All Products
Search
Document Center

Anti-DDoS:Apa itu Anti-DDoS Proxy?

Last Updated:Jul 25, 2026

Anti-DDoS Proxy melindungi layanan Anda dari serangan distributed denial-of-service (DDoS) berskala besar. Layanan ini mengalihkan lalu lintas ke pusat pembersihan (scrubbing centers) yang tersebar secara global untuk menyaring lalu lintas berbahaya dan hanya meneruskan lalu lintas sah ke server origin Anda, sehingga menjamin stabilitas dan ketersediaan selama serangan.

Cara kerja

Anti-DDoS Proxy menjamin stabilitas layanan dalam tiga langkah:

  1. Traffic redirection: Seluruh lalu lintas masuk dari Internet dialihkan ke pusat pembersihan Anti-DDoS dengan mengubah rekaman DNS atau mengarahkan alamat IP layanan ke alamat IP instans Anti-DDoS. Untuk informasi lebih lanjut, lihat Traffic redirection methods.

  2. Traffic scrubbing: Pusat pembersihan Anti-DDoS menggunakan mesin deteksi dan penyaringan multilapis untuk melindungi dari serangan volumetrik Lapisan 3 dan Lapisan 4, seperti SYN flood dan UDP flood. Pusat ini juga melindungi dari serangan lapisan aplikasi Lapisan 7, seperti HTTP flood. Lalu lintas serangan berbahaya diidentifikasi secara tepat dan dibuang.

  3. Forwarding traffic to the origin server: Setelah lalu lintas dibersihkan, lalu lintas sah dikembalikan secara aman dan andal ke server origin Anda melalui pengalihan port dan protokol.

Metode Pengalihan Lalu Lintas

Metode berikut mengarahkan lalu lintas layanan Anda ke instans Anti-DDoS untuk pembersihan.

Redirection method

Description

Use cases

Pros

Cons

DNS resolution

Anda mengubah rekaman DNS nama domain Anda (misalnya, www.example.com) ke alamat canonical name (CNAME) yang disediakan oleh Anti-DDoS Proxy.

Layanan yang diakses melalui nama domain, seperti website, aplikasi web, dan API.

Mudah dikonfigurasi dan langsung berlaku. Memungkinkan peralihan cepat saat terjadi serangan.

Tidak dapat melindungi dari serangan yang langsung menargetkan alamat IP origin.

Direct IP pointing

Anda mengonfigurasi aturan pengalihan di instans Anti-DDoS untuk menggunakan alamat IP instans sebagai titik masuk layanan. Lalu lintas kemudian dikirim kembali ke alamat IP server asli. Klien mengakses langsung alamat IP instans Anti-DDoS.

Layanan non-website yang diakses langsung menggunakan alamat IP, seperti game dan layanan backend aplikasi.

Langsung melindungi alamat IP dan menyembunyikan server origin.

Peralihan alamat IP dapat memengaruhi beberapa koneksi klien.

Manfaat

  • Penerapan cepat dan mudah

    Dua jenis koneksi didukung: DNS resolution dan direct IP pointing. Tidak diperlukan perubahan perangkat keras, perangkat lunak, atau routing. Penyiapan biasanya selesai dalam hitungan menit, tergantung pada waktu propagasi DNS. Alamat IP origin Anda disembunyikan dan dilindungi.

  • Perlindungan tepat berbasis AI

    • Pencegahan serangan lapisan jaringan: Selain deteksi fitur tradisional, layanan ini menggunakan library reputasi IP dan deep packet inspection (DPI) untuk mengidentifikasi dan memblokir serangan volumetrik.

    • Perlindungan serangan CC lapisan aplikasi: Mesin AI mempelajari model layanan Anda untuk mengidentifikasi dan menyaring lalu lintas serangan CC. Kebijakan perlindungan tingkat URL yang detail mengurangi kompleksitas operasi dan pemeliharaan (O&M).

  • Kapasitas mitigasi global yang sangat besar

    Anti-DDoS Proxy menyediakan bandwidth total lebih dari 20 Tbps, termasuk lebih dari 5 Tbps di luar Tiongkok daratan. Kapasitas ini melindungi dari serangan DDoS di lapisan jaringan, transport, dan aplikasi, sehingga menjamin akses global yang lancar.

