All Products
Search
Document Center

Edge Security Acceleration:Batasan

Last Updated:Aug 18, 2026

Sebelum menambahkan nama domain ke ESA Alibaba Cloud, Anda harus memahami persyaratan dan batasan ESA Alibaba Cloud untuk domain yang diakselerasi guna menghindari masalah.

Item

Deskripsi

Aturan pembatasan bandwidth burst dan QPS

jika Anda mengharapkan ESA menangani lonjakan bandwidth atau lalu lintas inbound selama acara seperti uji stres (load test), promosi, atau peluncuran besar, ajukan permintaan kapasitas tambahan dengan menghubungi manajer akun Alibaba Cloud Anda atau hubungi kami minimal tiga hari kerja sebelumnya. Untuk libur nasional besar atau acara besar seperti Gala Festival Musim Semi atau Double 11, kirimkan permintaan Anda minimal satu bulan sebelumnya.

  • Jika permintaan Anda disetujui, ketersediaan layanan dijamin hingga kapasitas yang disepakati.

  • Tanpa peningkatan yang disetujui, Alibaba Cloud dapat melakukan throttling terhadap lalu lintas untuk menjaga stabilitas jaringan. Throttling tidak dijamin dan bergantung pada pola lalu lintas domain Anda serta skala lonjakan tersebut. Alibaba Cloud tidak bertanggung jawab atas masalah ketersediaan yang timbul.

  • Kegagalan dalam mendapatkan persetujuan sebelumnya untuk kapasitas burst dapat menyebabkan masalah berikut:

    • Peningkatan bandwidth yang tiba-tiba dapat memicu aturan ESA throttling. Untuk informasi lebih lanjut, lihat Deskripsi batas bandwidth.

    • Lonjakan QPS yang tiba-tiba dapat memicu aturan perlindungan DDoS ESA. Setiap paket memiliki kapasitas perlindungan maksimum yang berbeda. Jika lalu lintas melebihi batas ini, ESA dapat mengarahkannya ke satu set tertentu edge POPs, yang berdampak pada kecepatan akses.

  • Bandwidth untuk lalu lintas yang mengenai cache tidak dikenai throttling ini di wilayah mana pun. Throttling hanya berlaku untuk peningkatan lalu lintas yang tiba-tiba, seperti lonjakan bandwidth yang melebihi 10 Gbps.

  • Batas bandwidth maksimum default untuk ESA adalah minimal 10 Gbps.

  • Sebagai referensi apakah Anda perlu mengajukan permintaan sebelumnya: uji stres atau load test skala kecil, seperti yang memiliki lalu lintas sekitar 2.000 Mbps atau QPS 2.000 per detik, biasanya tidak memerlukan pelaporan sebelumnya.

Risiko potensial serangan domain dan penyalahgunaan lalu lintas

Secara default, ESA tidak menyediakan kontrol akses atau perlindungan keamanan. Jika domain Anda mengalami serangan jahat atau penyalahgunaan lalu lintas, lonjakan bandwidth dan lalu lintas yang dihasilkan dapat menyebabkan tagihan yang tidak terduga tinggi.

Tagihan yang diakibatkan oleh serangan jahat atau penyalahgunaan lalu lintas tidak dapat dikembalikan. Untuk mengurangi risiko ini, lihat Peringatan risiko tagihan tinggi untuk mitigasi yang direkomendasikan.

Situs

  • Persyaratan format:

    • Nama domain harus terdiri dari 1 hingga 67 karakter.

    • Nama domain hanya boleh berisi huruf kecil (a-z), angka (0-9), dan tanda hubung (-). Contohnya, example.com.

    • Karakter yang tidak didukung meliputi karakter Mandarin, huruf kapital Inggris (A-Z), dan karakter khusus selain tanda hubung -. Selain itu, tanda hubung - tidak boleh muncul secara berurutan, digunakan sendiri, atau menjadi karakter pertama atau terakhir. Jika nama domain berisi karakter Mandarin, Anda harus menyelesaikan pendaftaran ICP untuk domain tersebut dalam format Mandarin. Kemudian, gunakan alat Punycode pihak ketiga untuk mengonversi nama domain Mandarin tersebut ke bentuk Punycode-nya (misalnya, xn--fiq****.xn--eq****) dan masukkan nama domain yang telah dikonversi tersebut.

