All Products
Search
Document Center

Anti-DDoS:Arahkan nama domain ke Anti-DDoS Proxy

Last Updated:Jun 17, 2026

Setelah menambahkan nama domain ke Anti-DDoS Proxy, arahkan ke alamat CNAME atau IP yang disediakan oleh layanan tersebut untuk mengalihkan lalu lintas website melalui instans Anti-DDoS Proxy guna perlindungan. Topik ini menggunakan Alibaba Cloud DNS (Free Edition) sebagai contoh.

Metode onboarding

Tersedia dua metode onboarding. Kami merekomendasikan metode CNAME. Gunakan metode A record hanya jika record CNAME tidak didukung atau bertentangan dengan record lainnya.

  • Metode 1: CNAME record (Direkomendasikan)

    Arahkan record DNS nama domain Anda ke alamat CNAME yang disediakan oleh Anti-DDoS Proxy. Konfigurasi ini hanya perlu dilakukan sekali. Jika alamat IP Anti-DDoS Proxy yang terkait berubah, record tidak perlu diperbarui—Anti-DDoS Proxy secara otomatis mengelola penjadwalan lalu lintas melalui CNAME tersebut. Jika website Anda dikaitkan dengan beberapa alamat IP Anti-DDoS Proxy, lalu lintas akan secara otomatis dialihkan di antara alamat-alamat tersebut.

  • Metode 2: A record

    Arahkan record DNS nama domain Anda ke alamat IP Anti-DDoS Proxy yang terkait. Jika alamat IP berubah, Anda harus memperbarui record tersebut secara manual. Jika website Anda dikaitkan dengan beberapa alamat IP Anti-DDoS Proxy, Anda harus beralih di antara alamat-alamat tersebut secara manual.

Catatan

Nilai record DNS harus sesuai dengan alamat CNAME atau alamat IP Anti-DDoS Proxy yang ditentukan dalam konfigurasi onboarding domain. Jika tidak, pengalihan lalu lintas akan gagal.

Prasyarat

  • Anda telah menambahkan website Anda ke Anti-DDoS Proxy. Untuk informasi selengkapnya, lihat Add Website Configurations.

  • Anda telah menambahkan alamat IP back-to-origin dari Anti-DDoS Proxy ke daftar izin (allowlist) server origin Anda. Jika Anda menggunakan perangkat lunak keamanan non-Alibaba Cloud, seperti firewall pihak ketiga, pada server origin Anda, tambahkan alamat IP back-to-origin dari Anti-DDoS Proxy ke allowlist perangkat lunak tersebut agar tidak memblokir lalu lintas back-to-origin. Untuk informasi selengkapnya, lihat Allow Back-to-Origin IP Addresses.

  • Anda telah memverifikasi bahwa aturan pengalihan sedang berlaku. Kami sangat menyarankan Anda memverifikasi aturan pengalihan instans Anti-DDoS Proxy secara lokal sebelum mengalihkan lalu lintas website Anda. Untuk informasi selengkapnya, lihat Verify Forwarding Rules Locally.

    Peringatan

    Jika Anda mengalihkan lalu lintas sebelum aturan pengalihan berlaku, layanan Anda mungkin terganggu.

Prosedur

Prosedur berikut menggunakan nama domain yang dihosting di Alibaba Cloud DNS sebagai contoh. Langkah-langkahnya mungkin berbeda jika Anda menggunakan penyedia DNS lain.

  1. Masuk ke Konsol Alibaba Cloud DNS.

  2. Pada halaman Domain Statistics, temukan nama domain yang dituju dan klik Actions di kolom Settings.

  3. Pada halaman Settings, temukan record DNS yang ingin dimodifikasi dan klik Actions di kolom Edit.

    Catatan

    Jika record tersebut belum ada, klik Add Record.

  4. Pada halaman Modify Record (atau Add Record), pilih metode onboarding dan modifikasi record DNS.

    • (Direkomendasikan) CNAME record: Atur Record Type menjadi CNAME, dan atur Record Value ke alamat CNAME Anti-DDoS Proxy untuk nama domain tersebut.

    • A record: Atur Record Type menjadi A, dan atur Record Value ke alamat IP Anti-DDoS Proxy yang terkait dengan nama domain tersebut.

    Catatan

    Anda dapat menemukan alamat CNAME dan alamat IP Anti-DDoS Proxy yang terkait dengan nama domain Anda pada halaman Onboarding > Website Config di Konsol Anti-DDoS Proxy.

  5. Klik OK dan tunggu hingga pengaturan DNS baru berlaku.

  6. Verifikasi bahwa website Anda dapat diakses dari browser.

Operasi terkait

Setelah melakukan onboarding layanan Anda ke Anti-DDoS Proxy, pertimbangkan tugas-tugas berikut:

  • Aktifkan Traffic Scheduler untuk mengonfigurasi aturan interaksi antara Anti-DDoS Proxy dan sumber daya cloud lainnya, sehingga Anti-DDoS Proxy hanya aktif dalam skenario tertentu. Untuk informasi selengkapnya, lihat Traffic Scheduler overview.

  • Ubah alamat IP publik instans ECS origin. Jika alamat IP server origin Anda terpapar, penyerang dapat melewati Anti-DDoS Proxy dan langsung menyerang server origin. Anda dapat menggunakan Anti-DDoS Proxy untuk mengubah alamat IP publik instans ECS origin tersebut. Untuk informasi selengkapnya, lihat Change Origin ECS Public IP.

FAQ

How do I configure DNS if my domain name uses both CDN and Anti-DDoS Proxy?