All Products
Search
Document Center

CDN:Cegah penyalahgunaan trafik

Last Updated:Aug 14, 2026

Serangan berbahaya atau penyalahgunaan trafik terhadap nama domain Anda dapat menyebabkan lonjakan bandwidth mendadak sehingga menghasilkan tagihan yang jauh lebih tinggi dari perkiraan. Karena tagihan tersebut tidak dapat dibatalkan atau dikembalikan, dokumen ini menjelaskan praktik terbaik untuk memitigasi risiko tersebut.

Mitigasi kerugian segera

Jika nama domain Anda mengalami serangan berbahaya atau penyalahgunaan trafik yang mengakibatkan tagihan tinggi, segera ambil tindakan untuk meminimalkan kerugian. Pertama, konfigurasikan batas bandwidth dan aktifkan pembatasan trafik untuk permintaan individual. Setelah kontrol ini diterapkan, Anda dapat menganalisis log untuk mengonfigurasi pengaturan keamanan yang lebih spesifik.

Penggunaan bandwidth

Tetapkan batas bandwidth untuk mengontrol penggunaan bandwidth Anda. Jika rata-rata bandwidth untuk nama domain yang dipercepat melebihi batas yang telah ditentukan dalam interval satu menit, CDN akan berhenti menyajikan konten untuk domain tersebut dan mengarahkannya ke alamat yang tidak valid, offline.***.com, sehingga menjadi tidak dapat diakses. Saat menetapkan batas bandwidth, pastikan memberikan ruang yang cukup di atas puncak trafik normal agar tidak mengganggu pengguna sah. Untuk informasi selengkapnya, lihat Konfigurasi batas bandwidth.

Kecepatan downstream

Konfigurasikan pembatasan trafik untuk permintaan individual guna membatasi kecepatan downstream semua permintaan pengguna ke titik kehadiran (POPs) CDN. Hal ini membantu menekan penggunaan bandwidth puncak di seluruh jaringan untuk nama domain yang dipercepat Anda. Untuk petunjuknya, lihat Konfigurasi pembatasan laju per permintaan.

Item konfigurasi pembatasan laju per permintaan:

  • Default throttling: Tetapkan nilai dan satuan pembatasan default (misalnya, 100 KB/detik).

  • No-throttle size: Tetapkan ambang batas ukuran file di bawah mana pembatasan tidak berlaku (satuan: KB).

  • Custom throttling parameter name: Batasi berdasarkan parameter permintaan URL. Misalnya, masukkan rate.

  • Custom throttling parameter unit: Pilih satuan untuk parameter pembatasan (misalnya, KB).

  • Throttling start time: Tetapkan kapan pembatasan mulai berlaku. Waktu didasarkan pada waktu lokal titik kehadiran (UTC+8/UTC-5). Misalnya, masukkan 0.

  • Throttling end time: Tetapkan kapan pembatasan berakhir. Misalnya, masukkan 24.

  • Rule condition: Pilih apakah akan menggunakan kondisi aturan. Anda dapat mengelola kondisi aturan di mesin aturan.

Analisis penyebab

Periksa detail tagihan untuk trafik tidak normal

Anda juga dapat melihat detail tagihan layanan cloud di tab Detail Tagihan. Pilih dimensi statistik dan periode statistik untuk melihat laporan berdasarkan dimensi yang berbeda. Untuk informasi selengkapnya, lihat Detail tagihan.

Tetapkan Statistical Period ke By Detail dan Product ke Alibaba Cloud CDN. Tinjau tagihan secara cermat untuk kenaikan trafik dan bandwidth yang tidak biasa guna mengidentifikasi periode trafik abnormal. Untuk informasi selengkapnya, lihat Kueri Tagihan.

Jika Anda telah membeli paket sumber daya CDN, periksa juga status paket tersebut: di halaman Resource Plans pada konsol CDN, tinjau kuota tersisa dan waktu kedaluwarsa untuk menentukan apakah paket telah kedaluwarsa atau habis. Setelah paket sumber daya kedaluwarsa atau habis, trafik selanjutnya diselesaikan dengan skema bayar sesuai penggunaan, yang juga dapat menyebabkan kenaikan signifikan pada tagihan Anda. Untuk informasi selengkapnya, lihat Manajemen paket sumber daya. Perlu diperhatikan bahwa paket sumber daya yang baru dibeli hanya berlaku untuk trafik yang dihasilkan setelah pembelian dan tidak dapat mengimbangi biaya yang telah ditagihkan. Untuk informasi selengkapnya, lihat Aturan pengurangan paket sumber daya.

