All Products
Search
Document Center

Elastic Compute Service:Anti-DDoS Origin Basic

Last Updated:Aug 21, 2026

Anti-DDoS Origin Basic adalah layanan gratis yang melindungi instance ECS Anda dari serangan DDoS. Ketika lalu lintas inbound ke instance ECS melebihi batas tipe instansnya, Security Center melakukan pengendalian aliran (throttle) terhadap lalu lintas tersebut untuk mencegah kebocoran data, pemutusan koneksi server, dan ketidaktersediaan layanan. Topik ini menjelaskan fitur dan prinsip kerja Anti-DDoS Origin Basic.

Catatan

Secara default, Security Center menyediakan mitigasi serangan gratis hingga 5 Gbps untuk instance ECS. Kapasitas perlindungan spesifik bervariasi tergantung pada tipe instans. Anda dapat melihat ambang batas perlindungan aktual di Konsol Keamanan Lalu Lintas. Untuk informasi lebih lanjut, lihat Apa itu Security Center dan Ambang batas blackhole Anti-DDoS Origin Basic.

Pembersihan lalu lintas

Setelah Anda mengaktifkan Anti-DDoS Origin Basic, Security Center memantau lalu lintas inbound ke instance ECS Anda secara real time. Jika mendeteksi volume lalu lintas yang besar atau lalu lintas tidak normal—termasuk serangan DDoS—Security Center mengalihkan lalu lintas mencurigakan tersebut ke pusat pembersihan tanpa mengganggu layanan Anda. Pusat pembersihan menyaring lalu lintas berbahaya dan meneruskan lalu lintas sah ke instance ECS target. Proses ini disebut pembersihan lalu lintas dan bertujuan menghilangkan lalu lintas abnormal guna memastikan stabilitas serta keamanan layanan Anda. Untuk informasi lebih lanjut, lihat Apa itu Anti-DDoS Origin.

Catatan

Jika lalu lintas internet inbound ke instance ECS melebihi 5 Gbps, Alibaba Cloud akan menempatkan instance tersebut ke dalam blackhole untuk melindungi seluruh kluster. Semua lalu lintas ke instance tersebut kemudian dibuang, dan semua akses publik diblokir. Untuk informasi lebih lanjut, lihat Kebijakan blackhole Alibaba Cloud.

Pemicu pembersihan lalu lintas

Pembersihan lalu lintas dipicu dalam kondisi berikut:

  • Pola lalu lintas: Pembersihan dipicu ketika lalu lintas inbound cocok dengan signature serangan yang dikenal.

  • Volume lalu lintas: Serangan DDoS biasanya melibatkan lalu lintas dalam jumlah besar, sering kali diukur dalam Gbps. Pembersihan secara otomatis dipicu ketika lalu lintas inbound ke instance ECS melebihi ambang batas yang telah ditentukan sebelumnya.

Metode pembersihan lalu lintas

Anti-DDoS Origin Basic menggunakan metode seperti penyaringan paket serangan dan pembatasan laju lalu lintas. Anda dapat mengonfigurasi metode ini menggunakan ambang batas berikut. Untuk petunjuknya, lihat Atur ambang batas pembersihan lalu lintas.

  • Ambang batas pembersihan berbasis BPS: Memulai pembersihan lalu lintas ketika laju lalu lintas inbound, yang diukur dalam bit per detik (BPS), melebihi nilai ini.

  • Ambang batas pembersihan berbasis PPS: Memulai pembersihan lalu lintas ketika laju paket inbound, yang diukur dalam paket per detik (pps), melebihi nilai ini.

Ambang batas pembersihan untuk instance ECS

Catatan

Fitur ini tersedia di wilayah berikut: Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Hong Kong), UEA (Dubai), Inggris (London), Jerman (Frankfurt), Filipina (Manila), Malaysia (Kuala Lumpur), Indonesia (Jakarta), Jepang (Tokyo), AS (Virginia), AS (Silicon Valley), dan Singapura.

