All Products
Search
Document Center

Anti-DDoS:Konfigurasikan fitur Perlindungan Cerdas untuk layanan Lapisan-4

Last Updated:May 30, 2026

Secara default, fitur Perlindungan Cerdas diaktifkan. Fitur ini menggunakan algoritma untuk mempelajari pola lalu lintas historis dari layanan yang dilindungi dan menyesuaikan kebijakan pembersihan lalu lintas di Lapisan 4 guna memberikan perlindungan optimal. Setelah layanan Anda dilindungi oleh Anti-DDoS Proxy, Perlindungan Cerdas tingkat Normal diaktifkan secara default. Jika tingkat perlindungan Normal tidak memenuhi kebutuhan Anda, Anda dapat mengaturnya menjadi Loose atau Strict sesuai kebutuhan.

Prasyarat

Instans Anti-DDoS Proxy (Tiongkok daratan) atau Anti-DDoS Proxy (luar Tiongkok daratan) telah dibeli. Untuk informasi selengkapnya, lihat Beli instans Anti-DDoS Proxy.

Informasi latar belakang

Untuk melindungi layanan Anda dari Serangan DDoS Lapisan 4, Anti-DDoS Proxy menyediakan tiga tingkat Perlindungan Cerdas: Loose, Normal, dan Strict. Tingkat-tingkat ini didasarkan pada pola lalu lintas historis layanan dan pengalaman teknis para ahli keamanan Alibaba Cloud. Secara default, Perlindungan Cerdas diaktifkan dengan tingkat perlindungan Normal. Anda dapat mengubah tingkat tersebut sesuai kebutuhan bisnis Anda.

Perlindungan Cerdas bekerja berdasarkan pola lalu lintas historis. Jika Anda menggunakan instans Anti-DDoS Proxy untuk melindungi layanan Anda untuk pertama kalinya, diperlukan waktu sekitar tiga hari bagi Anti-DDoS Proxy untuk mempelajari pola lalu lintas dan memberikan perlindungan optimal.

Algoritma Perlindungan Cerdas secara otomatis menambahkan alamat IP berbahaya ke dalam blacklist dan memblokir semua permintaan dari alamat IP tersebut dalam rentang waktu tertentu. Anda dapat melihat, menambahkan, dan menghapus alamat IP di dalam blacklist. Anda juga dapat menambahkan alamat IP ke daftar putih untuk memastikan bahwa permintaan dari alamat IP tersebut diizinkan. Untuk informasi selengkapnya, lihat Konfigurasi fitur blacklist dan daftar putih (berbasis alamat IP).

Prosedur

  1. Masuk ke Konsol Anti-DDoS Proxy.

  2. Pada bilah navigasi atas, pilih wilayah instans Anda.

    • Anti-DDoS Proxy (Tiongkok daratan): Pilih wilayah Tiongkok daratan.

    • Anti-DDoS Proxy (luar Tiongkok daratan): Pilih wilayah luar Tiongkok daratan.

  3. Pada panel navigasi kiri, pilih Mitigation Settings > General Policies.

  4. Pada halaman General Policies, klik tab Protection for Non-website Services. Kemudian, pilih instans Anti-DDoS Proxy yang ingin Anda konfigurasi di bagian atas halaman.

  5. Pada bagian Intelligent Protection, klik Settings.

  6. Pada kotak dialog Intelligent Protection, pilih Level perlindungan berdasarkan situasi serangan saat ini, lalu klik OK.

    Deskripsi tingkat perlindungan:

    • Loose: Secara otomatis membersihkan lalu lintas dari alamat IP yang memiliki pola jelas berbahaya. Tingkat ini memiliki laju false positive yang rendah tetapi mungkin tidak memblokir semua Serangan DDoS Lapisan 4.

    • Normal: Secara otomatis membersihkan lalu lintas dari alamat IP yang jelas berbahaya maupun mencurigakan. Ini adalah tingkat default yang memberikan keseimbangan antara efektivitas perlindungan dan risiko false positive. Kami merekomendasikan penggunaan tingkat ini untuk sebagian besar situasi.

    • Strict: Memberikan pertahanan paling kuat terhadap serangan yang sedang berlangsung, tetapi berisiko lebih tinggi memblokir lalu lintas sah (false positive).

  7. Setelah Anda mengubah tingkat perlindungan, instans Anti-DDoS Proxy akan langsung menerapkan pengaturan baru tersebut.