  • Perlindungan burstable yang fleksibel

    Peningkatan bandwidth perlindungan berlaku dalam hitungan detik, memungkinkan Anda meningkatkan kapasitas pertahanan menghadapi serangan burst tanpa gangguan layanan.

  • Stabilitas Kelas Finansial dan Ketersediaan Tinggi

    Arsitektur sepenuhnya redundan dengan pemantauan komprehensif terhadap pusat data, server, mesin, dan tautan menyediakan failover dan pemulihan otomatis, menjamin ketersediaan layanan 99,95%.

  • Pengalihan traffic cerdas

    Terpadu dengan produk Alibaba Cloud lainnya untuk secara otomatis mengalihkan lalu lintas ke Anti-DDoS Proxy saat terjadi serangan. Selama operasi normal, layanan tidak melakukan intervensi, sehingga menyeimbangkan biaya dan keamanan.

Spesifikasi produk

Anti-DDoS Proxy tersedia dalam dua edisi berdasarkan region fisik server Anda: Anti-DDoS Proxy (Chinese Mainland) dan Anti-DDoS Proxy (Outside Chinese Mainland).

Product type

Instance edition

Core features and differences

Notes

Anti-DDoS Proxy (Chinese Mainland)

Profession

Menyediakan alamat IP eksklusif, perlindungan Border Gateway Protocol (BGP) multi-line, serta mendukung perlindungan dasar dan burstable.

-

Advanced

Menyediakan dua sesi advanced mitigation per bulan (di-reset setiap bulan).

Hubungi account manager Anda untuk mengaktifkan edisi ini.

Anti-DDoS Proxy (Outside Chinese Mainland)

Insurance dan Unlimited

  • Kedua rencana mitigasi Insurance dan Unlimited ditujukan untuk layanan yang ditempatkan secara eksklusif di luar Tiongkok daratan. Keduanya berbeda dalam metode penagihan, kapasitas, dan jumlah sesi mitigasi lanjutan. Rencana Insurance menawarkan dua sesi mitigasi per bulan, sedangkan rencana Unlimited tidak memiliki batas.

  • Untuk mengurangi latensi bagi pengguna di Tiongkok daratan yang mengakses situs di luar Tiongkok daratan, gunakan rencana ini bersama Secure Acceleration (Sec-CMA) line.

-

Sec-CMA 2.0

Menyediakan percepatan akses bagi pengguna di Tiongkok daratan dan perlindungan DDoS lapisan aplikasi. Setelah Anda memilih jumlah sesi mitigasi DDoS tertentu, layanan ini mendapatkan kemampuan untuk mempertahankan diri dari serangan DDoS volume besar dari jalur China Telecom, China Unicom, dan China Mobile.

None

Sec-CMA 2.0 (Insurance) dan Sec-CMA 2.0 (Unlimited)

Fitur-fiturnya sebagian besar sama dengan Sec-CMA 2.0. Anda dapat menonaktifkan mode Metering Method of 95th Percentile Burstable Clean Bandwidth dan 95th Percentile Burstable QPS.

Fitur-fitur tersebut telah dimigrasikan ke Sec-CMA 2.0. Kami tidak merekomendasikan pembelian instans baru. Opsi ini hanya tersedia untuk instans yang sudah ada.

Chinese Mainland Acceleration dan Sec-CMA 1.0

Versi lawas yang tidak mendukung jalur China Mobile.

Kami tidak merekomendasikan pembelian instans baru. Hubungi account manager Anda untuk meningkatkan ke Sec-CMA 2.0.

Catatan mengenai lokasi registrasi IP: Opsi IP registration location menentukan alamat registrasi alamat IP instans Anti-DDoS Proxy Anda. Pengaturan ini hanya untuk keperluan kepatuhan dan tidak menunjukkan lokasi fisik infrastruktur pembersihan Anti-DDoS atau sumber daya perlindungan. Anti-DDoS Proxy Alibaba Cloud menggunakan arsitektur jaringan Anycast global, yang mengarahkan lalu lintas Anda ke pusat pembersihan terdekat yang tersedia terlepas dari lokasi registrasi IP yang Anda pilih. Sebagai contoh, bahkan jika Anda memilih lokasi registrasi IP di luar Jepang, server origin yang ditempatkan di Jepang tetap menerima perlindungan efisien dengan latensi rendah.

Kasus penggunaan dan rekomendasi pembelian

Server location

User Source

Business requirements

Recommended edition

Tiongkok daratan

Tiongkok daratan dan luar Tiongkok daratan

Perlindungan DDoS tujuan umum.

