All Products
Search
Document Center

Anti-DDoS:Konfigurasikan near-origin traffic diversion

Last Updated:Jun 22, 2026

Near-origin traffic diversion memungkinkan Anda memblokir traffic dari luar Tiongkok Daratan pada jalur China Telecom dan China Unicom. Fitur ini menjatuhkan traffic lebih dekat ke sumbernya sehingga mengurangi risiko instans Anti-DDoS Proxy Anda memicu penyaringan blackhole. Anda dapat mencabut blokir tersebut kapan saja. Topik ini menjelaskan cara mengonfigurasi near-origin traffic diversion.

Kasus penggunaan

Kami merekomendasikan penggunaan near-origin traffic diversion ketika instans Anti-DDoS Proxy Anda mengalami serangan DDoS skala besar dan traffic serangan berpotensi melebihi kapasitas perlindungan maksimum instans. Misalnya, jika traffic dari luar Tiongkok Daratan menyumbang sekitar 30% dari total traffic serangan, Anda dapat memblokir traffic tersebut untuk secara signifikan mengurangi volume serangan dan menjaganya tetap dalam batas kapasitas perlindungan instans Anda.

Penerapan

Near-origin traffic diversion hanya tersedia untuk instans Anti-DDoS Proxy (Tiongkok Daratan). Fitur ini tidak didukung oleh instans Anti-DDoS Proxy yang ditempatkan di luar Tiongkok Daratan.

Prosedur

  1. Masuk ke Konsol Anti-DDoS Proxy.

  2. Pada bilah navigasi atas, pilih wilayah Chinese Mainland.

  3. Pada panel navigasi kiri, pilih Mitigation Settings > General Policies.

  4. Pada tab Protection for Infrastructure, pilih instans Anti-DDoS Proxy yang ingin Anda konfigurasi dari daftar instans di sebelah kiri.

    Catatan

    Anda dapat mencari instans berdasarkan ID instans atau deskripsinya.

  5. Pada detail instans, temukan bagian Near-origin Traffic Diversion dan lakukan salah satu tindakan berikut:

    • Blokir traffic dari China Telecom (Outside China): Pada kolom Actions, klik opsi untuk memblokir traffic. Atur Blocking Duration, lalu klik OK.

    • Blokir traffic dari China Unicom (Outside China): Pada kolom Actions, klik opsi untuk memblokir traffic. Atur Blocking Duration, lalu klik OK.

    Catatan

    Kami merekomendasikan agar Anda terlebih dahulu memblokir traffic pada jalur China Telecom dan memantau tren traffic serangan. Jika traffic serangan tetap tinggi dan melebihi kapasitas perlindungan Anda saat ini, pertimbangkan juga untuk memblokir traffic pada jalur China Unicom.

  6. Anda dapat mengklik View Blocking Information untuk melihat wilayah dan rentang waktu yang diblokir.

    Catatan

    Selama periode pemblokiran, Anda dapat mengklik Unblock kapan saja untuk mencabut blokir sebelum masa berlakunya habis.

Hasil

Jika konfigurasi gagal, pesan error akan muncul. Ikuti petunjuk untuk melakukan pemecahan masalah dan coba lagi. Jika tidak, konfigurasi berhasil.

Kuota dan batasan

  • Durasi pemblokiran: Anda dapat menetapkan durasi kustom antara 15 menit hingga 24 jam.

  • Konsumsi kuota: Memblokir traffic pada jalur China Telecom atau China Unicom menghabiskan satu kali penggunaan dari kuota Anda. Total kuota bervariasi tergantung pada paket instans Anda.

    • Rincian paket

      • Paket Standard: Kuota sekali pakai sebanyak 10 kali per akun, tanpa pengisian ulang.

      • Enhanced plan: Menyediakan kuota total sebanyak 20 kali penggunaan per akun, yang terdiri dari dua bagian:

        • Kuota dasar: 10 kali. Ini adalah kuota sekali pakai tingkat akun, sama seperti Paket Standard.

        • Kuota berulang: 10 kali per akun per bulan kalender, yang di-reset secara otomatis.

          Penting

          Fitur near-origin traffic diversion adalah fitur tingkat akun. Jika Anda memiliki beberapa instans dan setidaknya satu di antaranya menggunakan Paket Enhanced, aturan kuota Paket Enhanced berlaku untuk seluruh akun Anda.

    • Peningkatan dan penurunan spesifikasi

      • Upgrade: Saat Anda meningkatkan ke Paket Enhanced, Anda langsung mendapatkan tambahan 10 kali penggunaan untuk bulan berjalan. Penggunaan dari kuota berulang ini akan dikonsumsi terlebih dahulu.

      • Downgrade: Saat Anda menurunkan spesifikasi ke Paket Standard, kuota berulang dari Paket Enhanced langsung hangus. Anda masih dapat menggunakan sisa saldo dari kuota sekali pakai Anda.

    • Contoh penggunaan

      1. 1 Jan: Anda membeli Paket Standard dan menerima kuota sekali pakai sebesar 10 kali.

      2. 2 Jan: Anda menggunakan fitur ini sebanyak 3 kali. Sisa kuota Anda adalah 7 kali.

      3. 1 Feb: Sisa kuota Anda tetap 7 kali.

      4. 2 Feb: Anda meningkatkan ke Paket Enhanced. Anda langsung mendapatkan 10 kali penggunaan berulang untuk Februari. Total sisa kuota Anda adalah 10 (berulang) + 7 (sekali pakai) = 17 kali.

      5. 4 Feb: Anda menggunakan fitur ini satu kali. Penggunaan ini dikurangkan dari kuota berulang. Sisa kuota Anda adalah (10 – 1) berulang + 7 sekali pakai = 16 kali.

      6. 1 Mar: Kuota berulang di-reset. Total sisa kuota Anda adalah 10 (berulang) + 7 (sekali pakai) = 17 kali.

      7. 4 Mar: Anda menurunkan spesifikasi ke Paket Standard. Kuota berulang hangus. Sisa kuota Anda adalah 0 (berulang) + 7 (sekali pakai) = 7 kali.

Near-origin traffic diversion vs. location blacklist

Fitur

Near-origin traffic diversion

Location blacklist

Titik implementasi

Router inti pada backbone network ISP.

Di dalam pusat pembersihan traffic Anti-DDoS Proxy.

Lokasi penurunan lalu lintas

Di dekat sumber serangan.

Di dekat tujuan yang dilindungi.

Kasus penggunaan

Mitigasi serangan DDoS skala besar yang berpotensi melebihi kapasitas perlindungan instans Anda.

Untuk mitigasi serangan kehabisan sumber daya koneksi.

Mengurangi traffic yang masuk ke Anti-DDoS Proxy

Ya

Tidak

Tujuan utama

Mengurangi volume traffic yang masuk ke jaringan Anti-DDoS Proxy guna menurunkan beban jaringan secara keseluruhan.

Memblokir traffic dari wilayah tertentu untuk melindungi resource tujuan.