All Products
Search
Document Center

Edge Security Acceleration:Batasan

Last Updated:Sep 16, 2026

Tinjau batasan dan persyaratan kepatuhan berikut sebelum menambahkan domain ke DCDN.

Item

Deskripsi

Kartu IoT

Berdasarkan regulasi MIIT (Surat Keamanan Jaringan [2020] No. 1173), DCDN tidak dapat memberikan akselerasi untuk perangkat kartu IoT di Tiongkok daratan. Perangkat ini mungkin gagal terhubung ke alamat IP POP DCDN.

Pelanggaran keamanan

Alibaba Cloud meninjau konten pada semua domain yang dipercepat. Domain yang tidak dapat dipercepat oleh DCDN mencakup, namun tidak terbatas pada:

  • Domain website yang kontennya tidak dapat diakses atau tidak menyediakan informasi valid

  • Domain yang mengarah ke server game privat ilegal

  • Domain website yang menyediakan game role-playing multipemain dan game kartu

  • Domain website yang menyediakan unduhan perangkat lunak tanpa izin

  • Domain website pinjaman peer-to-peer (P2P)

  • Domain website lotere tidak resmi

  • Domain website farmasi yang tidak berlisensi

  • Domain website yang berisi konten ilegal, seperti pornografi, narkoba, dan perjudian

Catatan
  • Anda bertanggung jawab secara hukum atas konten pada domain yang Anda percepat. DCDN secara berkala meninjau domain yang dipercepat. Jika DCDN mendeteksi konten ilegal pada suatu domain, domain tersebut akan segera dinonaktifkan atau diblokir. Dalam kasus serius, DCDN dapat memblokir secara permanen semua domain di bawah Akun Alibaba Cloud tersebut.

  • Jika Anda menambahkan domain wildcard seperti *.example.com ke DCDN dan domain yang cocok seperti a.example.com berisi konten ilegal, DCDN akan menonaktifkan domain wildcard *.example.com.

  • Jika domain Anda gagal dalam proses tinjauan, periksa alasan penolakan di halaman Nama Domain di Konsol DCDN, perbaiki kontennya, lalu ajukan ulang.

Aturan pembatasan bandwidth/QPS

Berdasarkan Ketentuan Layanan Produk Website Internasional Alibaba Cloud, jika Anda mengantisipasi lonjakan traffic pada layanan yang dipercepat oleh DCDN, ajukan permohonan bandwidth burst minimal 3 hari kerja sebelumnya. Untuk acara besar (termasuk Gala Festival Musim Semi dan Festival Belanja Global Double 11), ajukan minimal 1 bulan sebelumnya.

  • Jika disetujui, ketersediaan layanan dijamin dalam batas bandwidth burst yang disepakati.

  • Jika Anda tidak mengajukan atau permohonan ditolak, Alibaba Cloud berhak melakukan pembatasan bandwidth untuk menjaga stabilitas bagi pelanggan lain. Pembatasan tidak dijamin akan terjadi — Alibaba Cloud menentukan berdasarkan kondisi layanan dan tingkat lonjakan. Alibaba Cloud tidak bertanggung jawab atas penurunan ketersediaan yang disebabkan oleh tindakan tersebut.

  • Tanpa permohonan bandwidth burst yang disetujui, masalah berikut dapat terjadi:

    • Bandwidth burst dapat memicu aturan throttling DCDN. Untuk informasi lebih lanjut, lihat Bandwidth burst.

    • Kenaikan mendadak QPS dapat memicu aturan Perlindungan flood HTTP DCDN. Akibatnya, nama domain dimasukkan ke sandbox. Untuk informasi lebih lanjut, lihat Pengantar sandbox.

Serangan domain potensial atau penyalahgunaan transmisi data

Secara default, DCDN tidak menyediakan kemampuan kontrol akses atau keamanan. Jika domain Anda diserang atau disalahgunakan untuk transmisi data, lonjakan bandwidth tak terduga dapat menghasilkan tagihan yang jauh lebih tinggi dari perkiraan.

