: Peringatan dipicu jika hasil kueri dan analisis berisi N baris data yang sesuai dengan ekspresi peringatan.

      • Severity: Anda dapat mengatur satu tingkat keparahan untuk semua peringatan yang dihasilkan oleh aturan, atau klik Create untuk mengatur tingkat keparahan berbeda untuk kondisi berbeda dalam aturan yang sama.

      Add Label

      SLS memungkinkan Anda menambahkan atribut pengenal ke peringatan dalam format pasangan kunci-nilai. Ini terutama digunakan untuk pengurangan kebisingan peringatan dan kontrol notifikasi, artinya Anda dapat menambahkan kondisi terkait tag saat membuat kebijakan peringatan atau kebijakan aksi. Untuk informasi selengkapnya, lihat Add Tags and Annotations.

      Add Annotation

      SLS memungkinkan Anda menambahkan atribut non-pengenal ke peringatan dalam format pasangan kunci-nilai. Ini terutama digunakan untuk pengurangan kebisingan peringatan dan kontrol notifikasi, artinya Anda dapat menambahkan kondisi terkait anotasi saat membuat kebijakan peringatan atau kebijakan aksi. Untuk informasi selengkapnya, lihat Add Tags and Annotations.

      Anda juga dapat mengaktifkan sakelar Auto-Add Annotations untuk secara otomatis menambahkan informasi seperti __count__ ke peringatan. Untuk informasi selengkapnya, lihat Automatic Annotations.

      Recovery Notifications

      Jika Anda mengaktifkan sakelar Recovery Notifications, peringatan pemulihan dipicu saat peringatan asli terselesaikan. Tingkat keparahannya sama dengan peringatan yang dipicu.

      Advanced Settings

      • Threshold of Continuous Triggers: Peringatan dihasilkan hanya setelah kondisi pemicu terpenuhi selama jumlah pemeriksaan berurutan yang ditentukan.

      • No Data Alert: Jika sakelar ini diaktifkan, peringatan dihasilkan jika jumlah kali hasil kueri dan analisis kosong (atau hasil gabungan jika ada beberapa) melebihi nilai Threshold of Continuous Triggers. Untuk informasi selengkapnya, lihat No-data Alert.

      Destination

      Target output menentukan tempat peristiwa peringatan dikirim. Anda dapat mengonfigurasi satu atau beberapa target output. Topik ini menggunakan SLS Notification sebagai contoh.

      • Eventstore: Menulis peristiwa peringatan ke EventStore.

      • Cloud Monitor Event Center: Menulis peristiwa peringatan ke Pusat Insiden sistem Cloud Monitor, untuk dikelola dan dikirimkan notifikasinya melalui Cloud Monitor.

      • Simple Log Service Notification: Mengeluarkan peristiwa peringatan ke layanan notifikasi SLS, untuk dikelola dan dikirimkan peringatannya menggunakan kebijakan peringatan, kebijakan aksi, dan lainnya.

      Alert Policy

      Kebijakan peringatan digunakan untuk menggabungkan, membungkam, dan menekan peringatan yang dihasilkan.

      • Jika Anda memilih Simple Mode atau Standard Mode, Anda tidak perlu mengonfigurasi kebijakan peringatan. SLS menggunakan kebijakan peringatan dinamis bawaan (sls.builtin.dynamic) secara default.

      • Jika Anda memilih Advanced Mode, Anda dapat memilih kebijakan peringatan bawaan atau kustom untuk pengelolaan peringatan. Untuk informasi cara membuat kebijakan peringatan, lihat Create an Alert Policy.

      Action Group

      Parameter ini wajib hanya saat Alert Policy diatur ke Simple Mode.

      Setelah Anda mengonfigurasi action group, SLS secara otomatis membuat kebijakan aksi bernama Rule Name-Action Policy. Semua peringatan yang dipicu oleh aturan pemantauan peringatan ini dikirim melalui kebijakan aksi ini. Untuk detail konfigurasi, lihat Notification Channel Overview.

      Penting

      Anda dapat memodifikasi kebijakan aksi ini di halaman manajemen Kebijakan Aksi. Untuk informasi selengkapnya, lihat Action Policy. Jika Anda menambahkan kondisi saat memodifikasi kebijakan aksi, Alert Policy di sini secara otomatis berubah menjadi Standard Mode.

      Action Policy

      Kebijakan aksi mengontrol saluran notifikasi peringatan, frekuensi, dan lainnya.

      Saat Alert Policy diatur ke Standard Mode atau Advanced Mode, Anda dapat memilih kebijakan aksi bawaan atau kustom untuk notifikasi peringatan. Untuk informasi cara membuat kebijakan aksi, lihat Action Policy.

      Selain itu, saat Alert Policy diatur ke Advanced Mode, Anda juga dapat mengaktifkan atau menonaktifkan Custom Action Policy. Untuk informasi selengkapnya, lihat Dynamic Action Policy Mechanism.

      Repeat Interval

      Selama periode ini, peringatan berulang hanya memicu kebijakan aksi sekali, mengirimkan satu notifikasi.