All Products
Search
Document Center

Anti-DDoS:Akselerasi aman untuk Anti-DDoS Proxy (luar Tiongkok daratan)

Last Updated:Aug 29, 2026

Anti-DDoS Proxy (luar Tiongkok daratan) mendukung Secure Chinese Mainland Acceleration (Sec-CMA) untuk mempercepat akses pengguna di Tiongkok daratan ke layanan Anda yang di-hosting di luar Tiongkok daratan sekaligus memberikan perlindungan terhadap serangan DDoS volume besar. Topik ini menjelaskan cara menambahkan layanan Anda ke Sec-CMA.

Ikhtisar

Untuk mengatasi latensi yang dialami pengguna di Tiongkok daratan saat mengakses server origin di luar Tiongkok daratan, Alibaba Cloud Anti-DDoS Proxy menyediakan dua solusi akselerasi: Secure Chinese Mainland Acceleration (Sec-CMA) dan Chinese Mainland Acceleration (CMA).

Secure Chinese Mainland Acceleration (Sec-CMA)

  • Deskripsi: Dengan kemampuan scrubbing DDoS bawaan, Sec-CMA menyediakan akselerasi akses dan mitigasi canggih untuk semua layanan yang dilindungi. Saat terjadi serangan, Sec-CMA melakukan scrubbing traffic DDoS secara inline tanpa perlu beralih ke jalur Anti-DDoS Proxy (luar Tiongkok daratan), sehingga memastikan perlindungan kuat sekaligus akses berkecepatan tinggi.

    Penting

    Traffic dari luar Tiongkok daratan tidak dialihkan melalui Sec-CMA. Jika Anda perlu melayani pengguna dari luar Tiongkok daratan, Anda harus menggabungkan Sec-CMA dengan instans Anti-DDoS Proxy (luar Tiongkok daratan) yang menggunakan paket Insurance atau Unlimited, lalu menggunakan Sec-Traffic Manager untuk mengonfigurasi penjadwalan traffic.

  • Tipe instans: Sec-CMA menyediakan empat tipe instans. Tabel berikut membandingkan instans-instans tersebut.

    Catatan
    • Pembelian baru Sec-CMA 1.0 tidak lagi didukung. Jika Anda perlu membeli tipe instans ini, hubungi manajer akun presales Anda.

    • Fitur-fitur Sec-CMA 2.0 (Insurance) dan Sec-CMA 2.0 (Unlimited) telah digabungkan ke dalam Sec-CMA 2.0. Pembelian baru tipe instans lawas ini tidak disarankan.

    Instance type

    Mitigation capacity

    Protected carrier lines

    Advanced mitigation sessions

    Purchase options

    Secure Chinese Mainland Acceleration (Sec-CMA) 1.0

    2 Tbps

    China Telecom dan China Unicom di Tiongkok daratan

    2 per kalender bulan

    Ya. Beli global advanced mitigation session.

    Secure Chinese Mainland Acceleration (Sec-CMA) 1.0 (Basic Edition)

    2 Tbps

    China Telecom dan China Unicom di Tiongkok daratan

    1 per kalender bulan

    Ya. Beli global advanced mitigation session.

    Sec-CMA 2.0

    Over 2 Tbps

    China Telecom, China Unicom, dan China Mobile di Tiongkok daratan

    Anda dapat memilih dari opsi berikut: No, 1, 2, atau Unlimited sessions.

    Tidak. Anda harus memilih spesifikasi berbeda saat pembelian.

    Sec-CMA 2.0 (Insurance)

    Over 2 Tbps

    China Telecom, China Unicom, dan China Mobile di Tiongkok daratan

    2 per kalender bulan

    Tidak. Anda dapat melakukan upgrade ke Sec-CMA 2.0 atau Sec-CMA 2.0 (Unlimited).

    Sec-CMA 2.0 (Unlimited)

    Over 2 Tbps

    China Telecom, China Unicom, dan China Mobile di Tiongkok daratan

    Unlimited

    Not applicable.

