Anti-DDoS Proxy melindungi layanan Anda dari serangan distributed denial-of-service (DDoS) berskala besar. Layanan ini mengalihkan lalu lintas ke pusat pembersihan (scrubbing centers) yang tersebar secara global untuk menyaring lalu lintas berbahaya dan hanya meneruskan lalu lintas sah ke server origin Anda, sehingga menjamin stabilitas dan ketersediaan selama serangan.
Cara kerja
Anti-DDoS Proxy menjamin stabilitas layanan dalam tiga langkah:
Traffic redirection: Seluruh lalu lintas masuk dari Internet dialihkan ke pusat pembersihan Anti-DDoS dengan mengubah rekaman DNS atau mengarahkan alamat IP layanan ke alamat IP instans Anti-DDoS. Untuk informasi lebih lanjut, lihat Traffic redirection methods.
Traffic scrubbing: Pusat pembersihan Anti-DDoS menggunakan mesin deteksi dan penyaringan multilapis untuk melindungi dari serangan volumetrik Lapisan 3 dan Lapisan 4, seperti SYN flood dan UDP flood. Pusat ini juga melindungi dari serangan lapisan aplikasi Lapisan 7, seperti HTTP flood. Lalu lintas serangan berbahaya diidentifikasi secara tepat dan dibuang.
Forwarding traffic to the origin server: Setelah lalu lintas dibersihkan, lalu lintas sah dikembalikan secara aman dan andal ke server origin Anda melalui pengalihan port dan protokol.
Metode Pengalihan Lalu Lintas
Metode berikut mengarahkan lalu lintas layanan Anda ke instans Anti-DDoS untuk pembersihan.
Redirection method | Description | Use cases | Pros | Cons |
DNS resolution | Anda mengubah rekaman DNS nama domain Anda (misalnya, | Layanan yang diakses melalui nama domain, seperti website, aplikasi web, dan API. | Mudah dikonfigurasi dan langsung berlaku. Memungkinkan peralihan cepat saat terjadi serangan. | Tidak dapat melindungi dari serangan yang langsung menargetkan alamat IP origin. |
Direct IP pointing | Anda mengonfigurasi aturan pengalihan di instans Anti-DDoS untuk menggunakan alamat IP instans sebagai titik masuk layanan. Lalu lintas kemudian dikirim kembali ke alamat IP server asli. Klien mengakses langsung alamat IP instans Anti-DDoS. | Layanan non-website yang diakses langsung menggunakan alamat IP, seperti game dan layanan backend aplikasi. | Langsung melindungi alamat IP dan menyembunyikan server origin. | Peralihan alamat IP dapat memengaruhi beberapa koneksi klien. |
Manfaat
Penerapan cepat dan mudah
Dua jenis koneksi didukung: DNS resolution dan direct IP pointing. Tidak diperlukan perubahan perangkat keras, perangkat lunak, atau routing. Penyiapan biasanya selesai dalam hitungan menit, tergantung pada waktu propagasi DNS. Alamat IP origin Anda disembunyikan dan dilindungi.
Perlindungan tepat berbasis AI
Pencegahan serangan lapisan jaringan: Selain deteksi fitur tradisional, layanan ini menggunakan library reputasi IP dan deep packet inspection (DPI) untuk mengidentifikasi dan memblokir serangan volumetrik.
Perlindungan serangan CC lapisan aplikasi: Mesin AI mempelajari model layanan Anda untuk mengidentifikasi dan menyaring lalu lintas serangan CC. Kebijakan perlindungan tingkat URL yang detail mengurangi kompleksitas operasi dan pemeliharaan (O&M).
Kapasitas mitigasi global yang sangat besar
Anti-DDoS Proxy menyediakan bandwidth total lebih dari 20 Tbps, termasuk lebih dari 5 Tbps di luar Tiongkok daratan. Kapasitas ini melindungi dari serangan DDoS di lapisan jaringan, transport, dan aplikasi, sehingga menjamin akses global yang lancar.
Perlindungan burstable yang fleksibel
Peningkatan bandwidth perlindungan berlaku dalam hitungan detik, memungkinkan Anda meningkatkan kapasitas pertahanan menghadapi serangan burst tanpa gangguan layanan.
Stabilitas Kelas Finansial dan Ketersediaan Tinggi
Arsitektur sepenuhnya redundan dengan pemantauan komprehensif terhadap pusat data, server, mesin, dan tautan menyediakan failover dan pemulihan otomatis, menjamin ketersediaan layanan 99,95%.
