Anti-DDoS Proxy (luar Tiongkok daratan) mendukung Secure Chinese Mainland Acceleration (Sec-CMA) untuk mempercepat akses pengguna di Tiongkok daratan ke layanan Anda yang di-hosting di luar Tiongkok daratan sekaligus memberikan perlindungan terhadap serangan DDoS volume besar. Topik ini menjelaskan cara menambahkan layanan Anda ke Sec-CMA.
Ikhtisar
Untuk mengatasi latensi yang dialami pengguna di Tiongkok daratan saat mengakses server origin di luar Tiongkok daratan, Alibaba Cloud Anti-DDoS Proxy menyediakan dua solusi akselerasi: Secure Chinese Mainland Acceleration (Sec-CMA) dan Chinese Mainland Acceleration (CMA).
Secure Chinese Mainland Acceleration (Sec-CMA)
Deskripsi: Dengan kemampuan scrubbing DDoS bawaan, Sec-CMA menyediakan akselerasi akses dan mitigasi canggih untuk semua layanan yang dilindungi. Saat terjadi serangan, Sec-CMA melakukan scrubbing traffic DDoS secara inline tanpa perlu beralih ke jalur Anti-DDoS Proxy (luar Tiongkok daratan), sehingga memastikan perlindungan kuat sekaligus akses berkecepatan tinggi.
PentingTraffic dari luar Tiongkok daratan tidak dialihkan melalui Sec-CMA. Jika Anda perlu melayani pengguna dari luar Tiongkok daratan, Anda harus menggabungkan Sec-CMA dengan instans Anti-DDoS Proxy (luar Tiongkok daratan) yang menggunakan paket Insurance atau Unlimited, lalu menggunakan Sec-Traffic Manager untuk mengonfigurasi penjadwalan traffic.
Tipe instans: Sec-CMA menyediakan empat tipe instans. Tabel berikut membandingkan instans-instans tersebut.
CatatanPembelian baru Sec-CMA 1.0 tidak lagi didukung. Jika Anda perlu membeli tipe instans ini, hubungi manajer akun presales Anda.
Fitur-fitur Sec-CMA 2.0 (Insurance) dan Sec-CMA 2.0 (Unlimited) telah digabungkan ke dalam Sec-CMA 2.0. Pembelian baru tipe instans lawas ini tidak disarankan.
Instance type
Mitigation capacity
Protected carrier lines
Advanced mitigation sessions
Purchase options
Secure Chinese Mainland Acceleration (Sec-CMA) 1.0
2 Tbps
China Telecom dan China Unicom di Tiongkok daratan
2 per kalender bulan
Ya. Beli global advanced mitigation session.
Secure Chinese Mainland Acceleration (Sec-CMA) 1.0 (Basic Edition)
2 Tbps
China Telecom dan China Unicom di Tiongkok daratan
1 per kalender bulan
Ya. Beli global advanced mitigation session.
Sec-CMA 2.0
Over 2 Tbps
China Telecom, China Unicom, dan China Mobile di Tiongkok daratan
Anda dapat memilih dari opsi berikut: No, 1, 2, atau Unlimited sessions.
Tidak. Anda harus memilih spesifikasi berbeda saat pembelian.
Sec-CMA 2.0 (Insurance)
Over 2 Tbps
China Telecom, China Unicom, dan China Mobile di Tiongkok daratan
2 per kalender bulan
Tidak. Anda dapat melakukan upgrade ke Sec-CMA 2.0 atau Sec-CMA 2.0 (Unlimited).
Sec-CMA 2.0 (Unlimited)
Over 2 Tbps
China Telecom, China Unicom, dan China Mobile di Tiongkok daratan
Unlimited
Not applicable.
Chinese Mainland Acceleration (CMA)
CMA hanya menyediakan akselerasi akses dan tidak memiliki kemampuan scrubbing DDoS bawaan. CMA harus diterapkan bersama instans Anti-DDoS Proxy (Outside Chinese Mainland) yang menggunakan paket Insurance atau Unlimited. Untuk mitigasi serangan, Anda harus mengalihkan traffic ke jalur Anti-DDoS Proxy (luar Tiongkok daratan). Serangan yang sering terjadi memerlukan pengalihan yang sering pula.