Periksa file log untuk trafik tidak normal

Kueri dasar: log offline

Unduh log offline untuk melihat log akses pada periode waktu yang relevan. Analisis detail permintaan HTTP untuk mengidentifikasi alamat IP mencurigakan, User-Agent, dan lainnya. Log offline hanya berisi bidang data terbatas. Jika Anda ingin melihat lebih banyak data, gunakan fitur log waktu nyata.

Log CDN hanya mencatat informasi akses dasar, termasuk waktu akses, alamat IP klien, URL yang diminta, User-Agent, Referer, ukuran respons, kode status HTTP, dan status cache. Bidang-bidang ini tidak dapat secara langsung menentukan apakah permintaan berasal dari alat scraping atau browser biasa. Meskipun bidang User-Agent dapat menunjukkan jenis klien, bidang ini dapat dipalsukan sehingga tidak dapat diandalkan sebagai dasar penilaian. Anda dapat menganalisis alamat IP dengan frekuensi tinggi, User-Agent tidak normal, dan pola perilaku akses untuk secara tidak langsung mengidentifikasi trafik mencurigakan, tetapi Anda tidak dapat memastikan metode akses atau niat spesifik hanya dari log saja.

Gunakan alat command-line untuk mengurai file log offline secara cepat dan mengekstraksi informasi seperti 10 alamat IP atau User-Agent teratas berdasarkan volume permintaan. Untuk detailnya, lihat Analisis log offline.

Kuota trafik habis lebih awal tanpa puncak harian yang tidak normal

Jika lebih dari separuh kuota trafik bulanan Anda telah digunakan dalam waktu kurang dari sebulan, tetapi rata-rata trafik harian tidak menunjukkan puncak abnormal yang mencolok, ikuti langkah-langkah berikut untuk investigasi:

  1. Di konsol CDN, pilih Statistics & Analytics > Operations Report > Hot URL. Periksa bagian trafik setiap URL dan identifikasi apakah file besar, seperti video MP4, mengonsumsi trafik secara tidak proporsional.

  2. Pilih Operations Report > Top Client IP. Periksa rentang IP dengan volume permintaan tertinggi dan identifikasi apakah crawler mesin pencari, seperti Baiduspider, menghasilkan volume permintaan yang besar.

  3. Pilih Log Management > Offline Logs. Unduh log akses mentah berdasarkan nama domain dan tanggal, lalu analisis distribusi User-Agent untuk mengukur bagian trafik crawler.

  4. Jika file besar mengonsumsi trafik berlebihan, ganti video tersebut dengan gambar atau kurangi bitrate video untuk menurunkan konsumsi trafik di sumber.

  5. Jika trafik dari rentang IP tertentu tidak normal, konfigurasikan daftar hitam IP di Edge Security untuk memblokirnya.

    Catatan

    Pemblokiran rentang IP tersebut dapat memengaruhi pengguna sah.

  6. Jika konsumsi trafik mencerminkan permintaan bisnis normal, beli paket sumber daya trafik di halaman Resource Plan Management untuk meningkatkan kuota Anda.

  7. Di Usage Query, pantau laju konsumsi kuota trafik dan konfigurasikan peringatan trafik untuk menerima peringatan dini.

Kueri lanjutan: laporan operasi dan log waktu nyata

Penting
  • Anda harus menyesuaikan laporan operasi untuk mengaktifkan analisis statistik. Jika Anda telah mengonfigurasi pengiriman log waktu nyata atau berlangganan laporan operasi, Anda dapat melihat data log historis. Laporan operasi merupakan fitur bawaan gratis dari Alibaba Cloud CDN.

  • Untuk menghasilkan log waktu nyata, Anda harus terlebih dahulu mengaktifkan Log Service (SLS) dan memastikan log berhasil dikirimkan. Ini adalah fitur berbayar. Untuk detail harga, lihat Detail Harga.

  • Anda harus mengonfigurasi log waktu nyata dan laporan operasi sebelumnya. Jika Anda belum mengonfigurasi fitur-fitur ini sebelum tagihan tinggi terjadi, Anda hanya dapat menggunakan log offline untuk analisis historis.