Pengalihan traffic cerdas
Terpadu dengan produk Alibaba Cloud lainnya untuk secara otomatis mengalihkan lalu lintas ke Anti-DDoS Proxy saat terjadi serangan. Selama operasi normal, layanan tidak melakukan intervensi, sehingga menyeimbangkan biaya dan keamanan.
Spesifikasi produk
Anti-DDoS Proxy tersedia dalam dua edisi berdasarkan region fisik server Anda: Anti-DDoS Proxy (Chinese Mainland) dan Anti-DDoS Proxy (Outside Chinese Mainland).
Product type | Instance edition | Core features and differences | Notes |
Anti-DDoS Proxy (Chinese Mainland) | Profession | Menyediakan alamat IP eksklusif, perlindungan Border Gateway Protocol (BGP) multi-line, serta mendukung perlindungan dasar dan burstable. | - |
Advanced | Menyediakan dua sesi advanced mitigation per bulan (di-reset setiap bulan). | Hubungi account manager Anda untuk mengaktifkan edisi ini. | |
Anti-DDoS Proxy (Outside Chinese Mainland) | Insurance dan Unlimited |
| - |
Sec-CMA 2.0 | Menyediakan percepatan akses bagi pengguna di Tiongkok daratan dan perlindungan DDoS lapisan aplikasi. Setelah Anda memilih jumlah sesi mitigasi DDoS tertentu, layanan ini mendapatkan kemampuan untuk mempertahankan diri dari serangan DDoS volume besar dari jalur China Telecom, China Unicom, dan China Mobile. | None | |
Sec-CMA 2.0 (Insurance) dan Sec-CMA 2.0 (Unlimited) | Fitur-fiturnya sebagian besar sama dengan Sec-CMA 2.0. Anda dapat menonaktifkan mode Metering Method of 95th Percentile Burstable Clean Bandwidth dan 95th Percentile Burstable QPS. | Fitur-fitur tersebut telah dimigrasikan ke Sec-CMA 2.0. Kami tidak merekomendasikan pembelian instans baru. Opsi ini hanya tersedia untuk instans yang sudah ada. | |
Chinese Mainland Acceleration dan Sec-CMA 1.0 | Versi lawas yang tidak mendukung jalur China Mobile. | Kami tidak merekomendasikan pembelian instans baru. Hubungi account manager Anda untuk meningkatkan ke Sec-CMA 2.0. |
Catatan mengenai lokasi registrasi IP: Opsi IP registration location menentukan alamat registrasi alamat IP instans Anti-DDoS Proxy Anda. Pengaturan ini hanya untuk keperluan kepatuhan dan tidak menunjukkan lokasi fisik infrastruktur pembersihan Anti-DDoS atau sumber daya perlindungan. Anti-DDoS Proxy Alibaba Cloud menggunakan arsitektur jaringan Anycast global, yang mengarahkan lalu lintas Anda ke pusat pembersihan terdekat yang tersedia terlepas dari lokasi registrasi IP yang Anda pilih. Sebagai contoh, bahkan jika Anda memilih lokasi registrasi IP di luar Jepang, server origin yang ditempatkan di Jepang tetap menerima perlindungan efisien dengan latensi rendah.
Kasus penggunaan dan rekomendasi pembelian
Server location | User Source | Business requirements | Recommended edition |
Tiongkok daratan | Tiongkok daratan dan luar Tiongkok daratan | Perlindungan DDoS tujuan umum. | Anti-DDoS Proxy (Chinese Mainland) - Profession |
Luar Tiongkok daratan | Hanya luar Tiongkok daratan | Tidak memerlukan percepatan lintas batas. | Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance atau Unlimited |
Luar Tiongkok daratan | Tiongkok daratan | Memerlukan percepatan lintas batas untuk menjamin latensi rendah dan stabilitas. | Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0 |
Luar Tiongkok daratan | Tiongkok daratan dan luar Tiongkok daratan | Percepatan lintas batas diperlukan tanpa migrasi server, ditambah akses dari luar Tiongkok daratan. | Pembelian gabungan:
|
Luar Tiongkok daratan | di dalam dan luar Tiongkok daratan | Migrasi server berdasarkan wilayah pengguna. Setelah migrasi, pengguna di setiap wilayah mengakses layanan yang di-hosting secara lokal dan dilindungi oleh edisi yang sesuai. |
|
Penagihan
Biaya Anti-DDoS Proxy terdiri dari instance fees berlangganan dan burstable fees bayar sesuai penggunaan.