Ambang batas pembersihan untuk instance ECS bergantung pada bandwidth publik yang dibeli dan tipe instansnya. Rumus perhitungannya ditampilkan dalam tabel berikut.

Bandwidth yang dibeli (Mbps)

Ambang batas BPS maksimum (Mbps)

Ambang batas PPS maksimum (pps)

≤300

Nilai terkecil antara bandwidth jaringan maksimum tipe instans dan 450.

Nilai terkecil antara laju pengalihan paket maksimum tipe instans dan 100.000.

>300

Nilai terkecil antara bandwidth jaringan maksimum tipe instans dan (bandwidth publik yang dibeli × 1,5).

Nilai terkecil antara laju pengalihan paket maksimum tipe instans dan (bandwidth publik yang dibeli × 1.000).

Catatan

Sebagai contoh, pertimbangkan instance ecs.g5.16xlarge dengan bandwidth publik yang dibeli sebesar 100 Mbps. Tipe instans ini memiliki bandwidth jaringan maksimum 20.000 Mbps dan laju pengalihan paket maksimum 4.000.000 pps. Ambang batas pembersihannya dihitung seperti yang ditunjukkan dalam tabel berikut.

Bandwidth yang dibeli (Mbps)

Ambang batas BPS maksimum (Mbps)

Ambang batas PPS maksimum (pps)

100 < 300

MIN(20.000, 450)

Hasilnya adalah 450.

MIN(4.000.000, 100.000)

Hasilnya adalah 100.000.

Konsol Keamanan Lalu Lintas menampilkan ambang batas pembersihan aktual. Untuk informasi lebih lanjut, lihat Aset. Sebagai contoh, login ke konsol Traffic Security, buka halaman Assets, lalu klik tab ECS. Ambang batas pembersihan BPS dan PPS untuk setiap instans ditampilkan di kolom Scrubbing Threshold.

Topik terkait

Anti-DDoS Origin Basic diaktifkan secara default untuk semua instance ECS. Setelah membuat instans, Anda dapat melakukan operasi berikut:

  • Atur ambang batas pembersihan lalu lintas: Secara default, instance ECS menggunakan ambang batas maksimum yang diizinkan untuk tipe instansnya. Namun, untuk beberapa tipe instans, ambang batas berbasis BPS maksimum mungkin terlalu tinggi untuk layanan Anda. Anda sebaiknya menyesuaikan ambang batas tersebut agar sesuai dengan kebutuhan layanan Anda. Untuk petunjuknya, lihat Panduan Pengguna Anti-DDoS Origin Basic - Pengaturan Anti-DDoS Origin Basic.

  • (Tidak direkomendasikan) Batalkan pembersihan lalu lintas: Security Center membersihkan lalu lintas yang mencapai ambang batas pembersihan, bahkan jika lalu lintas tersebut sah, yang dapat memengaruhi layanan Anda. Anda dapat membatalkan pembersihan lalu lintas secara manual untuk memastikan ketersediaan layanan. Untuk petunjuknya, lihat Panduan Pengguna Anti-DDoS Origin Basic - Cara membatalkan pembersihan lalu lintas.

    Peringatan

    Setelah Anda membatalkan pembersihan lalu lintas, jika lalu lintas inbound ke instance ECS melebihi ambang batas blackholenya (maksimal 5 Gbps), instance tersebut akan dimasukkan ke dalam blackhole. Lakukan dengan hati-hati.

  • Tingkatkan ke Anti-DDoS Pro: Dibandingkan solusi perlindungan DDoS tradisional, Anti-DDoS Pro menawarkan keunggulan seperti penerapan yang mudah, jaringan BGP berkualitas tinggi, perlindungan kuat, stabilitas tinggi, serta mitigasi presisi berbasis AI. Untuk informasi lebih lanjut, lihat Apa itu Anti-DDoS Pro.

  • Untuk mempelajari cara memilih produk perlindungan DDoS, lihat Cara memilih produk perlindungan DDoS.