Batasan
Port Config tidak mendukung port UDP.
Gunakan Sec-CMA 2.0
Lindungi traffic China Telecom, Unicom, dan Mobile
Anda dapat menggunakan instans Sec-CMA 2.0 saja.
Login ke Anti-DDoS Proxy console.
Di bilah menu atas di pojok kiri atas, pilih wilayah Outside Chinese Mainland.
Jika Anda memilih wilayah ini, Anda akan diarahkan ke konsol Anti-DDoS Proxy (luar Tiongkok daratan).
Tambahkan layanan Anda ke instans Sec-CMA 2.0.
Website Config: Saat menambahkan layanan, atur Instance ke instans Sec-CMA 2.0. Untuk detailnya, lihat Add a website.
Port Config: Konfigurasikan aturan pengalihan port di instans Sec-CMA 2.0. Untuk detailnya, lihat Create a port forwarding rule.
Alihkan traffic layanan Anda ke instans Sec-CMA 2.0 untuk mengaktifkan akselerasi aman.
Website Config: Arahkan nama domain Anda ke record CNAME Anti-DDoS Proxy. Untuk detailnya, lihat Use a CNAME or IP address to resolve a domain name to Anti-DDoS Proxy.
Port Config: Atur alamat layanan ke alamat IP instans Sec-CMA 2.0.
Lindungi semua jalur carrier
Anda harus menggabungkan Sec-CMA 2.0 dengan instans Anti-DDoS Proxy (luar Tiongkok daratan) yang menggunakan paket Insurance atau Unlimited.
Login ke Anti-DDoS Proxy console.
Di bilah menu atas di pojok kiri atas, pilih wilayah Outside Chinese Mainland.
Jika Anda memilih wilayah ini, Anda akan diarahkan ke konsol Anti-DDoS Proxy (luar Tiongkok daratan).
Tambahkan layanan Anda ke instans Anti-DDoS Proxy (luar Tiongkok daratan). Bagian ini menggunakan contoh instans dengan paket Unlimited.
Website Config: Saat menambahkan layanan, atur Instance ke instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited dan instans Sec-CMA 2.0. Untuk detailnya, lihat Add a website.
Port Config: Konfigurasikan aturan pengalihan port di instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited dan instans Sec-CMA 2.0. Untuk detailnya, lihat Create a port forwarding rule.
PentingPenjadwalan otomatis bergantung pada record CNAME dan tidak berfungsi jika layanan Anda diakses langsung melalui alamat IP-nya.
Konfigurasikan aturan akselerasi aman di Sec-Traffic Manager.
Di halaman , klik tab General Interaction.
Klik Add Rule, konfigurasikan aturan tersebut, lalu klik OK.
Interaction Scenario: Pilih Sec-CMA.
Rule Name: Masukkan nama kustom untuk aturan tersebut.
Sec-CMA: Pilih instans Sec-CMA 2.0.
Anti-DDoS Proxy (Outside Chinese Mainland): Pilih instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited.
Setelah Anda membuat aturan penjadwalan, Sec-Traffic Manager menghasilkan CNAME. Arahkan record DNS nama domain Anda ke CNAME ini untuk mengaktifkan penjadwalan otomatis:
Traffic dari China Telecom, China Unicom, dan China Mobile di Tiongkok daratan dialihkan ke alamat IP instans Sec-CMA 2.0.
Traffic dari carrier lain di Tiongkok daratan dan dari luar Tiongkok daratan dialihkan ke alamat IP instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited.
CatatanPastikan semua alamat IP yang Anda pilih di node penjadwalan dikonfigurasi untuk meneruskan traffic ke server origin.
Di penyedia DNS Anda, ubah record DNS untuk nama domain tersebut.
Arahkan nama domain ke CNAME dari aturan penjadwalan untuk mengarahkan traffic layanan ke Sec-Traffic Manager guna penjadwalan otomatis.
