All Products
Search
Document Center

Anti-DDoS:Penagihan bandwidth bersih burstable

Last Updated:Jul 25, 2026

Topik ini menjelaskan penagihan bandwidth bersih burstable untuk instans Anti-DDoS Proxy.

Apa itu bandwidth bersih burstable

Bandwidth bersih burstable menentukan kapasitas maksimum instans Anti-DDoS Proxy dalam mempertahankan diri dari Serangan DDoS. Anda harus mengatur bandwidth bersih burstable yang lebih besar daripada bandwidth perlindungan dasar. Jika bandwidth bersih burstable sama dengan bandwidth perlindungan dasar, fitur tersebut dinonaktifkan untuk instans tersebut dan tidak menghasilkan tagihan bayar sesuai penggunaan.

Perbedaan antara bandwidth perlindungan dasar dan bandwidth bersih burstable

Bandwidth perlindungan dasar dan bandwidth bersih burstable bekerja bersama untuk memberikan mitigasi DDoS berlapis:

  • Bandwidth perlindungan dasar (juga dikenal sebagai ambang batas mitigasi dasar) adalah tingkat perlindungan garis dasar yang selalu aktif untuk instans Anti-DDoS Proxy. Bandwidth perlindungan dasar ditagih berdasarkan langganan (prabayar) dan tidak kedaluwarsa atau habis akibat serangan individual. Instans Anda terus-menerus menyediakan mitigasi hingga batas bandwidth perlindungan dasar sepanjang periode langganan.

  • Bandwidth bersih burstable adalah batas mitigasi tambahan yang menangani lonjakan lalu lintas yang melebihi bandwidth perlindungan dasar. Bandwidth bersih burstable ditagih berdasarkan bayar sesuai penggunaan (pascabayar) per hari. Fitur perlindungan burstable hanya dipicu ketika lalu lintas serangan melebihi bandwidth perlindungan dasar tetapi tidak melebihi bandwidth bersih burstable.

  • Jika lalu lintas serangan melebihi bandwidth bersih burstable, instans tidak dapat memitigasi serangan tersebut, dan Alamat IP publik aset yang diserang memasuki status blackhole. Dalam kasus ini, tidak ada biaya perlindungan burstable yang dikenakan.

Catatan

Bandwidth perlindungan dasar bukanlah kuota mitigasi satu kali pakai. Kuota ini tetap tersedia selama seluruh periode langganan. Bandwidth bersih burstable bukanlah skalabilitas otomatis tanpa batas; melainkan menetapkan batas maksimum di luar batas tersebut instans akan memasuki status blackhole.

Tipe instans yang didukung

Anti-DDoS Proxy (Tiongkok daratan): Edisi Professional

Kondisi penagihan

Biaya perlindungan burstable hanya dikenakan ketika puncak lalu lintas inbound ke Alamat IP publik yang dilindungi lebih besar daripada bandwidth perlindungan dasar tetapi kurang dari atau sama dengan bandwidth bersih burstable.

Catatan
  • Jika puncak lalu lintas inbound kurang dari atau sama dengan bandwidth perlindungan dasar atau lebih besar daripada bandwidth bersih burstable, fitur perlindungan burstable tidak dipicu dan tidak ada biaya yang dikenakan.

  • Jika puncak lalu lintas inbound melebihi bandwidth bersih burstable, instans tidak dapat memitigasi serangan tersebut. Akibatnya, Alamat IP publik aset yang diserang dialihkan ke blackhole. Untuk informasi selengkapnya, lihat Kebijakan blackhole Alibaba Cloud.

Cara menghitung biaya

Untuk menentukan biaya harian, pertama-tama hitung selisih antara puncak lalu lintas inbound dan bandwidth perlindungan dasar. Kemudian, temukan tingkat harga yang sesuai dalam tabel di bawah ini.

Catatan

Jika perlindungan burstable dipicu beberapa kali dalam satu hari, biaya harian didasarkan pada puncak lalu lintas inbound tertinggi yang tercatat pada hari tersebut, terlepas dari jumlah serangan.