Chinese Mainland Acceleration (CMA)

CMA hanya menyediakan akselerasi akses dan tidak memiliki kemampuan scrubbing DDoS bawaan. CMA harus diterapkan bersama instans Anti-DDoS Proxy (Outside Chinese Mainland) yang menggunakan paket Insurance atau Unlimited. Untuk mitigasi serangan, Anda harus mengalihkan traffic ke jalur Anti-DDoS Proxy (luar Tiongkok daratan). Serangan yang sering terjadi memerlukan pengalihan yang sering pula.

Batasan

Port Config tidak mendukung port UDP.

Gunakan Sec-CMA 2.0

Lindungi traffic China Telecom, Unicom, dan Mobile

Anda dapat menggunakan instans Sec-CMA 2.0 saja.

  1. Login ke Anti-DDoS Proxy console.

  2. Di bilah menu atas di pojok kiri atas, pilih wilayah Outside Chinese Mainland.

    Jika Anda memilih wilayah ini, Anda akan diarahkan ke konsol Anti-DDoS Proxy (luar Tiongkok daratan).

  3. Tambahkan layanan Anda ke instans Sec-CMA 2.0.

    • Website Config: Saat menambahkan layanan, atur Instance ke instans Sec-CMA 2.0. Untuk detailnya, lihat Add a website.

    • Port Config: Konfigurasikan aturan pengalihan port di instans Sec-CMA 2.0. Untuk detailnya, lihat Create a port forwarding rule.

  4. Alihkan traffic layanan Anda ke instans Sec-CMA 2.0 untuk mengaktifkan akselerasi aman.

Lindungi semua jalur carrier

Anda harus menggabungkan Sec-CMA 2.0 dengan instans Anti-DDoS Proxy (luar Tiongkok daratan) yang menggunakan paket Insurance atau Unlimited.

  1. Login ke Anti-DDoS Proxy console.

  2. Di bilah menu atas di pojok kiri atas, pilih wilayah Outside Chinese Mainland.

    Jika Anda memilih wilayah ini, Anda akan diarahkan ke konsol Anti-DDoS Proxy (luar Tiongkok daratan).

  3. Tambahkan layanan Anda ke instans Anti-DDoS Proxy (luar Tiongkok daratan). Bagian ini menggunakan contoh instans dengan paket Unlimited.

    • Website Config: Saat menambahkan layanan, atur Instance ke instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited dan instans Sec-CMA 2.0. Untuk detailnya, lihat Add a website.

    • Port Config: Konfigurasikan aturan pengalihan port di instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited dan instans Sec-CMA 2.0. Untuk detailnya, lihat Create a port forwarding rule.

      Penting

      Penjadwalan otomatis bergantung pada record CNAME dan tidak berfungsi jika layanan Anda diakses langsung melalui alamat IP-nya.

  4. Konfigurasikan aturan akselerasi aman di Sec-Traffic Manager.

    1. Di halaman Onboarding > Sec-Traffic Manager, klik tab General Interaction.

    2. Klik Add Rule, konfigurasikan aturan tersebut, lalu klik OK.

      • Interaction Scenario: Pilih Sec-CMA.

      • Rule Name: Masukkan nama kustom untuk aturan tersebut.

      • Sec-CMA: Pilih instans Sec-CMA 2.0.

      • Anti-DDoS Proxy (Outside Chinese Mainland): Pilih instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited.

      Setelah Anda membuat aturan penjadwalan, Sec-Traffic Manager menghasilkan CNAME. Arahkan record DNS nama domain Anda ke CNAME ini untuk mengaktifkan penjadwalan otomatis:

      • Traffic dari China Telecom, China Unicom, dan China Mobile di Tiongkok daratan dialihkan ke alamat IP instans Sec-CMA 2.0.

      • Traffic dari carrier lain di Tiongkok daratan dan dari luar Tiongkok daratan dialihkan ke alamat IP instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited.

      Catatan

      Pastikan semua alamat IP yang Anda pilih di node penjadwalan dikonfigurasi untuk meneruskan traffic ke server origin.

  5. Di penyedia DNS Anda, ubah record DNS untuk nama domain tersebut.

    Arahkan nama domain ke CNAME dari aturan penjadwalan untuk mengarahkan traffic layanan ke Sec-Traffic Manager guna penjadwalan otomatis.

