All Products
Search
Document Center

Edge Security Acceleration:Cegah biaya tak terduga

Last Updated:Aug 27, 2026

Lonjakan mendadak pada bandwidth dan transfer data akibat serangan jahat atau penyalahgunaan traffic dapat mendorong tagihan Anda jauh di atas pengeluaran biasa. Biaya semacam ini tidak dapat dibatalkan atau dikembalikan. Anda dapat menghindari risiko tersebut dengan mengonfigurasi perlindungan keamanan dan mengelola traffic.

Risiko tagihan tinggi akibat aktivitas jahat

  • Ketika serangan atau penyalahgunaan traffic menyebabkan lonjakan bandwidth mendadak, sumber daya bandwidth ESA sepenuhnya dikonsumsi. Anda bertanggung jawab atas seluruh biaya bandwidth dan transfer data yang timbul.

Konsekuensi: biaya dapat melebihi saldo akun Anda

Serangan jahat dan penyalahgunaan traffic dapat dengan mudah menghasilkan tagihan tinggi. Risiko lanjutannya adalah jumlah yang ditagihkan sering kali melebihi saldo akun yang tersedia.

Penting

Setelah kuota traffic prabayar untuk ESA habis, layanan beralih ke model pay-as-you-go dan menghasilkan tagihan. Layanan tidak dapat segera ditangguhkan ketika saldo akun mencapai nol. Celah ini disebabkan oleh faktor-faktor seperti siklus penagihan (misalnya, penagihan per jam, harian, atau bulanan) dan penundaan pemrosesan penagihan. Sebagai contoh, Alibaba Cloud ESA memiliki penundaan penagihan selama 3 hingga 4 jam. Akibatnya, akun Anda mungkin memiliki saldo tertunggak, atau saldo tertunggak pada satu tagihan dapat melebihi batas overdraft Anda.

Alibaba Cloud menyediakan fitur Perlindungan Penangguhan Layanan. Jika Anda mengaktifkan fitur ini dan akun Anda memiliki pembayaran tertunda, Anda diberikan batas overdraft atau periode tenggang untuk terus menggunakan layanan cloud. Batas tersebut ditentukan berdasarkan faktor-faktor seperti tingkat pelanggan dan riwayat pengeluaran Anda, serta dihitung dan diperbarui secara otomatis setiap bulan.

Investigasi biaya tak terduga

Tagihan tinggi umumnya disebabkan oleh lonjakan traffic akibat akses jahat, yang mendorong biaya jauh di atas level normal. Jika tagihan Anda lebih tinggi dari perkiraan, gunakan langkah-langkah berikut untuk melacak sumber biaya tersebut dan mengonfirmasi rentang waktu yang terdampak serta item yang dapat ditagih.

  1. Masuk ke Konsol Alibaba Cloud. Di bilah navigasi atas, pilih Billing > Billing Management untuk melihat detail tagihan. Pilih siklus penagihan, lalu identifikasi rentang waktu yang terdampak dan item yang dapat ditagih yang sesuai.

  2. Masuk ke Konsol ESA. Di panel navigasi kiri, pilih Billing Management > Usage Inquiry, lalu bandingkan penggunaan aktual setiap item pengukuran. Konfirmasi apakah data penggunaan untuk rentang waktu yang terdampak sesuai dengan tagihan.

  3. Untuk mempersempit investigasi ke satu nama domain, buka halaman pemantauan resource di konsol yang sama, pilih nama domain target, lalu kueri data penggunaannya. Hal ini mengonfirmasi nama domain mana yang menjadi sumber traffic abnormal.

Identifikasi penyebab lonjakan traffic

Jika terjadi lonjakan traffic abnormal, pertama-tama periksa halaman Analytics untuk mengidentifikasi penyebab traffic abnormal tersebut (misalnya, alamat IP klien teratas atau referer teratas). Anda juga dapat menggunakan Analyze real-time logs untuk menentukan penyebab lonjakan bandwidth.

Metode investigasi

Deskripsi

Analytics

Edge Security Acceleration (ESA) mengemas log standar setiap jam. Unduh log akses situs untuk periode waktu apa pun dalam 31 hari terakhir dan simpan secara lokal untuk mengoptimalkan kebijakan akselerasi, mendiagnosis masalah, dan menganalisis perilaku pengguna.

real-time log

Kumpulkan log waktu nyata dari sistem, aplikasi, atau perangkat dan kirimkan ke destinasi pilihan Anda untuk pemantauan keamanan, troubleshooting, dan optimasi performa.

Solusi

Alibaba Cloud ESA mendeteksi lonjakan bandwidth. Jika traffic abnormal terdeteksi, sistem mengevaluasi traffic bisnis normal Anda dan beban keseluruhan dari traffic abnormal tersebut. Berdasarkan evaluasi ini, sistem memutuskan apakah akan menerapkan langkah-langkah seperti pembatasan laju traffic lonjakan atau konvergensi ke node ESA tertentu. Langkah-langkah ini menjaga stabilitas bagi semua pengguna di jaringan. Pembatasan laju dan konvergensi ke node ESA tertentu tidak dipicu dalam setiap kasus. Untuk informasi selengkapnya, lihat Aturan pembatasan bandwidth lonjakan dan laju QPS dalam batasan penggunaan. Alibaba Cloud tidak bertanggung jawab atas segala masalah ketersediaan yang timbul akibat langkah-langkah tersebut.

Untuk menjaga layanan Anda tetap berjalan sesuai harapan dan menghindari tagihan tinggi, aktifkan fitur perlindungan atau konfigurasikan kontrol akses untuk traffic Anda sebagaimana dijelaskan dalam bagian berikut.