Tingkat harga

Biaya burstable (Satuan: USD/hari)

(0 Gbps, 5 Gbps]

120

(5 Gbps, 10 Gbps]

180

(10 Gbps, 20 Gbps]

330

(20 Gbps, 30 Gbps]

540

(30 Gbps, 40 Gbps]

730

(40 Gbps, 50 Gbps]

960

(50 Gbps, 60 Gbps]

1.170

(60 Gbps, 70 Gbps]

1.380

(70 Gbps, 80 Gbps]

1.590

(80 Gbps, 100 Gbps]

1.770

(100 Gbps, 150 Gbps]

2.190

(150 Gbps, 200 Gbps]

3.240

(200 Gbps, 300 Gbps]

4.200

(300 Gbps, 400 Gbps]

6.000

(400 Gbps, 500 Gbps]

7.510

(500 Gbps, 600 Gbps]

9.010

(600 Gbps, 700 Gbps]

10.510

(700 Gbps, 800 Gbps]

12.010

(800 Gbps, 900 Gbps]

13.510

(900 Gbps, 1000 Gbps]

15.010

(1000 Gbps, 1100 Gbps]

16.510

(1100 Gbps, 1200 Gbps]

18.010

(1200 Gbps, 1300 Gbps]

19.510

(1300 Gbps, 1400 Gbps]

21.010

(1400 Gbps, 2000 Gbps]

22.520

Siklus penagihan

Layanan bayar sesuai penggunaan ini ditagih setiap hari. Tagihan untuk setiap hari dibuat pada hari berikutnya antara pukul 08.00–09.00 (UTC+8).

Contoh penagihan

Asumsikan Anda memiliki instans Anti-DDoS Proxy dengan bandwidth perlindungan dasar 30 Gbps dan bandwidth bersih burstable 100 Gbps. Pada suatu hari, empat Serangan DDoS menargetkan instans tersebut dengan puncak lalu lintas inbound sebagai berikut: 20 Gbps, 80 Gbps, 40 Gbps, dan 120 Gbps.

Analisis biaya:

  • Puncak lalu lintas inbound sebesar 20 Gbps: Nilai ini kurang dari atau sama dengan bandwidth perlindungan dasar 30 Gbps. Perlindungan burstable tidak dipicu, sehingga tidak ada biaya yang dikenakan.

  • Puncak lalu lintas inbound sebesar 80 Gbps: Nilai ini lebih besar daripada bandwidth perlindungan dasar 30 Gbps dan kurang dari atau sama dengan bandwidth bersih burstable 100 Gbps. Perlindungan burstable dipicu, dan biaya dikenakan.

  • Puncak lalu lintas inbound sebesar 40 Gbps: Nilai ini lebih besar daripada bandwidth perlindungan dasar 30 Gbps dan kurang dari atau sama dengan bandwidth bersih burstable 100 Gbps. Perlindungan burstable dipicu, dan biaya dikenakan.

  • Puncak lalu lintas inbound sebesar 120 Gbps: Nilai ini melebihi bandwidth bersih burstable 100 Gbps. Instans tidak dapat memitigasi serangan tersebut, dan Alamat IP publik dialihkan ke blackhole. Perlindungan burstable tidak dipicu, sehingga tidak ada biaya yang dikenakan.

Perhitungan: Biaya harian didasarkan pada puncak lalu lintas inbound tertinggi yang memicu perlindungan burstable, yaitu 80 Gbps. Bandwidth yang ditagih adalah lalu lintas puncak dikurangi bandwidth perlindungan dasar (80 Gbps – 30 Gbps = 50 Gbps). Nilai ini termasuk dalam tingkat harga (40 Gbps, 50 Gbps]. Oleh karena itu, total biaya untuk hari tersebut adalah USD 960.

Aktifkan bandwidth bersih burstable

Saat pembelian

Buka halaman pembelian Anti-DDoS Proxy (Tiongkok daratan). Saat membeli instans, konfigurasikan bandwidth bersih burstable. Pastikan bandwidth bersih burstable lebih besar daripada bandwidth perlindungan dasar.

