All Products
Search
Document Center

Edge Security Acceleration:FAQ Keamanan

Last Updated:Jun 09, 2026

DCDN mengidentifikasi dan memblokir serangan di POP edge, melindungi situs web, API, dan aplikasi Anda. FAQ ini mencakup mitigasi DDoS dan WAF.

Apakah DCDN menghentikan akselerasi selama Serangan DDoS?

Tidak, tetapi kinerjanya menurun. Selama serangan, seluruh lalu lintas dialihkan melalui pusat pembersihan Anti-DDoS Proxy. Hanya lalu lintas bersih yang dikembalikan ke DCDN untuk akselerasi.

Apakah CDN mendukung perlindungan terhadap Serangan DDoS?

Tidak. Migrasikan domain Anda dari CDN ke DCDN dan aktifkan mitigasi DDoS.

Untuk menggunakan CDN dengan perlindungan DDoS, konfigurasikan fitur interaksi CDN atau DCDN dengan Anti-DDoS Proxy.

Mengapa saya mendapatkan error batas domain?

Dua faktor membatasi jumlah nama domain untuk mitigasi DDoS:

  • Batas domain root: Jumlah domain root yang didukung = jumlah domain yang dilindungi yang dibeli ÷ 10.

  • Batas subdomain: Maksimal 10 subdomain per domain root.

Sebagai contoh, jika Anda membeli 10 domain yang dilindungi, Anda dapat melindungi satu domain root (10 ÷ 10 = 1), seperti aliyundoc.com, dan hingga 10 subdomain, seperti *.aliyundoc.com dan *.*.aliyundoc.com.

Kapan sesi mitigasi DDoS dikonsumsi?

Saat Serangan DDoS mengalihkan lalu lintas ke pusat pembersihan, Alibaba Cloud mengirimkan notifikasi. Setiap notifikasi mengonsumsi satu sesi mitigasi. Jendela perlindungan berlangsung selama 24 jam—semua serangan dalam jendela ini hanya mengonsumsi satu sesi.

Apakah trafik serangan dikenai tagihan selama serangan?

Tidak. Selama serangan, seluruh lalu lintas dialihkan ke pusat pembersihan. Anda tidak dikenai biaya untuk lalu lintas atau bandwidth dari permintaan serangan yang dicegat.

Bagaimana cara penagihan trafik aman?

Domain yang diaktifkan fitur mitigasi DDoS dikenai biaya lalu lintas aman secara terpisah untuk seluruh lalu lintas keluar, terlepas dari metode penagihan Anda (pay-by-traffic atau pay-by-peak-bandwidth). Penagihan mitigasi DDoS.

Apakah paket sumber daya mencakup trafik aman?

Tidak. Paket sumber daya tidak mencakup lalu lintas aman. Domain yang diaktifkan fitur mitigasi DDoS dikenai biaya terpisah untuk seluruh lalu lintas keluar.

Dapatkah saya menggunakan Anti-DDoS Proxy dengan fitur mitigasi DDoS DCDN?

Tidak. Satu domain hanya dapat dilindungi oleh instans Anti-DDoS Proxy atau fitur mitigasi DDoS DCDN, tetapi tidak keduanya sekaligus.

Melanjutkan akselerasi setelah serangan

Waktu pemulihan bergantung pada jenis serangan:

  • Lapisan 4 DDoS: Akselerasi dilanjutkan tiga hari setelah serangan berhenti.

  • Lapisan 7 CC: Akselerasi dilanjutkan satu hari setelah serangan berhenti.

  • Jika Anda memiliki persyaratan khusus, Anda dapat mengajukan tiket untuk meminta pemulihan yang dipercepat.

Mengapa pemeriksaan kesehatan gagal?

  • Pemeriksaan kesehatan melakukan probing ke server origin Anda dari alamat 47.97.249.17 dan 47.244.34.181. Jika server origin Anda menggunakan daftar izin IP (IP allowlist), tambahkan alamat tersebut agar pemeriksaan kesehatan berfungsi.

  • Verifikasi bahwa path file pemeriksaan kesehatan dapat diakses. Saat pemeriksaan kesehatan melakukan probing terhadap satu file, sistem hanya memverifikasi file tersebut melalui jalur mitigasi DDoS. Jika file tersebut dipindahkan atau dihapus, pemeriksaan kesehatan akan gagal.

Apa yang terjadi jika saya menonaktifkan mitigasi DDoS?

Jika domain yang tidak dilindungi diserang, domain tersebut mungkin dimasukkan ke sandbox, sehingga akselerasi ditangguhkan. Pengenalan sandbox.

Mengapa saya mendapatkan error "domain sudah ada di Anti-DDoS Proxy"?

Satu domain hanya dapat dilindungi oleh instans Anti-DDoS Proxy atau fitur mitigasi DDoS DCDN, tetapi tidak keduanya sekaligus.

Hapus domain tersebut dari Konsol Anti-DDoS Proxy terlebih dahulu. Tunggu sekitar 5 menit, lalu tambahkan ke DCDN dan aktifkan mitigasi DDoS.