  • Persyaratan pendaftaran ICP dan kepatuhan:

    • Pendaftaran ICP: Jika wilayah akselerasi Anda diatur ke Global atau Chinese Mainland, Anda harus menyelesaikan pendaftaran ICP untuk nama domain Anda, terlepas dari lokasi server origin. Kami menyarankan Anda menggunakan Sistem Pendaftaran ICP Alibaba Cloud untuk tujuan ini. Sebelum melanjutkan pendaftaran ICP, lihat Periksa server untuk pendaftaran ICP untuk menyelesaikan persiapan dan pemeriksaan yang diperlukan.

    • Kepatuhan konten: Konten yang Anda akselerasi harus legal dan mematuhi kebijakan layanan ESA. Untuk informasi lebih lanjut, lihat bagian Pelanggaran keamanan dan konten terlarang dalam topik ini.

Batasan wilayah akselerasi

Jika Location situs diatur ke Global (Excluding the Chinese Mainland), ESA memblokir permintaan pengguna ke edge POPs di Tiongkok daratan.

Jika Location situs diatur ke Chinese Mainland, ESA memblokir permintaan pengguna ke edge POPs di luar Tiongkok daratan.

Batasan akses kartu IoT

Sesuai dengan peraturan Kementerian Perindustrian dan Teknologi Informasi (MIIT) Republik Rakyat Tiongkok (Pemberitahuan No. 1173, 2020), ESA tidak menyediakan akselerasi di Tiongkok daratan untuk perangkat yang menggunakan kartu IoT. Akibatnya, perangkat tersebut mungkin gagal terhubung ke alamat IP ESA edge POP. Selain itu, perangkat yang tidak mendukung Server Name Indication (SNI), seperti modul ESP32 4G, gagal dalam proses jabat tangan TLS saat mengakses ESA. Sebelum menghubungkan perangkat tersebut, pastikan kompatibilitas TLS-nya.

Pelanggaran keamanan dan konten terlarang

Semua domain yang ditambahkan ke ESA tunduk pada tinjauan konten. ESA tidak mendukung domain yang menyimpan konten dalam kategori berikut, termasuk namun tidak terbatas pada:

  • Situs yang tidak dapat diakses atau tidak berisi konten substantif

  • Server game pribadi

  • Situs web untuk game role-playing multipemain dan game kartu online

  • Situs web yang mendistribusikan materi berhak cipta tanpa izin, seperti perangkat lunak bajakan, novel, video, atau komik

  • Situs web pinjaman peer-to-peer (P2P)

  • Situs web lotere

  • Situs web untuk rumah sakit tanpa lisensi atau penjualan obat-obatan yang tidak diatur

  • Konten terkait pornografi, narkoba ilegal, atau perjudian

Catatan

Anda sepenuhnya bertanggung jawab atas risiko yang timbul dari akselerasi konten terlarang. Sistem ESA secara berkala meninjau semua konten domain dan akan segera menangguhkan atau memblokir domain apa pun yang ditemukan melanggar. Dalam kasus parah, Alibaba Cloud akan menghentikan layanan ESA Anda, dan semua domain terkait akan diambil offline.

File

  • Cache file

    Edge POP ESA dapat menyimpan cache file hingga 500 GB jika server origin menyediakan header respons HTTP yang dapat di-cache.

  • Unggah file

    Ukuran maksimum default untuk unggahan file ke server origin melalui ESA adalah 300 MB. Anda dapat mengubah batas ini melalui Ukuran unggah maksimum.

Batas ukuran URL dan header permintaan HTTP

Untuk koneksi HTTP/2.0:

  • Parameter Nginx default http2_max_field_size adalah 32 KB. Ukuran satu header permintaan HTTP atau satu URL tidak boleh melebihi 32 KB. Permintaan yang melebihi batas ini akan mengembalikan kode status 414.

  • Parameter Nginx default http2_max_header_size adalah 128 KB. Total ukuran semua header permintaan HTTP ditambah URL tidak boleh melebihi 128 KB. Permintaan yang melebihi batas ini akan mengembalikan kode status 400.

Untuk koneksi HTTP/1.1, ESA mengonfigurasi large_client_header_buffers dengan number=4 dan size=64 KB. Oleh karena itu, satu header permintaan HTTP atau URL tidak boleh melebihi 64 KB, dan total ukuran semua header ditambah URL tidak boleh melebihi 256 KB (4 × 64 KB). Permintaan yang melebihi batas per item akan mengembalikan kode status 414, sedangkan permintaan yang melebihi batas ukuran total akan mengembalikan kode status 400.

