All Products
Search
Document Center

Edge Security Acceleration:Batasan

Last Updated:Jul 15, 2026

Sebelum menambahkan nama domain ke Alibaba Cloud ESA, pahami terlebih dahulu persyaratan dan batasan Alibaba Cloud ESA untuk domain yang dipercepat guna mencegah terjadinya masalah.

Item

Deskripsi

Aturan pembatasan bandwidth burst dan QPS

jika Anda mengharapkan ESA menangani lonjakan bandwidth atau lonjakan QPS untuk acara seperti uji stres, promosi, atau peluncuran besar, ajukan permintaan kapasitas tambahan dengan menghubungi account manager Alibaba Cloud Anda atau hubungi kami minimal tiga hari kerja sebelumnya. Untuk hari libur besar atau acara besar seperti Gala Festival Musim Semi atau Double 11, kirimkan permintaan Anda minimal satu bulan sebelumnya.

  • Jika permintaan Anda disetujui, ketersediaan layanan dijamin hingga kapasitas yang disepakati.

  • Tanpa peningkatan yang disetujui, Alibaba Cloud dapat melakukan throttling terhadap traffic untuk menjaga stabilitas jaringan. Throttling tidak dijamin dan bergantung pada pola traffic domain Anda serta skala lonjakan tersebut. Alibaba Cloud tidak bertanggung jawab atas segala masalah ketersediaan yang timbul.

  • Kegagalan mendapatkan persetujuan sebelumnya untuk kapasitas burst dapat menyebabkan masalah berikut:

    • Peningkatan bandwidth yang tiba-tiba dapat memicu aturan ESA throttling. Untuk informasi lebih lanjut, lihat Deskripsi batas bandwidth.

    • Lonjakan QPS yang tiba-tiba dapat memicu aturan perlindungan DDoS ESA. Setiap paket memiliki kapasitas perlindungan maksimum yang berbeda. Jika traffic melebihi batas ini, ESA dapat mengarahkannya ke sekumpulan tertentu edge nodes, yang berdampak pada kecepatan akses.

Risiko potensial serangan domain dan penyalahgunaan traffic

Secara default, ESA tidak menyediakan kontrol akses atau perlindungan keamanan. Jika domain Anda mengalami serangan jahat atau penyalahgunaan traffic, lonjakan bandwidth dan traffic yang dihasilkan dapat menyebabkan biaya yang tidak terduga tinggi.

Biaya yang timbul akibat serangan jahat atau penyalahgunaan traffic tidak dapat dikembalikan. Untuk mengurangi risiko ini, lihat Peringatan risiko tagihan tinggi untuk mitigasi yang direkomendasikan.

Site

  • Persyaratan format:

    • Nama domain harus terdiri dari 1 hingga 67 karakter.

    • Nama domain hanya boleh berisi huruf kecil (a-z), angka (0-9), dan tanda hubung (-). Contohnya, example.com.

    • Karakter yang tidak didukung meliputi karakter Mandarin, huruf kapital bahasa Inggris (A-Z), dan karakter khusus selain tanda hubung -. Selain itu, tanda hubung - tidak boleh muncul secara berurutan, digunakan sendirian, atau menjadi karakter pertama atau terakhir. Jika nama domain berisi karakter Mandarin, Anda harus menyelesaikan ICP filing untuk domain tersebut dalam format Mandarin. Kemudian, gunakan alat Punycode pihak ketiga untuk mengonversi nama domain Mandarin menjadi bentuk Punycode-nya (misalnya, xn--fiq****.xn--eq****) dan masukkan nama domain yang telah dikonversi tersebut.

  • Persyaratan ICP filing dan kepatuhan:

    • ICP filing: Jika wilayah akselerasi Anda diatur ke Global atau Chinese Mainland, Anda harus menyelesaikan ICP filing untuk nama domain Anda, terlepas dari lokasi server origin. Kami menyarankan Anda menggunakan Alibaba Cloud ICP Filing System untuk tujuan ini. Sebelum melanjutkan ICP filing, lihat Periksa server untuk ICP filing untuk menyelesaikan persiapan dan pemeriksaan yang diperlukan.

    • Kepatuhan konten: Konten yang Anda percepat harus legal dan mematuhi kebijakan layanan ESA. Untuk informasi lebih lanjut, lihat bagian Pelanggaran keamanan dan konten terlarang dalam topik ini.

Batasan wilayah akselerasi

Jika Site diatur ke acceleration region sebagai Global (Excluding the Chinese Mainland), ESA memblokir permintaan pengguna ke edge nodes di Chinese Mainland.

Jika Site diatur ke acceleration region sebagai Chinese Mainland, ESA memblokir permintaan pengguna ke edge nodes di luar Chinese Mainland.