Konfigurasi perlindungan keamanan

Langkah perlindungan

Deskripsi

Configure WAF custom rules

Jika website Anda memerlukan kebijakan kontrol akses khusus, Anda dapat membuat aturan kustom. Aturan kustom memungkinkan Anda menentukan kondisi pencocokan untuk permintaan masuk dan menetapkan aksi, seperti block atau monitor, untuk permintaan yang cocok. Hal ini memberikan kontrol fleksibel atas konten yang dapat diakses pengguna.

Configure WAF rate limiting rules

Aturan pembatasan laju mengontrol laju permintaan masuk yang memenuhi kondisi tertentu. Ketika klien melebihi ambang batas permintaan yang dikonfigurasi, pembatasan laju menerapkan aksi seperti verifikasi CAPTCHA slider atau blacklisting IP sementara.

Configure WAF managed rules

Managed rules adalah aturan perlindungan ESA bawaan cerdas yang melindungi dari serangan OWASP dan kerentanan server origin terbaru, termasuk injeksi SQL, XSS, eksekusi kode, CRLF, remote file inclusion, dan WebShell. Aktifkan perlindungan tanpa perlu konfigurasi atau pembaruan aturan manual.

Configure WAF scan protection rules

Perlindungan pemindaian mengidentifikasi perilaku dan tanda tangan pemindai untuk memblokir pemindaian skala besar terhadap website Anda, lalu memblokir atau memasukkan sumber serangan ke daftar hitam guna mengurangi risiko intrusi dan traffic yang tidak diinginkan.

Configure WAF allowlist rules

Aturan whitelist memungkinkan permintaan tertentu melewati semua atau beberapa modul perlindungan WAF, mencegah false positive dari layanan internal atau mitra yang dikenal.

Create a Bots ruleset

ESA menyediakan dua mode, Smart Mode dan Professional Mode, untuk kebutuhan perlindungan yang berbeda.

Configure DDoS protection

ESA memantau traffic secara waktu nyata untuk mengidentifikasi pola serangan seperti SYN flood, ACK flood, dan serangan CC. Saat mendeteksi traffic tidak biasa, ESA segera memblokir permintaan jahat sambil tetap mengizinkan lalu lintas sah lewat, sehingga menjamin kelangsungan bisnis.

Kelola traffic

Gunakan CloudMonitor untuk menetapkan aturan pemantauan bandwidth di tingkat layanan atau tingkat nama domain. Hal ini membuat Anda selalu mendapat informasi tentang transfer data dan penggunaan bandwidth serta mengirimkan peringatan jika terjadi aktivitas abnormal. Jika terjadi lonjakan bandwidth abnormal, Anda juga dapat mengonfigurasi kebijakan seperti pembatasan bandwidth dan pembatasan laju permintaan untuk nama domain tersebut.

Fitur manajemen traffic

Deskripsi

Set bandwidth throttling

Jika Anda perlu menerapkan pembatasan bandwidth pada bandwidth ESA dan bandwidth puncak harian Anda minimal 10 Gbps, Anda dapat mengajukan tiket untuk meminta konfigurasi ini.

Penting

Pembatasan bandwidth menetapkan batas bandwidth total jaringan untuk suatu nama domain. Agar pembatasan tetap akurat, nilai pembatasan bandwidth harus minimal 10 Gbps. Setelah batas bandwidth (misalnya, 10 Gbps) tercapai, ESA akan membatasi bandwidth nama domain tersebut. Kecepatan akses pengguna kemudian menurun (setiap permintaan melambat), dan kehilangan paket mungkin terjadi. Pembatasan bandwidth dipicu oleh data pemantauan waktu nyata untuk nama domain tersebut, dan data tersebut memiliki penundaan sekitar 10 menit. Akibatnya, nama domain dibatasi sekitar 10 menit setelah bandwidth aktualnya mencapai ambang batas, dan pada saat itu bandwidth aktual kemungkinan sudah melebihi ambang batas.

Set real-time monitoring

Untuk memantau bandwidth puncak suatu nama domain secara waktu nyata, gunakan fitur Cloud Product Monitoring dari CloudMonitor guna memantau bandwidth puncak nama domain tertentu di bawah ESA. Saat bandwidth puncak yang dikonfigurasi tercapai, peringatan dikirimkan ke administrator melalui SMS, email, atau DingTalk, sehingga Anda dapat mendeteksi potensi risiko lebih awal. Untuk informasi selengkapnya, lihat halaman produk CloudMonitor.

Set spending alerts

Di bilah navigasi atas konsol, pilih Billing > Billing Management. Gunakan fitur-fitur berikut untuk mengontrol pengeluaran akun Anda dan menghindari tagihan berlebihan. Peringatan saldo tersedia: Konfigurasikan peringatan SMS yang dikirimkan saat saldo akun Anda turun di bawah jumlah tertentu. Perlindungan Penangguhan Layanan: Anda dapat menonaktifkan fitur ini agar layanan Anda berhenti segera setelah terjadi pembayaran tertunda, sehingga mencegah biaya tambahan. Untuk informasi selengkapnya, lihat . Peringatan tagihan tinggi: Aktifkan peringatan SMS yang dikirimkan saat tagihan harian untuk suatu layanan melebihi ambang batas peringatan.

Catatan

Agar data pengukuran lengkap dan tagihan akurat, ESA menghasilkan tagihan aktual sekitar 3 hingga 4 jam setelah akhir siklus penagihan.