All Products
Search
Document Center

Anti-DDoS:Akselerasi jaringan

Last Updated:Aug 29, 2026

Akselerasi jaringan mengintegrasikan instans Anti-DDoS Proxy (luar Tiongkok daratan) (paket Insurance atau Unlimited) dengan instans Chinese Mainland Acceleration (CMA). Selama operasi normal, lalu lintas diarahkan melalui instans CMA untuk akses yang lebih cepat. Ketika serangan terdeteksi, lalu lintas secara otomatis dialihkan ke instans Anti-DDoS Proxy (luar Tiongkok daratan) untuk pembersihan, dan hanya lalu lintas sah yang diteruskan ke server origin Anda.

Prasyarat

  • Anda telah membeli instans Chinese Mainland Acceleration (CMA). Untuk informasi selengkapnya, lihat Beli instans Anti-DDoS Proxy.

  • Anda telah membeli instans Anti-DDoS Proxy (luar Tiongkok daratan) dengan paket Insurance atau Unlimited. Untuk informasi selengkapnya, lihat Beli instans Anti-DDoS Proxy.

    Penting

    Bandwidth layanan, Queries Per Second (QPS), dan spesifikasi lain dari instans paket Insurance atau Unlimited harus memenuhi kebutuhan perlindungan bisnis Anda yang biasa.

  • Anda telah menambahkan website Anda ke Anti-DDoS Proxy (luar Tiongkok daratan) untuk perlindungan dan mengaitkan website tersebut dengan instans paket Insurance atau Unlimited serta instans CMA. Untuk informasi selengkapnya, lihat Tambahkan Konfigurasi situs web.

  • Anda telah memverifikasi bahwa baik instans paket Insurance atau Unlimited maupun instans CMA dapat meneruskan lalu lintas dengan benar. Untuk informasi selengkapnya, lihat Verifikasi bahwa konfigurasi penerusan berlaku di komputer lokal Anda.

Informasi latar belakang

Akselerasi jaringan dirancang untuk skenario di mana server origin Anda berada di luar Tiongkok daratan tetapi basis pengguna utama Anda berada di dalamnya.

Dengan CMA diaktifkan dan aturan akselerasi jaringan dikonfigurasi, pengguna di Tiongkok daratan mengakses server Anda melalui instans CMA selama operasi normal. Ketika terjadi serangan, lalu lintas dialihkan kembali ke instans paket Insurance atau Unlimited untuk pembersihan.

Gambar berikut menunjukkan cara kerja akselerasi jaringan. Untuk informasi selengkapnya, lihat Konfigurasi Chinese Mainland Acceleration (CMA) untuk Anti-DDoS Proxy (luar Tiongkok daratan).

Tambahkan aturan akselerasi jaringan

  1. Masuk ke Konsol Anti-DDoS Proxy.

  2. Di bilah menu atas di pojok kiri atas, pilih wilayah luar Tiongkok daratan.

    Jika Anda memilih wilayah ini, Anda akan diarahkan ke konsol Anti-DDoS Proxy (luar Tiongkok daratan).

  3. Di panel navigasi sebelah kiri, pilih Onboarding > Sec-Traffic Manager.

  4. Pada tab General Interaction, klik Add Rule, konfigurasikan aturan interaksi, lalu klik OK.

    Parameter

    Deskripsi

    Interaction Scenario

    Pilih Network Acceleration.

    Rule Name

    Nama aturan hanya boleh berisi huruf, angka, dan garis bawah (_) serta tidak boleh lebih dari 128 karakter.

    Anti-DDoS IP Address

    Pilih instans Anti-DDoS Proxy untuk mengonfigurasi interaksi filter.

    CMA IP Address

    Pilih alamat IP CMA untuk aturan ini.

    switchback time

    Waktu tunggu setelah serangan berhenti sebelum traffic dialihkan kembali ke instans CMA. Opsi:

    • Automatic Switchback: Traffic secara otomatis dialihkan kembali ke instans CMA setelah waktu tertentu sejak serangan berakhir. Tentukan durasi antara 10 hingga 60 menit.

    • Custom: Tetapkan waktu switchback kustom. Rentang waktu yang diizinkan adalah 30 hingga 120 menit. Untuk menghindari pergantian yang terlalu sering, kami menyarankan Anda menetapkan nilai ini menjadi 60 menit.

  5. Ubah konfigurasi Rekaman DNS: Untuk memastikan aturan interaksi Pengelola Lalu Lintas Keamanan berlaku, ubah konfigurasi Rekaman DNS sesuai petunjuk pada halaman.

