All Products
Search
Document Center

Anti-DDoS:Konfigurasikan mitigasi serangan refleksi UDP

Last Updated:Jun 17, 2026

Setelah Anda mengonfigurasi aturan penerusan port UDP, Anti-DDoS Proxy akan memblokir port-port umum yang dieksploitasi dalam serangan refleksi UDP. Jika port yang diblokir bertentangan dengan layanan Anda atau Anda ingin memblokir port UDP tambahan, Anda dapat menyesuaikan daftar port yang diblokir secara manual.

Usage notes

  • Fitur ini hanya tersedia pada instans Anti-DDoS Proxy yang menggunakan Enhanced.

  • Jika tidak ada aturan penerusan port yang dikonfigurasi pada halaman Port Config, atau hanya aturan penerusan TCP yang dikonfigurasi, Anti-DDoS Proxy secara default akan menjatuhkan seluruh traffic UDP. Anda hanya perlu mengonfigurasi Mitigasi Serangan Refleksi UDP setelah menambahkan aturan penerusan port UDP.

  • Mitigasi Serangan Refleksi UDP diterapkan di tingkat instans. Kebijakan penyaringan berlaku untuk semua aturan penerusan port UDP pada instans tersebut.

  • Secara default, Anti-DDoS Proxy memblokir semua port UDP yang tercantum dalam One-click Filtering Policies. Port-port tersebut meliputi 17, 19, 69, 111, 123, 137, 161, 389, 1194, 1900, 3389, 3702, dan 11211.

Effective period

Kebijakan langsung berlaku setelah dikonfigurasi dan tetap aktif tanpa batas waktu.

Prerequisites

Procedure

  1. Masuk ke Anti-DDoS Proxy console.

  2. Pada bilah navigasi atas, pilih wilayah instans Anda.

    • Anti-DDoS Proxy (Tiongkok daratan): Pilih wilayah Tiongkok daratan.

    • Proxy Anti-DDoS (luar Tiongkok daratan): Pilih wilayah luar Tiongkok daratan.

  3. Pada panel navigasi kiri, pilih Mitigation Settings > General Policies.

  4. Pada tab Protection for Infrastructure, pilih instans Anti-DDoS Proxy yang ingin Anda kelola dari daftar di sebelah kiri.

    Anda dapat menggunakan ID instans atau deskripsi instans untuk mencari instans tersebut.

  5. Pada bagian UDP Reflection Attack Mitigation, klik Settings.

  6. Pada panel Configure Filtering Policies for UDP Reflection Attacks, tentukan port sumber UDP yang ingin difilter, lalu klik OK.

    • One-click Filtering Policies: Menampilkan jenis-jenis serangan refleksi UDP umum beserta port sumber yang digunakan. Anti-DDoS Proxy secara default memblokir semua port dalam daftar ini.

    • Custom Filtering Policy: Masukkan port sumber UDP lainnya yang ingin difilter. Nomor port yang valid berkisar antara 0 hingga 65535. Anda dapat menentukan hingga 20 port, dipisahkan dengan koma (,).

      Gunakan opsi ini untuk port yang tidak tercakup dalam One-click Filtering Policies. Anda tidak dapat menambahkan port yang sudah termasuk dalam daftar one-click.