Laporan operasi

Setelah menyesuaikan laporan operasi, Anda dapat melihat laporan akses pengguna, termasuk PV/UV, Regions and ISPs, Domain Name Ranking, Popular Referer Headers, Popular URLs, Popular Origin URLs, dan Top Client IPs. Untuk detailnya, lihat Sesuaikan dan Berlangganan Laporan Operasi.

Sebagai contoh, untuk melihat file spesifik yang menghasilkan trafik origin CDN dari Object Storage Service (OSS), Anda dapat mengkueri laporan Popular Origin URLs. Laporan ini menampilkan file pull-origin teratas untuk nama domain, kode status, dan rentang tanggal tertentu, termasuk volume trafik dan jumlah permintaan.

Log waktu nyata

Untuk mengkueri informasi log lebih lengkap, seperti detail Referer dan URI, aktifkan Log Service (SLS) untuk mengumpulkan log waktu nyata. Anda akan ditagih berdasarkan jumlah entri log yang dikirimkan setelah fitur ini diaktifkan.

  1. Konfigurasikan pengiriman log waktu nyata untuk nama domain yang dipercepat yang ingin Anda analisis, seperti dijelaskan dalam Konfigurasi pengiriman log waktu nyata.

  2. Di halaman Log Waktu Nyata, temukan proyek yang ingin Anda analisis dan klik Log analysis.

  3. Di halaman Analisis Log, filter rentang waktu di pojok kanan atas. Klik tab Log Mentah di sebelah kiri, temukan bidang refer_domain, dan lihat informasi Referer yang diurutkan secara menurun.

    Contoh pernyataan kueri: * and refer_domain : "domain" and hit_info= HIT. Dalam hasil kueri, detail log mencakup refer_domain (disorot merah), hit_info (nilai: HIT, disorot oranye), return_code, method, dan bidang lainnya. Panel refer_domain di sebelah kiri mengurutkan nama domain Referer berdasarkan proporsi dari tinggi ke rendah.

Selesaikan masalah

Setelah memperoleh data log atau laporan, analisis karakteristiknya untuk mengidentifikasi jenis serangan. Anda biasanya dapat mengekstraksi fitur dengan menganalisis metrik utama seperti Top IP, Top User-Agent, dan Top Referer.

Blokir alamat IP mencurigakan

Untuk membatasi akses dari alamat IP mencurigakan, konfigurasikan daftar blokir IP. Analisis log Anda untuk mengidentifikasi alamat IP mencurigakan dan tambahkan ke daftar ini. Untuk petunjuk detail, lihat Konfigurasi Daftar Blokir/Izinkan IP.

Catatan

Pemblokiran IP efektif ketika penyerang menggunakan sekumpulan alamat IP tetap. Namun, jika penyerang terus-menerus mengganti alamat IP untuk melewati daftar blokir, pemblokiran IP statis saja tidak dapat mencegah penyalahgunaan trafik berkelanjutan. Dalam kasus seperti itu, lihat bagian Tingkatkan ke ESA dan aktifkan WAF serta perlindungan bot di bawah ini untuk solusi perlindungan yang lebih komprehensif.

Filter User-Agent mencurigakan

Penyerang mengirimkan volume besar permintaan dengan header User-Agent yang dipalsukan untuk melewati pemeriksaan keamanan. User-Agent yang dipalsukan dapat berupa nilai kosong, string acak, atau string palsu yang meniru browser umum. Anda dapat mengonfigurasi daftar izinkan atau blokir User-Agent untuk menolak permintaan dengan User-Agent tidak normal. Sebagai contoh, untuk menolak permintaan dengan User-Agent kosong atau string acak yang tidak sesuai, Anda dapat menggunakan parameter this-is-empty-ua dan RandomString masing-masing. Untuk petunjuk detail, lihat Konfigurasi Daftar Blokir/Izinkan UA.

Blokir referer mencurigakan

Penyerang memalsukan header Referer dalam permintaan untuk menyamar sebagai sumber sah dan mengirimkan permintaan berbahaya. Konfigurasikan daftar blokir atau izinkan Referer untuk mengizinkan akses dari referer sah, mencegah situs web pihak ketiga yang tidak sah melakukan hotlinking terhadap sumber daya Anda, dan menolak permintaan dengan nilai Referer berbahaya. Di bidang input Rules, masukkan nilai Referer abnormal yang Anda temukan di log. Kami menyarankan memilih opsi Ignore Scheme. Untuk petunjuk detail, lihat Konfigurasi Daftar Blokir/Izinkan Referer.

