All Products
Search
Document Center

Edge Security Acceleration:Proteksi server origin otomatis

Last Updated:Jun 09, 2026

Cloud Firewall terintegrasi dengan ESA untuk secara otomatis memelihara buku alamat dinamis yang berisi IP back-to-origin, sehingga menghilangkan kebutuhan pengelolaan manual daftar putih IP untuk server origin Anda.

Prasyarat

  • Kebijakan Batas Internet telah dikonfigurasi di Cloud Firewall untuk server origin Anda.

  • Server origin Anda berjalan pada Layanan Alibaba Cloud.

  • Proteksi server origin telah diaktifkan, dan opsi Auto-enable latest back-to-origin IP list telah diaktifkan.

Cara kerja buku alamat ESA

Referensikan buku alamat ESA (ESA Back-to-origin Address) di Cloud Firewall untuk melindungi server origin Anda. Buku alamat ESA berisi alamat IP node ESA. Tambahkan buku alamat ESA ke dalam kebijakan Batas Internet, sehingga Cloud Firewall akan menyaring lalu lintas yang tidak berasal dari ESA node. Ketika alamat IP back-to-origin ESA berubah, buku alamat tersebut diperbarui secara otomatis, sehingga menghilangkan kebutuhan pemeliharaan manual daftar putih IP untuk node ESA.

Referensikan buku alamat ESA

  1. Masuk ke Konsol Cloud Firewall.

  2. Di panel navigasi sebelah kiri, pilih Prevention Configuration > Access Control > Policy Configuration > Internet Border.

  3. Pada tab Inbound, pilih versi IP (IPv4 secara default), lalu klik Create Policy.image

  4. Pada panel Create Inbound Policy, pilih tab Create Policy. Untuk Source Type, klik address book.

    image

    1. Klik ikon image dan pilih Cloud Service Address Book.

      image

    2. Cari ESA, temukan ESA Back-to-origin Address dalam hasil pencarian, lalu klik Select pada kolom Actions.

      image

    3. Untuk Destination, masukkan alamat IP atau Blok CIDR server origin Anda, misalnya 1.2.3.4/32.

      image

    4. Pilih jenis protokol. Jika tidak yakin, pilih ANY. Pada bidang Port, masukkan Port layanan Anda, dan atur Application menjadi ANY.

      image

    5. Atur Action menjadi Allow, Priority menjadi Highest, dan Policy Validity Period menjadi Always. Aktifkan sakelar Status image, lalu klik OK.

      image

Topik terkait