Saat lalu lintas inbound ke produk cloud Anda memenuhi kondisi tertentu, Anti-DDoS Basic akan melakukan pembersihan lalu lintas untuk memastikan layanan Anda tetap tersedia. Topik ini menjelaskan cara mengonfigurasi ambang batas pembersihan lalu lintas.
Apa itu pembersihan lalu lintas
Selama serangan DDoS, pembersihan lalu lintas menggunakan Anti-DDoS Basic untuk memantau, menganalisis, dan menyaring lalu lintas jaringan secara real time. Proses ini memisahkan lalu lintas berbahaya dari lalu lintas sah, lalu memblokir atau menghapus lalu lintas berbahaya tersebut. Hanya lalu lintas sah yang diperbolehkan mencapai server Anda, sehingga memastikan ketersediaan layanan jaringan Anda.
Anti-DDoS Basic menggunakan dua metode untuk menentukan kapan harus memicu pembersihan lalu lintas: ambang batas pembersihan BPS/PPS yang Anda konfigurasi dan analisis cerdas berbasis AI. Dengan memanfaatkan kemampuan big data Alibaba Cloud, sistem mempelajari garis dasar lalu lintas layanan Anda dan menggunakan algoritma untuk mengenali pola serangan. Pembersihan lalu lintas hanya dipicu ketika analisis AI mendeteksi adanya serangan DDoS dan lalu lintas inbound melebihi ambang batas BPS atau PPS yang telah Anda tetapkan. Mekanisme pemeriksaan ganda ini membantu mencegah false positive yang dapat terjadi jika lonjakan lalu lintas normal melebihi ambang batas tetap.
Ambang batas pembersihan
Anti-DDoS Basic memungkinkan Anda menggunakan ambang batas pembersihan default atau mengonfigurasi ambang batas kustom.
Ambang batas pembersihan default
Alibaba Cloud secara dinamis menyesuaikan ambang batas pembersihan untuk setiap produk cloud berdasarkan beban lalu lintasnya. Penyesuaian ini biasanya didasarkan pada faktor-faktor berikut:
Ambang batas pembersihan default biasanya merupakan nilai maksimum yang dapat Anda tetapkan. Anda dapat menurunkannya sesuai kebutuhan bisnis aktual Anda.
Ambang batas pembersihan kustom
Ambang batas pembersihan kustom memungkinkan Anda menyesuaikan kondisi pemicu pembersihan lalu lintas berdasarkan kebutuhan bisnis, lingkungan jaringan, dan kebijakan keamanan spesifik Anda.
Rekomendasi dan pertimbangan ambang batas
Rekomendasi
Ambang batas pembersihan sebaiknya ditetapkan sedikit lebih tinggi daripada garis dasar lalu lintas normal Anda. Ambang batas yang terlalu tinggi mungkin tidak memberikan perlindungan efektif, sedangkan ambang batas yang terlalu rendah dapat memicu pembersihan lalu lintas pada lalu lintas normal dan mengganggu akses sah.
Sebagai contoh, Anda dapat menurunkan ambang batas pembersihan untuk layanan berkeamanan tinggi seperti transaksi finansial, sistem pemerintahan kritis, atau situs web kecil yang sebelumnya pernah mengalami serangan intensitas tinggi dengan volume rendah. Hal ini membantu mencegah sistem mengabaikan lalu lintas berbahaya dalam jumlah kecil selama periode lalu lintas stabil. Sebaliknya, Anda dapat menaikkan ambang batas selama acara promosi, turnamen game besar, atau jam sibuk di ApsaraVideo Live. Ini membantu menghindari false positive akibat lonjakan lalu lintas sah.
Pertimbangan
Setelah Anda menetapkan ambang batas pembersihan kustom:
Jika Anda melakukan upgrade produk cloud: Ambang batas pembersihan kustom tetap berlaku dan tidak berubah.
Jika Anda menurunkan spesifikasi (downgrade) produk cloud:
Jika ambang batas pembersihan default baru setelah downgrade lebih rendah daripada ambang batas kustom Anda, pengaturan akan kembali ke default dan konfigurasi kustom Anda dibuang. Ambang batas pembersihan akan tetap menggunakan nilai default untuk setiap upgrade atau downgrade berikutnya.
Jika ambang batas pembersihan default baru setelah downgrade lebih tinggi daripada ambang batas kustom Anda, ambang batas kustom Anda tetap berlaku dan tidak berubah.
Menyesuaikan ambang batas pembersihan untuk satu aset
Buka halaman Assets di Konsol Keamanan Lalu Lintas. Di bilah navigasi atas, pilih wilayah aset Anda.
Klik tab produk cloud target, seperti ECS.
CatatanPengaturan pembersihan tidak didukung untuk aset pada tab CIDR Block of Data Center dan Private Addresses.
Pada daftar aset IP, klik alamat IP target. Di panel IP Address Details, klik Traffic Scrubbing Settings.
Di panel Traffic Scrubbing Settings, konfigurasikan Scrubbing Threshold dan klik OK.
Default: Sistem secara otomatis menyesuaikan ambang batas pembersihan berdasarkan beban lalu lintas produk cloud.
Manual:
Scrubbing Threshold (BPS): Ambang batas tidak boleh melebihi 1,5 kali bandwidth publik instans dan minimal 60 Mbps.
Scrubbing Threshold (PPS): Ambang batas tidak boleh melebihi 1,5 kali spesifikasi PPS instans dan minimal 12.000 pps.
Menyesuaikan ambang batas pembersihan untuk beberapa aset
Fitur ini hanya tersedia untuk Anti-DDoS Native.
Buka halaman Protected Objects di Konsol Keamanan Lalu Lintas.
Di bilah navigasi atas, pilih kelompok sumber daya tempat instans berada dan wilayah tempat instans tersebut berlokasi.
Instans Anti-DDoS Origin 1.0 (Subscription): Pilih wilayah tempat instans berada.
Instans Anti-DDoS Origin 2.0 (Subscription) dan Anti-DDoS Origin 2.0 (Pay-as-you-go): Pilih All Regions.
Di bagian atas halaman, pilih instans Anti-DDoS Native dan klik Batch Adjust Traffic Scrubbing Thresholds.
Pada tab Scrubbing Threshold, pilih alamat IP aset dan tetapkan ambang batas BPS dan PPS untuk aset yang dipilih.
Scrubbing Threshold (BPS): Ambang batas tidak boleh melebihi 1,5 kali bandwidth publik instans dan minimal 60 Mbps.
Scrubbing Threshold (PPS): Ambang batas tidak boleh melebihi 1,5 kali spesifikasi PPS instans dan minimal 12.000 pps.
PentingEIP Anti-DDoS Pro tidak mendukung modifikasi batch ambang batas pembersihan. Anda hanya dapat mengubah ambang batas pembersihan untuk satu EIP Anti-DDoS Pro di halaman Assets.
Anda dapat menyesuaikan ambang batas hingga 500 alamat IP sekaligus.
Untuk konfigurasi batch, pilih aset yang berasal dari produk cloud yang sama dan memiliki ambang batas pembersihan yang sama.
Jika konfigurasi beberapa aset gagal, ikuti petunjuk dalam pesan yang muncul.