Tingkatkan ke ESA dan aktifkan WAF serta perlindungan bot

Jika penyerang terus-menerus mengganti alamat IP untuk melewati daftar blokir IP, pemblokiran IP statis saja tidak dapat mencegah penyalahgunaan trafik secara efektif. Dalam kasus seperti itu, kami merekomendasikan memigrasikan nama domain Anda ke ESA. ESA menyediakan berbagai fitur perlindungan, termasuk perlindungan WAF, perlindungan DDoS, dan pencegahan penyalahgunaan trafik, yang tidak hanya mengamankan data Anda tetapi juga meningkatkan kecepatan akses dan pengalaman pengguna. Anda dapat dengan cepat memigrasikan nama domain Anda dengan menggunakan panduan Perbandingan fitur CDN, DCDN, dan ESA. Kemudian, ikuti panduan di bawah ini untuk mengaktifkan fitur keamanan ESA.

WAF

ESA WAF menyediakan berbagai kemampuan pencocokan dan pemblokiran aturan, termasuk aturan akses IP, aturan daftar izinkan, dan aturan kustom, untuk mencegah serangan dan melindungi data bisnis inti Anda.

Konfigurasi aturan akses IP

  1. Di konsol ESA, buka Websites dan klik situs web target Anda di kolom Website.

  2. Di halaman detail situs web, buka Security > WAF > Whitelist Rules.

  3. Pada tab Whitelist Rules, klik Create Rule.

    image

  4. Klik OK.

    image

Konfigurasikan aturan kustom

  1. Di konsol ESA, buka Websites. Di kolom Actions untuk situs target, klik image > WAF.

  2. Di halaman detail situs web, navigasikan ke Security > WAF > Whitelist Rules.

  3. Di tab Whitelist Rules, klik Create Rule.

    • Masukkan Rule Name.

    • Pada area If requests match..., konfigurasikan kondisi pencocokan. Untuk informasi selengkapnya, lihat Sintaksis ekspresi aturan.

    • Pada area Then execute..., tentukan aksi untuk permintaan yang sesuai. Untuk informasi selengkapnya, lihat Aksi.

      • All Rules: Melewati semua aturan WAF dan manajemen bot.

      • Specific Rule Category/ID: Pilih aturan yang dilewati. Misalnya, untuk aturan terkelola, Anda dapat memasukkan ID aturan atau menentukan jenis aturan, seperti manajemen bot atau pembatasan laju.

  4. Klik OK.

Konfigurasi aturan kustom

  1. Di konsol ESA, pilih Websites. Di kolom Website, klik situs web target.

  2. Di panel navigasi sebelah kiri, pilih Security > WAF.

  3. Klik tab Custom Rules, dan di tab Custom Rules, klik Create Rule.

    • Masukkan Rule Name.

    • Di area If requests match..., konfigurasikan kondisi pencocokan. Untuk informasi selengkapnya, lihat Sintaks ekspresi aturan.

    • Di area Then execute..., tentukan aksi untuk permintaan yang cocok. Untuk informasi selengkapnya, lihat Actions.

  4. Klik OK.

Catatan

Saat mengonfigurasi aturan, perhatikan hal berikut:

  • Pencocokan User-Agent dan sensitivitas huruf besar/kecil: Saat Anda mengonfigurasi aturan untuk mencocokkan User-Agent, jika Anda memilih mode pencocokan Case-insensitive, nilai pencocokan harus dalam huruf kecil semua. Pastikan juga memilih presisi pencocokan yang benar—Equals untuk pencocokan tepat atau Contains untuk pencocokan sebagian—sesuai kebutuhan Anda. Mode yang salah dapat mencegah aturan berlaku, misalnya dengan mengizinkan permintaan yang seharusnya diblokir (mengembalikan kode status 200).