Batas ukuran header respons HTTP server origin

Total ukuran header respons HTTP dari server origin ke edge POP ESA tidak boleh melebihi 32 KB. Jika header respons melebihi batas ini, ESA akan mengembalikan kode status 502.

Kompresi Gzip dan Brotli

ESA menerapkan kompresi Gzip dan Brotli hanya untuk file server origin yang berukuran antara 1 KB hingga 10 MB.

Port

ESA edge POPs menerima lalu lintas pada port berikut:

  • Port HTTP: 80, 8080, 8880, 2052, 2082, 2086, dan 2095.

  • Port HTTPS: 443, 2053, 2083, 2087, 2096, dan 8443.

Secara default, ESA hanya menyimpan cache permintaan statis pada port 80, 443, dan 8080. Untuk mengaktifkan caching pada port lain yang didukung, konfigurasikan Aturan Cache dan gunakan fitur Cache Port Kustom.

TCP connection timeout antara client dan ESA edge POP

Nilai default adalah 30 detik. Jika waktu idle koneksi TCP melebihi 30 detik, POP ESA secara aktif menghentikan koneksi tersebut.

Batas pemanggilan API

ESA membatasi pemanggilan API CreateSite dan CreateCustomHostname hingga 100 per pengguna per jam.

Batas ukuran konfigurasi situs

Total ukuran semua informasi konfigurasi untuk sebuah situs, termasuk konfigurasi global, konfigurasi aturan, dan konfigurasi sertifikat, dibatasi hingga 512 K karakter. Batas ini tidak mencakup konfigurasi aturan untuk perlindungan keamanan. Jika total ukuran melebihi 512 K karakter, ESA akan mengembalikan error SiteConfigLengthExceedLimit. Untuk mengatasi error ini, tinjau konfigurasi fitur di bawah situs tersebut, dan hapus item konfigurasi yang kompleks atau tidak digunakan untuk mengurangi ukuran total konfigurasi agar berada dalam batas yang ditentukan.

Batas akun dan paket

  • Dukungan akun Alibaba Finance Cloud: ESA tidak mendukung akun Alibaba Finance Cloud, dan antarmukanya tidak disesuaikan untuk saluran Finance Cloud. Untuk menggunakan ESA, daftarkan akun cloud publik Alibaba Cloud standar. Jika Anda telah membeli paket sumber daya di bawah akun Finance Cloud, Anda dapat membatalkan langganan tersebut melalui konsol.

  • Pendaftaran ICP dan versi paket: Mengakselerasi nama domain di dalam Tiongkok daratan memerlukan pendaftaran ICP, terlepas dari paket langganan atau versi paket Anda (seperti paket Pro). Jika nama domain belum menyelesaikan pendaftaran ICP, peningkatan paket tidak akan mengaktifkan akselerasi untuk domain tersebut di dalam Tiongkok daratan.

FAQ

Mengapa jumlah ESA edge POPs yang meresolusi nama domain saya tiba-tiba berkurang, atau mengapa saya melihat banyak kode status 612?

Jika nama domain mengalami serangan DDoS atau CC, atau mengalami lonjakan lalu lintas layanan yang tidak dilaporkan sebelumnya, ESA dapat secara otomatis mengarahkan nama domain tersebut ke sandbox untuk melindungi stabilitas jaringan secara keseluruhan. Saat nama domain berada di sandbox, resolusi DNS untuk domain tersebut dibatasi, yang secara signifikan mengurangi jumlah edge POPs yang tersedia (misalnya, dari 80–90 POPs turun menjadi hanya 2–3), dan dapat mengakibatkan banyak kode status 612.

Saldo akun yang tertunda tidak secara langsung menyebabkan kesalahan konfigurasi POP atau kode status 612. Perilaku ini disebabkan oleh mekanisme sandbox yang dijelaskan di atas, bukan oleh pembayaran tertunda.

Untuk keluar dari sandbox, beli Edisi Perusahaan ESA dan aktifkan konfigurasi perlindungan DDoS lanjutan khusus. Setelah Alibaba Cloud mengevaluasi nama domain dan pola lalu lintas Anda, domain tersebut mungkin dipulihkan dari sandbox.