Bandwidth perlindungan dasar ditagih berdasarkan langganan. Bandwidth bersih burstable adalah kapasitas perlindungan maksimum. Jika bandwidth bersih burstable sama dengan bandwidth perlindungan dasar, tidak ada biaya bayar sesuai penggunaan yang dihasilkan. Jika lebih besar, penggunaan apa pun yang melebihi bandwidth perlindungan dasar akan ditagih berdasarkan bayar sesuai penggunaan.

Setelah pembelian

  1. Masuk ke halaman Instances di Konsol Anti-DDoS Proxy.

  2. Di halaman Instances, pada bagian Protection Bandwidth:, ubah bandwidth bersih burstable. Pastikan bandwidth bersih burstable lebih besar daripada bandwidth perlindungan dasar.

FAQ

Bagaimana cara memilih rencana mitigasi DDoS dan mengevaluasi kebutuhan perlindungan burstable berdasarkan lalu lintas serangan saat ini?

Saat mengevaluasi rencana mitigasi DDoS dan menilai apakah akan mengaktifkan perlindungan burstable, kami merekomendasikan pendekatan berikut:

  1. Mulai dengan rencana bandwidth perlindungan dasar. Beli instans Anti-DDoS Proxy dengan bandwidth perlindungan dasar yang mencakup volume lalu lintas serangan khas Anda. Bandwidth perlindungan dasar menyediakan mitigasi berkelanjutan berdasarkan langganan.

  2. Aktifkan bandwidth bersih burstable untuk menangani lonjakan lalu lintas. Jika bisnis Anda mungkin mengalami lonjakan serangan mendadak yang melebihi bandwidth perlindungan dasar, aktifkan bandwidth bersih burstable untuk memperluas batas mitigasi. Perlindungan burstable menimbulkan biaya tambahan bayar sesuai penggunaan berdasarkan lalu lintas puncak yang melebihi bandwidth perlindungan dasar, sehingga evaluasi potensi biaya terhadap anggaran Anda.

  3. Upgrade jika serangan secara konsisten melebihi bandwidth bersih burstable. Jika lalu lintas serangan sering melebihi bandwidth bersih burstable dan memicu status blackhole, pertimbangkan untuk upgrade ke tingkat bandwidth perlindungan dasar yang lebih tinggi atau meningkatkan bandwidth bersih burstable guna menjaga ketersediaan layanan.

Apa yang harus saya lakukan jika lalu lintas tinggi tetap berlanjut setelah saya menyesuaikan bandwidth dan membatasi alamat IP mencurigakan?

Jika Anda masih mengamati lalu lintas berlebihan setelah menyesuaikan pengaturan bandwidth dan membatasi alamat IP mencurigakan, ikuti langkah-langkah berikut:

  1. Verifikasi apakah lalu lintas tersebut merupakan lalu lintas bisnis sah. Periksa apakah lonjakan lalu lintas disebabkan oleh peningkatan nyata dalam lalu lintas bisnis, bukan serangan. Anda dapat menganalisis pola lalu lintas di halaman pemantauan Konsol Anti-DDoS Proxy untuk membedakan antara pertumbuhan lalu lintas normal dan lalu lintas serangan.

  2. Upgrade spesifikasi bandwidth untuk pertumbuhan lalu lintas sah. Jika lalu lintas tersebut dikonfirmasi sebagai lalu lintas bisnis sah, upgrade bandwidth perlindungan dasar atau bandwidth bersih burstable untuk mengakomodasi peningkatan volume lalu lintas.

  3. Gunakan Web Application Firewall (WAF) untuk serangan lapisan aplikasi. Jika Anda mencurigai lalu lintas tersebut disebabkan oleh serangan lapisan aplikasi (L7), seperti serangan banjir HTTP, pertimbangkan untuk menggunakan edisi bayar sesuai penggunaan Web Application Firewall (WAF) untuk pengujian dan mitigasi. WAF dapat mengidentifikasi dan memblokir Permintaan Serangan di Lapisan aplikasi, yang melengkapi mitigasi lapisan jaringan dan transport (L3/L4) yang disediakan oleh Anti-DDoS Proxy.

Dokumen terkait