  • Batasan mesin aturan: Mesin aturan WAF saat ini hanya mendukung pencocokan boolean, seperti memeriksa apakah bidang permintaan berisi string tertentu. Fitur ini tidak mendukung logika yang lebih kompleks seperti menghitung jumlah kemunculan atau panjang array. Oleh karena itu, Anda tidak dapat membuat aturan untuk "memblokir permintaan jika URL berisi kata kunci lebih dari N kali." Kebijakan perlindungan WAF harus didasarkan pada atribut permintaan seperti IP klien, User-Agent, Referer, atau URI. Anda tidak dapat memblokir trafik hanya berdasarkan pengenal lapisan bisnis, seperti ID pengunjung.

Perlindungan bot

ESA's Quick Start mendukung konfigurasi dalam Simple Mode dan Advanced Mode. Simple Mode memungkinkan Anda dengan cepat mengonfigurasi manajemen bot untuk situs Anda saat ini, sedangkan Advanced Mode menyediakan aturan bot yang lebih presisi untuk penyesuaian target pada situs web atau aplikasi Anda.

Gunakan Smart Mode

Simple Mode adalah fitur manajemen bot dan crawler untuk pengguna tingkat pemula. Berbeda dengan Advanced Mode yang memerlukan keahlian profesional untuk mengonfigurasi aturan kompleks, Simple Mode secara default mengkategorikan trafik menjadi tiga jenis dan memungkinkan Anda memilih aksi untuk setiap kategori. Tersedia untuk semua paket, meskipun beberapa fitur memiliki batasan paket.

Konfigurasi kebijakan global

  1. Di konsol ESA, pilih Websites. Di kolom Website, klik situs target.

  2. Di panel navigasi sebelah kiri, pilih Security > Bots.

  3. Di halaman Bots, pilih Smart Mode, konfigurasikan item seperti dijelaskan di bawah ini, lalu klik Configure.

    • Definite Bots: Kategori ini mencakup banyak crawler berbahaya. Tetapkan aksi ke Block atau Slider CAPTCHA.

    • Likely Bots: Risiko lebih rendah daripada Definite Bots tetapi mungkin mencakup crawler berbahaya dan trafik lainnya. Tetapkan aksi ke Monitor, atau ke Slider CAPTCHA selama periode berisiko tinggi.

    • Verified Bots: Kategori ini biasanya mencakup crawler dari mesin pencari yang mendukung SEO. Tetapkan aksi ke Allow. Untuk memblokir semua crawler mesin pencari, tetapkan aksi ke Block.

Lindungi sumber daya statis dari bot

Pada paket Enterprise, konfigurasikan perlindungan untuk sumber daya statis terhadap bot berbahaya.

Penting

Mengaktifkan perlindungan sumber daya statis dapat memblokir bot sah yang secara berkala mengambil sumber daya statis, seperti klien email. Aktifkan dengan hati-hati.

Aktifkan deteksi JavaScript

Pada paket Enterprise, gunakan deteksi JavaScript yang ringan dan tidak terlihat untuk mengumpulkan sidik jari browser dan meningkatkan akurasi deteksi bot.

Gunakan Professional Mode

Konfigurasikan ruleset perlindungan untuk permintaan spesifik dengan periode efektif terpisah. Advanced Mode juga melindungi aplikasi seluler dan memungkinkan Anda menerapkan ruleset ke situs lain di akun Anda.

  1. Di konsol ESA, pilih Websites. Di kolom Website, klik situs target.

  2. Di panel navigasi sebelah kiri, pilih Security > Bots.

  3. Di halaman Bots, pilih Professional Mode, lalu klik Create Ruleset.

  4. Masukkan Rule Set Name. Tetapkan Service Type ke Browsers, dan tetapkan SDK Integration ke Automatic Integration (Recommended).

  5. Di bagian If requests match..., konfigurasikan ekspresi aturan untuk mencocokkan permintaan target. Misalnya, untuk melindungi dari bot dari Tiongkok daratan: (ip.geoip.country in {"CN"}). Bidang yang didukung tercantum di bidang pencocokan aturan yang tersedia untuk Bot.image

  6. Pilih aksi perlindungan yang akan ditambahkan.

    • Untuk bot mesin pencari:

      • Whitelist: Izinkan bot mesin pencari tertentu yang Anda percayai.

      • Fake Crawler Interception: Memblokir semua bot mesin pencari. Gunakan dengan Legitimate Bot Management untuk hanya mengizinkan bot tertentu.