    Catatan

    Penjadwalan traffic otomatis memerlukan penggunaan record CNAME untuk resolusi nama domain.

Gunakan Sec-CMA 1.0

Sec-CMA 1.0 tidak melindungi traffic dari China Mobile.

Lindungi traffic China Telecom dan China Unicom

Anda dapat menggunakan instans Sec-CMA 1.0 mandiri.

  1. Login ke Anti-DDoS Proxy console.

  2. Di bilah menu atas di pojok kiri atas, pilih wilayah Outside Chinese Mainland.

    Jika Anda memilih wilayah ini, Anda akan diarahkan ke konsol Anti-DDoS Proxy (luar Tiongkok daratan).

  3. Tambahkan layanan Anda ke instans Sec-CMA 1.0.

    • Website Config: Saat menambahkan layanan, atur Instance ke instans Sec-CMA 1.0. Untuk detailnya, lihat Add a website.

    • Port Config: Konfigurasikan aturan pengalihan port di instans Sec-CMA 1.0. Untuk detailnya, lihat Create a port forwarding rule.

  4. Alihkan traffic layanan Anda ke instans Sec-CMA 1.0 untuk mengaktifkan akselerasi aman.

Lindungi semua jalur carrier

Anda harus menggabungkan Sec-CMA 1.0 dengan instans Anti-DDoS Proxy (luar Tiongkok daratan) yang menggunakan paket Insurance atau Unlimited.

  1. Login ke Anti-DDoS Proxy console.

  2. Di bilah menu atas di pojok kiri atas, pilih wilayah Outside Chinese Mainland.

    Jika Anda memilih wilayah ini, Anda akan diarahkan ke konsol Anti-DDoS Proxy (luar Tiongkok daratan).

  3. Tambahkan layanan Anda ke instans Anti-DDoS Proxy (luar Tiongkok daratan). Bagian ini menggunakan contoh instans dengan paket Unlimited.

    • Website Config: Saat menambahkan layanan, atur Instance ke instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited dan instans Sec-CMA 1.0. Untuk detailnya, lihat Add a website.

    • Port Config: Konfigurasikan aturan pengalihan port di instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited dan instans Sec-CMA 1.0. Untuk detailnya, lihat Create a port forwarding rule.

      Penting

      Penjadwalan otomatis bergantung pada record CNAME dan tidak berfungsi jika layanan Anda diakses langsung melalui alamat IP-nya.

  4. Konfigurasikan aturan akselerasi aman di Sec-Traffic Manager.

    1. Di halaman Onboarding > Sec-Traffic Manager, klik tab General Interaction.

    2. Klik Add Rule, konfigurasikan aturan tersebut, lalu klik OK.

      • Interaction Scenario: Pilih Sec-CMA.

      • Rule Name: Masukkan nama kustom untuk aturan tersebut.

      • Sec-CMA: Pilih instans Sec-CMA 1.0.

      • Anti-DDoS Proxy (Outside Chinese Mainland): Pilih instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited.

      Setelah Anda membuat aturan penjadwalan, Sec-Traffic Manager menghasilkan CNAME. Arahkan record DNS nama domain Anda ke CNAME ini untuk mengaktifkan penjadwalan otomatis:

      • Traffic dari China Telecom dan China Unicom di Tiongkok daratan dialihkan ke alamat IP instans Sec-CMA 1.0.

      • Traffic dari China Mobile di Tiongkok daratan dan seluruh traffic dari luar Tiongkok daratan dialihkan ke alamat IP instans Anti-DDoS Proxy (luar Tiongkok daratan) Unlimited.

      Catatan

      Pastikan semua alamat IP yang Anda pilih di node penjadwalan dikonfigurasi untuk meneruskan traffic ke server origin.

  5. Di penyedia DNS Anda, ubah record DNS untuk nama domain tersebut.

    Arahkan nama domain ke CNAME dari aturan penjadwalan untuk mengarahkan traffic layanan ke Sec-Traffic Manager guna penjadwalan otomatis.

    Catatan

    Penjadwalan traffic otomatis memerlukan penggunaan record CNAME untuk resolusi nama domain.