Tagihan tinggi akibat serangan atau penyalahgunaan tidak dapat dihapus atau dikembalikan. Untuk mencegah tagihan semacam ini, lihat Peringatan risiko tagihan tinggi.

Alamat IP bersama

Secara default, DCDN menetapkan alamat IP akselerasi bersama untuk domain Anda. Alamat IP dan port tersebut digunakan bersama oleh seluruh pengguna, sehingga port selain 80 dan 443 mungkin terbuka. Beberapa produk keamanan mungkin menandai port terbuka non-standar ini sebagai kerentanan.

File

  • Cache file

    Untuk respons dengan direktif Cache-Control yang mengizinkan caching, DCDN dapat menyimpan cache file hingga 500 GB.

  • Unggah file

    Anda dapat mengunggah file ke origin server melalui DCDN. Ukuran file maksimum: 300 MB.

Permintaan asal

  • Header permintaan HTTP kustom yang ditambahkan melalui Konsol DCDN atau API tidak boleh melebihi 300 byte.

  • Timeout

    Timeout default: 10 detik untuk permintaan origin TCP, 30 detik untuk permintaan origin HTTP.

  • Header respons

    Jika origin server tidak menyertakan Content-Type dalam respons, DCDN secara otomatis menambahkan Content-Type:application/octet-stream.

  • Konversi otomatis dari HEAD ke GET untuk permintaan asal

    Secara default, POP DCDN mengonversi permintaan HEAD menjadi GET sebelum meneruskannya ke origin. Untuk mempertahankan permintaan HEAD, konfigurasikan header permintaan kustom berikut di Konsol DCDN. Untuk informasi lebih lanjut, lihat Ubah header permintaan masuk.

    • Header kustom: Ali-Swift-Fwd-Head

    • Nilai: on

Panjang URL dan header permintaan

HTTP/2:

  • http2_max_field_size=32 KB (default): setiap header permintaan HTTP atau URL individual tidak boleh melebihi 32 KB. Jika dilanggar, HTTP 414 dikembalikan.

  • http2_max_header_size=128 KB (default): panjang total semua header permintaan HTTP dan URL tidak boleh melebihi 128 KB. Jika dilanggar, HTTP 400 dikembalikan.

HTTP/1.1: large_client_header_buffers diatur menjadi 4 buffer berukuran 64 KB. Setiap header permintaan HTTP atau URL individual tidak boleh melebihi 64 KB (HTTP 414). Total semua header dan URL tidak boleh melebihi 256 KB (HTTP 400).

Metode permintaan

DCDN mendukung metode permintaan GET, PUT, POST, HEAD, dan OPTION.

Catatan
  • Untuk mendukung permintaan DELETE dan PATCH, aktifkan akselerasi konten dinamis.

  • PUT mengizinkan permintaan dengan atau tanpa body (Content-Length=0).

  • POST mendukung chunked encoding dan mengizinkan permintaan dengan atau tanpa body (Content-Length=0).

  • Untuk sumber daya statis yang di-cache, POP mengonversi permintaan HEAD menjadi GET sebelum meneruskannya ke origin. Untuk sumber daya dinamis (tidak di-cache), permintaan HEAD diteruskan apa adanya. Untuk mempertahankan permintaan HEAD pada sumber daya statis, konfigurasikan header permintaan kustom berikut di Konsol DCDN. Untuk informasi lebih lanjut, lihat Ubah header permintaan masuk.

    • Header kustom: Ali-Swift-Fwd-Head

    • Nilai: on

Panggilan API untuk setiap akun

Setiap operasi API dapat dipanggil hingga 1.000 kali per detik per akun. Jika melebihi batas, error berikut dikembalikan:

ErrorCode:Throttling
ErrorMessage:Request was denied due to flow control.

Kontrol akses berbasis HTTPS

Jika klien tidak menyertakan Server Name Indication (SNI) selama handshake SSL dengan POP DCDN, POP DCDN tidak dapat menjamin keberhasilan handshake.