    • Untuk library bot yang diketahui:

      • Bot Threat Intelligence Library: Library IP Alibaba Cloud dari sumber bot berbahaya yang diketahui. Aktifkan Slider CAPTCHA untuk melawannya.

      • IDC Blacklist Blocking: Jika klien Anda tidak terhubung dari cloud publik atau IDC, gunakan Data Center Blacklist untuk memblokir permintaan dari sumber-sumber ini.

    • Untuk permintaan yang perlu diidentifikasi:

      • Identifikasi bot berdasarkan karakteristik permintaan: Mengidentifikasi bot non-browser dengan membandingkan fitur aksesnya dengan browser pengguna nyata.

      • Identifikasi bot berdasarkan perilaku permintaan: ESA menganalisis trafik klien, secara otomatis melatih model pembelajaran mesin, dan menghasilkan aturan perlindungan serta daftar hitam. Konfigurasikan tindakan balasan berdasarkan aturan dan daftar hitam ini.

      • Custom throttling: Jika Anda ingin mengizinkan beberapa permintaan bot tetapi mencegahnya mengakses situs Anda terlalu sering, Anda dapat membatasi laju permintaan dari alamat IP atau sesi tertentu. Aksi perlindungan diterapkan pada permintaan yang melebihi ambang batas yang ditentukan.

  7. Di area Effective Time, klik Edit di sebelah aturan yang relevan, tetapkan periode efektif, lalu klik OK.

  8. Setelah menyelesaikan konfigurasi, klik OK.

Analitik Keamanan

Analitik Keamanan menampilkan data tentang permintaan yang diblokir dan dipantau, serta volume total permintaan untuk WAF dan manajemen bot. Gunakan data ini untuk menyesuaikan aturan perlindungan Anda secara dinamis.

Dimensi analisis

  • Filter: Memfilter berdasarkan Host, HTTP Version, dan Client IP. Hanya data yang cocok yang ditampilkan.

  • Query time: Secara default, data untuk Last 24 Hours ditampilkan. Anda dapat menetapkan rentang kustom untuk mengkueri data dari 30 hari terakhir.

Lihat laporan analitik keamanan

Selama lonjakan lalu lintas atau dugaan serangan, gunakan analitik keamanan untuk menganalisis lalu lintas HTTP/HTTPS secara real-time. Bandingkan lalu lintas tersebut dengan garis dasar permintaan sah Anda dengan memeriksa struktur header, pola muatan, dan frekuensi akses. Untuk lalu lintas anomali—seperti injeksi SQL atau serangan CC—mesin DPI WAF secara dinamis memuat ruleset bawaan atau kustom guna memblokir permintaan berbahaya dan melacak sumber serangan.

Catatan

Data di Security Analytics tertunda sekitar 5 menit.

Tingkat akun

Lihat data perlindungan di semua situs di akun Anda dari dasbor terpusat.

  1. Login ke konsol ESA. Di panel navigasi sebelah kiri, pilih Analytics and Logs > Security Analytics.

  2. Di halaman Security Analytics, Anda dapat melihat informasi perlindungan dan menggunakan Filter untuk memilih data yang Anda butuhkan. Anda dapat mengklik ikon image untuk mencetak laporan halaman atau mengklik ikon image untuk mengunduh data sebagai file CSV untuk analisis lokal.

    image

Tingkat situs

Anda juga dapat melihat data perlindungan untuk situs individual.

  1. Di konsol ESA, buka Websites. Di kolom Website, klik situs target.

  2. Di panel navigasi sebelah kiri, pilih Security > Security Analytics.

  3. Di halaman Security Analytics, Anda dapat melihat informasi perlindungan dan menggunakan Filter untuk memilih data yang Anda butuhkan. Anda dapat mengklik ikon image untuk mencetak laporan halaman atau mengklik ikon image untuk mengunduh data sebagai file CSV untuk analisis lokal.

    Catatan

    Lindungi terhadap trafik tidak biasa mencakup respons anomali. Anda dapat membuat aturan dengan mengklik Create Custom WAF Rule from Filters atau Create Bot Management Rule from Filters.

    image

Konfigurasi aturan perlindungan WAF

Pembatasan laju CC

Lihat Konfigurasi kebijakan perlindungan kustom untuk mengonfigurasi aturan dan kebijakan.