Anti-DDoS Proxy (Chinese Mainland) - Profession

Luar Tiongkok daratan

Hanya luar Tiongkok daratan

Tidak memerlukan percepatan lintas batas.

Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance atau Unlimited

Luar Tiongkok daratan

Tiongkok daratan

Memerlukan percepatan lintas batas untuk menjamin latensi rendah dan stabilitas.

Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0

Luar Tiongkok daratan

Tiongkok daratan dan luar Tiongkok daratan

Percepatan lintas batas diperlukan tanpa migrasi server, ditambah akses dari luar Tiongkok daratan.

Pembelian gabungan:

  • Anti-DDoS Proxy (Outside Chinese Mainland)-Sec-CMA 2.0

  • Anti-DDoS Proxy (Outside Chinese Mainland) -Insurance atau Unlimited

Luar Tiongkok daratan

di dalam dan luar Tiongkok daratan

Migrasi server berdasarkan wilayah pengguna. Setelah migrasi, pengguna di setiap wilayah mengakses layanan yang di-hosting secara lokal dan dilindungi oleh edisi yang sesuai.

  • Layanan untuk pengguna di Tiongkok daratan: Anti-DDoS Proxy (Chinese Mainland) - Profession

  • Layanan untuk pengguna di luar Tiongkok daratan: Anti-DDoS Proxy (Outside Chinese Mainland) - Insurance atau Unlimited

Penagihan

Biaya Anti-DDoS Proxy terdiri dari instance fees berlangganan dan burstable fees bayar sesuai penggunaan.

FAQ

Apakah alamat IP Anti-DDoS Proxy statis? Apakah berubah selama serangan?

Saat Anda membeli instans Anti-DDoS Proxy, Anda diberikan alamat IP khusus yang statis. Alamat IP ini tidak berubah selama masa berlaku instans Anda, termasuk selama serangan DDoS dan pembersihan lalu lintas aktif. IP tetap ini menjamin konektivitas layanan yang stabil dan tidak terputus.

Saat Anda membeli Anti-DDoS Proxy, Anda menerima alamat IP khusus baru yang terpisah dari alamat IP server origin Anda. Alamat IP server origin Anda tidak dilindungi secara langsung oleh Anti-DDoS Proxy. Perlindungan hanya berlaku setelah Anda menyelesaikan pengalihan lalu lintas ke pusat pembersihan Anti-DDoS:

  • Website services: Ubah rekaman DNS nama domain Anda agar mengarah ke alamat CNAME yang disediakan oleh Anti-DDoS Proxy.

  • Non-website services: Konfigurasikan aturan pengalihan di instans Anti-DDoS untuk mengarahkan lalu lintas ke alamat IP instans Anti-DDoS.

Apa perbedaan antara Anti-DDoS Proxy, Anti-DDoS Basic, dan ESA?

Ketiga layanan ini menangani kebutuhan dan kasus penggunaan keamanan yang berbeda:

  • Anti-DDoS Proxy: Dirancang untuk layanan penting bisnis yang rentan terhadap serangan DDoS canggih dan berskala besar. Lalu lintas dialihkan melalui DNS atau direct IP pointing ke pusat pembersihan khusus, yang menyaring serangan volumetrik (L3/L4) dan serangan CC lapisan aplikasi (L7). Alamat IP server origin Anda disembunyikan dari penyerang. Gunakan Anti-DDoS Proxy jika layanan Anda memerlukan perlindungan DDoS profesional tingkat lanjut.

  • Anti-DDoS Basic: Layanan gratis tingkat platform yang cocok untuk serangan skala kecil dan layanan non-kritis yang dapat mentolerir gangguan singkat. Layanan ini menyediakan mitigasi dasar di tingkat infrastruktur tanpa kapasitas pembersihan khusus.

  • ESA (Edge Security Acceleration): Platform jaringan edge global yang terdistribusi yang berfokus pada pengiriman konten dan percepatan. ESA mencakup perlindungan DDoS Basic bawaan sebagai garis dasar keamanan standar, sehingga sangat cocok untuk beban kerja yang sensitif terhadap latensi dan memprioritaskan percepatan. Jika layanan Anda menghadapi risiko DDoS signifikan, Anda dapat mengajukan permohonan perlindungan DDoS tingkat lanjut atau menggunakan ESA bersama Anti-DDoS Proxy.