Batasan akses kartu IoT

Sesuai dengan peraturan Kementerian Perindustrian dan Teknologi Informasi (MIIT) Republik Rakyat Tiongkok (Pemberitahuan No. 1173, 2020), ESA tidak menyediakan akselerasi di Chinese Mainland untuk perangkat yang menggunakan kartu IoT. Akibatnya, perangkat tersebut mungkin gagal terhubung ke alamat IP ESA edge node.

Pelanggaran keamanan dan konten terlarang

Semua domain yang ditambahkan ke ESA tunduk pada tinjauan konten. ESA tidak mendukung domain yang meng-host konten dalam kategori berikut, termasuk namun tidak terbatas pada:

  • Situs yang tidak dapat diakses atau tidak berisi konten substantif

  • Server game pribadi

  • Situs web untuk game role-playing multipemain dan game kartu online

  • Situs web yang mendistribusikan materi berhak cipta tanpa izin, seperti perangkat lunak bajakan, novel, video, atau komik

  • Situs web pinjaman peer-to-peer (P2P)

  • Situs web lotere

  • Situs web untuk rumah sakit tanpa lisensi atau penjualan obat-obatan yang tidak diatur

  • Konten terkait pornografi, narkoba ilegal, atau perjudian

Catatan

Anda sepenuhnya bertanggung jawab atas risiko yang timbul dari mempercepat konten terlarang. Sistem ESA secara berkala meninjau semua konten domain dan akan segera menangguhkan atau memblokir domain apa pun yang ditemukan melanggar. Dalam kasus parah, Alibaba Cloud akan menghentikan layanan ESA Anda, dan semua domain terkait akan diambil offline.

File

  • Cache file

    Edge node ESA dapat menyimpan cache file hingga 500 GB jika server origin menyediakan header respons HTTP yang dapat di-cache.

  • Unggah file

    Ukuran maksimum default untuk unggahan file ke server origin melalui ESA adalah 300 MB. Anda dapat mengubah batas ini melalui Ukuran unggah maksimum.

Batas ukuran URL dan header permintaan HTTP

Untuk koneksi HTTP/2.0:

  • Parameter Nginx default http2_max_field_size adalah 32 KB. Ukuran satu header permintaan HTTP atau satu URL tidak boleh melebihi 32 KB. Permintaan yang melebihi batas ini akan mengembalikan kode status 414.

  • Parameter Nginx default http2_max_header_size adalah 128 KB. Total ukuran semua header permintaan HTTP ditambah URL tidak boleh melebihi 128 KB. Permintaan yang melebihi batas ini akan mengembalikan kode status 400.

Untuk koneksi HTTP/1.1, ESA mengonfigurasi large_client_header_buffers dengan number=4 dan size=64 KB. Oleh karena itu, satu header permintaan HTTP atau URL tidak boleh melebihi 64 KB, dan total ukuran semua header ditambah URL tidak boleh melebihi 256 KB (4 × 64 KB). Permintaan yang melebihi batas item tunggal akan mengembalikan kode status 414, sedangkan permintaan yang melebihi batas ukuran total akan mengembalikan kode status 400.

Batas ukuran header respons HTTP server origin

Total ukuran header respons HTTP dari server origin ke edge node ESA tidak boleh melebihi 32 KB. Jika header respons melebihi batas ini, ESA akan mengembalikan kode status 502.

Kompresi Gzip dan Brotli

ESA menerapkan kompresi Gzip dan Brotli hanya untuk file server origin yang berukuran antara 1 KB hingga 10 MB.

Port

ESA edge nodes menerima traffic pada port berikut:

  • Port HTTP: 80, 8080, 8880, 2052, 2082, 2086, dan 2095.

  • Port HTTPS: 443, 2053, 2083, 2087, 2096, dan 8443.

Secara default, ESA hanya menyimpan cache permintaan statis pada port 80, 443, dan 8080. Untuk mengaktifkan caching pada port lain yang didukung, konfigurasikan Cache Rule dan gunakan fitur Custom Port Cache.

Timeout koneksi TCP antara client dan ESA edge node

Nilai default adalah 30 detik. Jika waktu idle koneksi TCP melebihi 30 detik, node ESA secara aktif menghentikan koneksi tersebut.

Batas panggilan API

ESA membatasi panggilan ke API CreateSite dan CreateCustomHostname hingga 100 per pengguna per jam.

Batas ukuran konfigurasi Site

Total ukuran semua informasi konfigurasi untuk sebuah site, termasuk konfigurasi global, konfigurasi aturan, dan konfigurasi sertifikat, dibatasi hingga 512 K karakter. Batasan ini tidak mencakup konfigurasi aturan untuk perlindungan keamanan.