Kenaikan mendadak volume akses API memicu peringatan pemantauan. Saat memeriksa log waktu nyata, Anda mungkin menemukan bahwa selama serangan, satu IP mengakses API lebih dari 3.000 kali dalam 60 detik. Sebaliknya, selama periode tidak ada serangan, satu IP mengaksesnya paling banyak 100 kali dalam 60 detik. Konfigurasikan kebijakan perlindungan CC dengan ambang batas yang 2 hingga 3 kali frekuensi akses selama periode normal.

Catatan
  • Periksa log waktu nyata untuk menemukan sumber daya yang diserang dan bandingkan frekuensi akses selama periode serangan dan tidak ada serangan. Jika terdapat perbedaan signifikan, Anda dapat mengonfigurasi kebijakan perlindungan ini.

  • Dalam operasi bisnis normal, jika server Anda memanggil sumber daya melalui antarmuka publik dan terdapat akses terkonsentrasi dari IP internal, tambahkan kondisi pencocokan untuk mengecualikan IP tersebut dari penghitungan aturan.

  • Anda perlu menyesuaikan jalur perlindungan dan ambang batas pemicu berdasarkan kebutuhan bisnis Anda dan frekuensi akses penyerang yang diamati di log waktu nyata. Berikut ini adalah contoh konfigurasi.

image

Parameter

Nilai contoh

Deskripsi

Rule Name

Nama kustom untuk aturan Anda. Nama harus memenuhi persyaratan berikut:

  • Mendukung karakter Tionghoa, huruf Inggris (tidak peka huruf besar/kecil), angka (0-9), dan garis bawah (_).

  • Panjang maksimal 64 karakter.

Menunjukkan bahwa permintaan cocok dengan aturan jika jalur yang diminta berisi / dan permintaan tidak berasal dari alamat IP yang ditentukan.

Match Condition

  • Tetapkan Match Field ke URI, Logical Operator ke Include, dan Matched Content ke /.

  • Tetapkan Match Field ke IP, Logical Operator ke Not Belong To, dan Matched Content ke alamat IP target.

Rate Limiting

Nyalakan toggle Rate Limiting.

Menunjukkan bahwa jika IP klien cocok dengan kondisi lebih dari 300 kali dalam 60 detik, IP tersebut ditambahkan ke daftar blokir.

Statistical Object

Pilih IP.

Interval (Seconds)

Masukkan 60.

Threshold (times)

Masukkan 300.

Status Code

Nonaktif secara default.

Menunjukkan bahwa alamat IP yang memicu aturan ditambahkan ke daftar blokir. Selama 3600 detik, semua permintaan dari alamat IP ini diblokir.

Apply To

Pilih Apply to entire domain.

Blocklist Timeout (seconds)

Masukkan 3600.

Action

Pilih Block.

Pemblokiran UA berbahaya

Lihat Konfigurasi kebijakan perlindungan kustom untuk mengonfigurasi aturan dan kebijakan.

Catatan
  • Untuk skenario aplikasi di mana User-Agent kosong adalah normal, kebijakan ini tidak diperlukan.

  • Jika nilai User-Agent adalah nama aplikasi, Anda perlu menambahkan nama aplikasi yang digunakan oleh trafik normal ke konten pencocokan.

image

Parameter

Nilai contoh

Deskripsi

Rule Name

Nama kustom untuk aturan Anda. Nama harus memenuhi persyaratan berikut:

  • Mendukung karakter Tionghoa, huruf Inggris (tidak peka huruf besar/kecil), angka (0-9), dan garis bawah (_).

  • Panjang maksimal 64 karakter.

Menunjukkan bahwa jika User-Agent permintaan tidak berisi Android,iPhone,iPad,Mac,Windows,Linux, permintaan tersebut diblokir.

Match Condition

  • Tetapkan Match Field ke User-Agent.

  • Tetapkan Logical Operator ke Does not equal to any value.

  • Tetapkan Matched Content ke Android,iPhone,iPad,Mac,Windows,Linux.

Rate Limiting

Nonaktif secara default.

Action

Pilih Block.

Pembatasan laju UA berbahaya

Lihat Konfigurasi kebijakan perlindungan kustom untuk mengonfigurasi aturan dan kebijakan.

