Jawaban atas pertanyaan umum mengenai pembatasan akses ke sumber daya DCDN, termasuk daftar hitam dan daftar putih alamat IP, penandatanganan URL, serta otentikasi jarak jauh.
Saat saya mengonfigurasi daftar hitam atau daftar putih alamat IP, jumlah alamat IP dibatasi. Apakah satu blok CIDR dihitung sebagai satu alamat IP atau beberapa alamat IP?
Dynamic Content Delivery Network (DCDN) memungkinkan Anda menambahkan hingga sekitar 700 alamat IPv6 dan 2.000 alamat IPv4 ke daftar hitam atau daftar putih alamat IP.
Satu blok CIDR dianggap sebagai satu alamat IP.
Mengapa saya masih dapat menggunakan alamat IP yang ada di daftar hitam alamat IP untuk meminta sumber daya?
DCDN tidak dapat mencegah klien menginisiasi permintaan. Setelah Anda mengonfigurasi daftar hitam alamat IP, DCDN akan mengembalikan kode status HTTP 403 untuk permintaan dari alamat IP yang terdaftar dalam daftar hitam dan mencatat permintaan tersebut dalam log DCDN. Untuk informasi cara melihat log, lihat Quick start.
Bagaimana cara mendapatkan alamat IP asal klien?
Ambil dari header X-Forwarded-For. Untuk detailnya, lihat Retrieve the originating IP addresses of clients.
Saya perlu menambahkan alamat IP POP DCDN ke daftar putih di server origin saya. Dapatkah Alibaba Cloud menyediakan alamat IP POP DCDN yang mengakses server origin?
Jika sebelumnya Anda telah mengajukan dan memperoleh izin untuk memanggil operasi API DescribeDcdnL2Ips (di bawah fitur DCDN Origin Protection - back-to-origin convergence), Anda dapat menggunakannya untuk mengambil rentang alamat IP node back-to-origin untuk nama domain tertentu. Perhatikan bahwa saat back-to-origin convergence diaktifkan, pengurangan jumlah rentang alamat IP back-to-origin berarti jumlah POP back-to-origin juga berkurang. Hal ini dapat berdampak negatif terhadap kualitas akses Anda. Aktifkan fitur ini dengan hati-hati.
Kegagalan penandatanganan URL menyebabkan akses ke sumber daya yang dipercepat olehDCDN mengembalikan error 403?
Penandatanganan URL mencegah akses tidak sah ke sumber daya origin Anda. Jika penandatanganan URL diaktifkan untuk DCDN Alibaba Cloud dan Anda menerima error 403 saat mengakses sumber daya yang dipercepat oleh DCDN, periksa pesan error di Response Header menggunakan browser developer tools. Pesan error umum:
Pesan error: X-Tengine-Error:denied by req auth: no url arg auth_key
Penyebab: Penandatanganan URL diaktifkan untuk DCDN, tetapi URL permintaan tidak berisi parameter otentikasi yang diperlukan.
Solusi: Jika Anda ingin menggunakan fitur penandatanganan URL DCDN, konfigurasikan sesuai petunjuk di Configure URL signing. Jika Anda tidak memerlukan fitur penandatanganan URL DCDN, login ke DCDN console dan nonaktifkan fitur tersebut.
Pesan error: X-Tengine-Error: denied by req auth: expired timestamp
Penyebab: Penandatanganan URL diaktifkan untuk DCDN, tetapi timestamp dalam parameter otentikasi telah kedaluwarsa.
Solusi: Jika URL yang ditandatangani telah kedaluwarsa, buat URL baru. Untuk informasi lebih lanjut, lihat Configure URL signing.
Pesan error: X-Tengine-Error: denied by req auth: invalid md5hash
Penyebab: Hash MD5 dalam parameter otentikasi salah.
Solusi: Anda dapat menggunakan Pembuat URL di Konsol DCDN untuk membuat URL dan membandingkannya dengan kode penandatanganan Anda. Anda juga dapat merujuk ke Signing code examples.

Dapatkah saya mengaktifkan penandatanganan URL DCDN dan otentikasi jarak jauh secara bersamaan?
Ya, Anda bisa. Jika kedua fitur diaktifkan, permintaan pertama kali diproses oleh penandatanganan URL, lalu oleh otentikasi jarak jauh.
Dapatkah saya menggunakan alamat jaringan pribadi untuk server otentikasi jarak jauh?
Tidak, Anda tidak bisa. Server otentikasi jarak jauh harus memiliki alamat jaringan publik.
Jika server otentikasi mengembalikan kode status yang bukan kode sukses maupun gagal, mengapa DCDN memberikan akses?
Untuk mencegah respons tak terduga memblokir permintaan pengguna, DCDN secara default memberikan akses ketika server otentikasi mengembalikan kode status yang tidak didefinisikan sebagai kode sukses atau gagal. Misalnya, jika kode sukses adalah 200 dan server mengembalikan 201, permintaan diberikan akses.
Di Konsol, Anda dapat mengonfigurasi parameter Allow Other Status Codes untuk mengontrol apakah akses diberikan untuk kode status lain yang dikembalikan oleh server otentikasi.
Jika server otentikasi jarak jauh mengalami gangguan atau mati, apakah DCDN memberikan akses ke semua permintaan?
Tidak. Jika server otentikasi jarak jauh tidak tersedia, koneksi antara DCDN dan server otentikasi mengalami timeout. DCDN kemudian menangani permintaan berdasarkan parameter Action on Timeout.