    1. Validasi di lingkungan lokal: Sebelum mengubah Rekaman DNS publik, kami sangat menyarankan agar Anda terlebih dahulu mensimulasikan perubahan rekaman dengan mengubah file hosts di komputer lokal Anda. Hal ini memvalidasi aturan penjadwalan dan membantu menghindari masalah ketidakcocokan akibat kebijakan kembali ke asal yang tidak konsisten. Skenario risiko umum adalah sebagai berikut:

      Catatan

      Untuk petunjuk cara memvalidasi aturan penjadwalan, lihat Validasi konfigurasi penerusan Anda secara lokal.

      • Skenario: Interaksi antara CDN, Anti-DDoS, dan OSS

      • Potensi konflik:

        • CDN: Memungkinkan Anda menyesuaikan Configure default origin host agar bucket OSS dapat diidentifikasi dengan benar.

        • Anti-DDoS: Biasanya tidak mendukung modifikasi HOST origin. Secara default, menggunakan Header Host dari permintaan.

      • Gejala: Ketika serangan memicu alih otomatis ke Anti-DDoS, Header Host yang diteruskan oleh Anti-DDoS tidak sesuai dengan yang diharapkan oleh OSS. Akibatnya, OSS tidak dapat mengenali lalu lintas normal, sehingga menyebabkan kegagalan akses layanan.

    2. Ubah Rekaman DNS: Setelah menyelesaikan dan mengonfirmasi validasi lokal, ubah Rekaman DNS untuk nama domain tersebut. Arahkan rekaman ke alamat CNAME yang disediakan oleh Sec-Traffic Manager. Ikuti petunjuk sesuai platform pendaftar nama domain Anda:

      Platform pendaftaran domain

      Petunjuk

      Alibaba Cloud

      Masuk ke Konsol DNS Alibaba Cloud untuk melakukan perubahan.

      Platform pihak ketiga

      Masuk ke platform manajemen pendaftar pihak ketiga Anda untuk mengubah Rekaman DNS nama domain tersebut.

    3. Verifikasi hasil: Setelah mengubah Rekaman DNS, gunakan browser untuk menguji apakah website dapat diakses.

      Catatan

Pengalihan traffic

  • Setelah aturan dikonfigurasi, lalu lintas dari pengguna di Tiongkok daratan diarahkan melalui instans CMA.

  • Ketika serangan terdeteksi, lalu lintas secara otomatis dialihkan ke paket Insurance atau Unlimited dari Anti-DDoS Proxy (luar Tiongkok daratan) untuk pembersihan, yang kemudian hanya meneruskan lalu lintas sah ke server origin Anda.

  • Setelah serangan berakhir, sistem menunggu selama switchback time yang dikonfigurasi sebelum secara otomatis mengarahkan kembali lalu lintas melalui instans CMA.

Anda juga dapat secara manual mengalihkan lalu lintas ke paket Insurance atau Unlimited dari Anti-DDoS Proxy (luar Tiongkok daratan) atau mengembalikannya ke instans CMA.

Aksi

Deskripsi

Switch to Anti-DDoS

  1. Pada tab General Interaction halaman Sec-Traffic Manager, temukan entri yang memiliki Interaction Scenario bernilai Network Acceleration dan aturan mitigasi DDoS belum dipicu secara otomatis (ditandai dengan ikon green di bawah Resource for Interaction).

  2. Pada kolom Actions, klik Switch to Anti-DDoS untuk secara manual mengalihkan traffic ke Anti-DDoS Proxy guna pembersihan.

Switchback

  1. Pada halaman Sec-Traffic Manager, pada tab General Interaction, temukan aturan yang memiliki Interaction Scenario bernilai Network Acceleration dan traffic layanan sedang dibersihkan oleh aturan pembersihan Anti-DDoS (ikon hijau green ditampilkan di bawah instans).

  2. Pada kolom Actions, klik Switchback, lalu klik OK pada kotak dialog konfirmasi untuk mengarahkan kembali traffic ke instans CMA.

Operasi lainnya

Setelah menambahkan aturan Interaksi Umum, lakukan operasi berikut terhadap aturan tersebut dalam daftar aturan.

Operasi

Deskripsi

Edit

Edit aturan Interaksi Umum. Anda dapat mengubah semua pengaturan parameter kecuali Interaction Scenario dan Rule Name.

Delete

Hapus aturan Interaksi Umum.

Peringatan

Sebelum menghapus aturan interaksi, pastikan Rekaman DNS untuk nama domain website Anda tidak mengarah ke CNAME Sec-Traffic Manager. Jika tidak, website Anda akan menjadi tidak dapat diakses setelah aturan dihapus.