Nama domain atau antarmuka dibanjiri permintaan, yang mendorong biaya trafik naik. Log waktu nyata menunjukkan bahwa alamat IP klien tersebar, tetapi nilai User-Agent sangat terkonsentrasi dan tidak sesuai dengan trafik normal. Dengan membandingkan jendela serangan dengan rentang waktu normal, Anda dapat melihat bahwa volume permintaan untuk User-Agent yang sama jauh lebih rendah selama periode normal.

Catatan

Anda perlu menyesuaikan jalur perlindungan dan ambang batas pemicu berdasarkan kebutuhan bisnis Anda, karakteristik penyerang, dan frekuensi dari log waktu nyata. Berikut ini adalah contoh konfigurasi.

image

Parameter

Nilai contoh

Deskripsi

Rule Name

Nama kustom untuk aturan Anda. Nama harus memenuhi persyaratan berikut:

  • Mendukung karakter Tionghoa, huruf Inggris (tidak peka huruf besar/kecil), angka (0-9), dan garis bawah (_).

  • Panjang maksimal 64 karakter.

Menunjukkan bahwa permintaan cocok dengan aturan jika jalur yang diminta berisi /.

Match Condition

  • Tetapkan Match Field ke URI.

  • Tetapkan Logical Operator ke Include.

  • Tetapkan Matched Content ke /.

Rate Limiting

Nyalakan toggle Rate Limiting.

Artinya, jika permintaan klien berisi User-Agent, dan untuk User-Agent yang sama, kondisi pencocokan terpenuhi lebih dari 400 kali dalam 60 detik, aksi daftar blokir dipicu untuk alamat IP tersebut.

Statistical Object

Pilih Custom Header dan masukkan User-Agent.

Interval (Seconds)

Masukkan 60.

Threshold (times)

Masukkan 400.

Status Code

Nonaktif secara default.

Menunjukkan bahwa User-Agent yang memicu aturan ditambahkan ke daftar blokir. Selama 1800 detik, semua permintaan dengan User-Agent ini diblokir.

Apply To

Pilih Apply to entire domain.

Blocklist Timeout (seconds)

Masukkan 1800.

Action

Pilih Block.

Blokir IP berbahaya

Lihat Konfigurasi daftar blokir IP untuk mengonfigurasi aturan dan kebijakan.

image

Pemblokiran bot

Lihat Konfigurasi perlindungan bot untuk mengonfigurasi aturan dan kebijakan, serta aktifkan item perlindungan yang relevan sesuai kebutuhan.

image

Langkah selanjutnya

Pemantauan waktu nyata

Konfigurasikan pemantauan waktu nyata untuk bandwidth puncak nama domain tertentu di CDN. Jika bandwidth puncak mencapai ambang batas yang dikonfigurasi, sistem akan mengirimkan peringatan kepada administrator melalui SMS, email, atau DingTalk. Hal ini membantu Anda segera mendeteksi potensi risiko. Untuk informasi selengkapnya, lihat Konfigurasi aturan peringatan.

Peringatan biaya

Di bilah navigasi atas console, pilih Expenses > Expenses and Costs. Konfigurasikan fitur berikut untuk mengontrol pengeluaran akun Anda dengan lebih baik dan menghindari tagihan tinggi.

  • Peringatan saldo rendah: Anda dapat menetapkan peringatan yang dikirim melalui SMS ketika saldo akun Anda turun di bawah jumlah tertentu.

  • Peringatan tagihan tinggi: Anda dapat mengaktifkan peringatan yang mengirimkan notifikasi SMS jika tagihan harian untuk suatu produk melebihi ambang batas tertentu.

Catatan

Untuk memastikan integritas statistik dan akurasi tagihan, CDN menerbitkan tagihan sekitar 3 jam setelah siklus penagihan berakhir. Titik waktu di mana biaya terkait dikurangkan dari saldo akun Anda mungkin lebih lambat daripada titik waktu di mana sumber daya dikonsumsi dalam siklus penagihan. CDN adalah layanan terdistribusi. Oleh karena itu, Alibaba Cloud tidak menyediakan detail konsumsi sumber daya dalam tagihan. Penyedia CDN lain menggunakan pendekatan serupa.

Kontrol frekuensi akses

CDN tidak mendukung kontrol frekuensi akses. Jika Anda memerlukan pembatasan laju, tantangan JavaScript, atau kemampuan pemblokiran trafik bot lainnya, kami merekomendasikan Anda meningkatkan ke ESA.