Instance fees (subscription): Anda membayar bulanan atau tahunan berdasarkan spesifikasi yang dipilih, seperti bandwidth perlindungan dasar, bandwidth bersih, dan queries per second (QPS). Untuk informasi lebih lanjut, lihat Billing of Insurance and Unlimited mitigation plans for Anti-DDoS Proxy (outside the Chinese mainland), Billing of CMA for Anti-DDoS Proxy (outside the Chinese mainland), dan Billing of Sec-CMA for Anti-DDoS Proxy (outside the Chinese mainland).
Burstable protection fees (pay-as-you-go): Anda dikenai biaya hanya ketika lalu lintas serangan DDoS melebihi bandwidth perlindungan dasar Anda. Biaya dihitung harian berdasarkan lalu lintas serangan puncak. Untuk informasi lebih lanjut, lihat Metering method of burstable protection bandwidth.
Burstable clean bandwidth/QPS fees (pay-as-you-go): Anda dikenai biaya hanya ketika lalu lintas layanan normal atau QPS Anda melebihi spesifikasi dasar Anda. Biaya dihitung berdasarkan bandwidth persentil ke-95 harian atau bulanan. Untuk informasi lebih lanjut, lihat Billing of burstable clean bandwidth dan Billing of burstable QPS.
Global advanced mitigation session: Anda dapat membeli global advanced mitigation session untuk instans tertentu jika diperlukan. Untuk informasi lebih lanjut, lihat Billing of global advanced mitigation sessions.
FAQ
Apakah alamat IP Anti-DDoS Proxy statis? Apakah berubah selama serangan?
Saat Anda membeli instans Anti-DDoS Proxy, Anda diberikan alamat IP khusus yang statis. Alamat IP ini tidak berubah selama masa berlaku instans Anda, termasuk selama serangan DDoS dan pembersihan lalu lintas aktif. IP tetap ini menjamin konektivitas layanan yang stabil dan tidak terputus.
Saat Anda membeli Anti-DDoS Proxy, Anda menerima alamat IP khusus baru yang terpisah dari alamat IP server origin Anda. Alamat IP server origin Anda tidak dilindungi secara langsung oleh Anti-DDoS Proxy. Perlindungan hanya berlaku setelah Anda menyelesaikan pengalihan lalu lintas ke pusat pembersihan Anti-DDoS:
Website services: Ubah rekaman DNS nama domain Anda agar mengarah ke alamat CNAME yang disediakan oleh Anti-DDoS Proxy.
Non-website services: Konfigurasikan aturan pengalihan di instans Anti-DDoS untuk mengarahkan lalu lintas ke alamat IP instans Anti-DDoS.
Apa perbedaan antara Anti-DDoS Proxy, Anti-DDoS Basic, dan ESA?
Ketiga layanan ini menangani kebutuhan dan kasus penggunaan keamanan yang berbeda:
Anti-DDoS Proxy: Dirancang untuk layanan penting bisnis yang rentan terhadap serangan DDoS canggih dan berskala besar. Lalu lintas dialihkan melalui DNS atau direct IP pointing ke pusat pembersihan khusus, yang menyaring serangan volumetrik (L3/L4) dan serangan CC lapisan aplikasi (L7). Alamat IP server origin Anda disembunyikan dari penyerang. Gunakan Anti-DDoS Proxy jika layanan Anda memerlukan perlindungan DDoS profesional tingkat lanjut.
Anti-DDoS Basic: Layanan gratis tingkat platform yang cocok untuk serangan skala kecil dan layanan non-kritis yang dapat mentolerir gangguan singkat. Layanan ini menyediakan mitigasi dasar di tingkat infrastruktur tanpa kapasitas pembersihan khusus.
ESA (Edge Security Acceleration): Platform jaringan edge global yang terdistribusi yang berfokus pada pengiriman konten dan percepatan. ESA mencakup perlindungan DDoS Basic bawaan sebagai garis dasar keamanan standar, sehingga sangat cocok untuk beban kerja yang sensitif terhadap latensi dan memprioritaskan percepatan. Jika layanan Anda menghadapi risiko DDoS signifikan, Anda dapat mengajukan permohonan perlindungan DDoS tingkat lanjut atau menggunakan ESA bersama Anti-DDoS Proxy.