CatatanPenjadwalan traffic otomatis memerlukan penggunaan record CNAME untuk resolusi nama domain.
Gunakan Sec-CMA 1.0
Sec-CMA 1.0 tidak melindungi traffic dari China Mobile.
Lindungi traffic China Telecom dan China Unicom
Anda dapat menggunakan instans Sec-CMA 1.0 mandiri.
Login ke Anti-DDoS Proxy console.
Di bilah menu atas di pojok kiri atas, pilih wilayah Outside Chinese Mainland.
Jika Anda memilih wilayah ini, Anda akan diarahkan ke konsol Anti-DDoS Proxy (luar Tiongkok daratan).
Tambahkan layanan Anda ke instans Sec-CMA 1.0.
Website Config: Saat menambahkan layanan, atur Instance ke instans Sec-CMA 1.0. Untuk detailnya, lihat Add a website.
Port Config: Konfigurasikan aturan pengalihan port di instans Sec-CMA 1.0. Untuk detailnya, lihat Create a port forwarding rule.
Alihkan traffic layanan Anda ke instans Sec-CMA 1.0 untuk mengaktifkan akselerasi aman.
Website Config: Arahkan nama domain Anda ke record CNAME Anti-DDoS Proxy. Untuk detailnya, lihat Use a CNAME or IP address to resolve a domain name to Anti-DDoS Proxy.
Port Config: Atur alamat layanan ke alamat IP instans Sec-CMA 1.0.
Lindungi semua jalur carrier
Anda harus menggabungkan Sec-CMA 1.0 dengan instans Anti-DDoS Proxy (luar Tiongkok daratan) yang menggunakan paket Insurance atau Unlimited.
Login ke Anti-DDoS Proxy console.
Di bilah menu atas di pojok kiri atas, pilih wilayah Outside Chinese Mainland.
Jika Anda memilih wilayah ini, Anda akan diarahkan ke konsol Anti-DDoS Proxy (luar Tiongkok daratan).
Tambahkan layanan Anda ke instans Anti-DDoS Proxy (luar Tiongkok daratan). Bagian ini menggunakan contoh instans dengan paket Unlimited.
Website Config: Saat menambahkan layanan, atur Instance ke instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited dan instans Sec-CMA 1.0. Untuk detailnya, lihat Add a website.
Port Config: Konfigurasikan aturan pengalihan port di instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited dan instans Sec-CMA 1.0. Untuk detailnya, lihat Create a port forwarding rule.
PentingPenjadwalan otomatis bergantung pada record CNAME dan tidak berfungsi jika layanan Anda diakses langsung melalui alamat IP-nya.
Konfigurasikan aturan akselerasi aman di Sec-Traffic Manager.
Di halaman , klik tab General Interaction.
Klik Add Rule, konfigurasikan aturan tersebut, lalu klik OK.
Interaction Scenario: Pilih Sec-CMA.
Rule Name: Masukkan nama kustom untuk aturan tersebut.
Sec-CMA: Pilih instans Sec-CMA 1.0.
Anti-DDoS Proxy (Outside Chinese Mainland): Pilih instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited.
Setelah Anda membuat aturan penjadwalan, Sec-Traffic Manager menghasilkan CNAME. Arahkan record DNS nama domain Anda ke CNAME ini untuk mengaktifkan penjadwalan otomatis:
Traffic dari China Telecom dan China Unicom di Tiongkok daratan dialihkan ke alamat IP instans Sec-CMA 1.0.
Traffic dari China Mobile di Tiongkok daratan dan seluruh traffic dari luar Tiongkok daratan dialihkan ke alamat IP instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited.
CatatanPastikan semua alamat IP yang Anda pilih di node penjadwalan dikonfigurasi untuk meneruskan traffic ke server origin.
Di penyedia DNS Anda, ubah record DNS untuk nama domain tersebut.
Arahkan nama domain ke CNAME dari aturan penjadwalan untuk mengarahkan traffic layanan ke Sec-Traffic Manager guna penjadwalan otomatis.
CatatanPenjadwalan traffic otomatis memerlukan penggunaan record CNAME untuk resolusi nama domain.