全部产品
Search
文档中心

Edge Security Acceleration:Konfigurasi

更新时间:Nov 10, 2025

Jika aplikasi Anda terhubung langsung ke server asal melalui Transmission Control Protocol (TCP) atau User Datagram Protocol (UDP) Lapisan 4, Anda dapat mengaktifkan fitur proxy Lapisan 4 untuk meningkatkan kinerja dan keamanan aplikasi. Skenario umum TCP/UDP Lapisan 4 mencakup game pertarungan real-time serta interaksi audio dan video real-time.

Batasan

  • Jika Anda menetapkan baik port edge maupun Port Server Asal ke range port, pemetaan port dilakukan dengan menerapkan offset untuk meneruskan permintaan. Misalnya, jika Anda menetapkan Edge Port ke 3000-4000 dan Origin Server Port ke 5000-6000, koneksi ke edge port 3050 akan diteruskan ke origin server port 5050.

  • Anda dapat mengonfigurasi hingga 30 aturan proxy untuk satu aplikasi.

Buat aplikasi proxy Lapisan 4

Ikuti langkah-langkah berikut untuk membuat aplikasi proxy Lapisan 4.

  1. Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.

  2. Di panel navigasi sebelah kiri, pilih TCP/UDP > Settings.

  3. Klik Create Application dan konfigurasikan parameter untuk aplikasi proxy Lapisan 4.

    Item Konfigurasi

    Parameter

    Deskripsi

    Access Configuration

    Domain Name

    Nama domain (hostname atau catatan) yang diakses oleh klien. Nama domain ini digunakan untuk mengarahkan ke alamat IP yang dipercepat dari ESA. Setelah alamat IP tersebut di-resolve, klien dapat menggunakan protokol Lapisan 4 untuk mengirim permintaan ke alamat IP tersebut.

    IPv6 Access

    Setelah Anda mengaktifkan fitur ini, jika klien berada dalam lingkungan IPv6 dan node ESA terdekat juga mendukung permintaan IPv6, klien dapat mengakses node ESA menggunakan protokol IPv6.

    Security Protection

    IP Access Control

    Setelah Anda mengaktifkan fitur ini, aturan kontrol akses IP yang ditetapkan di WAF akan berlaku untuk aplikasi proxy Lapisan 4 ini.

    Proxy Rules

    Protocol

    Pilih protokol Lapisan 4 yang digunakan oleh aplikasi Anda. TCP dan UDP didukung.

    Edge Port

    Port yang digunakan untuk mengakses ESA. Anda dapat menentukan satu port, beberapa port, range port, atau kombinasi dari ketiganya.

    Catatan

    Port dari 1 hingga 65535 didukung.

    Contoh beberapa port: 80,81,82. Gunakan koma (,) untuk memisahkan nomor port.

    Contoh range port: 100-200. Gunakan tanda hubung (-) untuk menghubungkan nomor port.

    Contoh kombinasi: 80,81,82,100-200.

    Origin Server

    Alamat server asal tempat ESA meneruskan permintaan pengambilan asal. Anda dapat menentukan alamat IP, Domain Name, Address Pool, atau Server Load Balancer.

    Origin Server Port

    Port server asal. Anda dapat menentukan satu port atau range port. Jika Anda menetapkan Edge Port ke range port, Anda harus menetapkan Origin Server Port ke satu port atau range port dengan panjang yang sama. Jika Anda tidak menetapkan Edge Port ke range port, Anda harus menetapkan Origin Server Port ke satu port.

    Client IP Pass-through

    Protokol proxy meneruskan informasi alamat IP dan port asli klien ke server asal. Jenis protokol yang berbeda mendukung metode Pass Client IP yang berbeda. Secara default, Do Not Pass dipilih.

    • PROXY Protocol v1: PROXY Protocol V1 meneruskan alamat IP klien melalui header TCP dalam format teks ASCII. Hanya protokol TCP yang didukung.

    • PROXY Protocol v2: PROXY Protocol V2 meneruskan alamat IP klien melalui header dalam format biner. Protokol TCP dan UDP didukung.

    • Simple Proxy Protocol: Simple Proxy Protocol meneruskan alamat IP klien dengan menyisipkan header khusus dalam format biner. Hanya protokol UDP yang didukung.

    Untuk informasi selengkapnya tentang cara mendapatkan alamat IP asal klien, lihat Dapatkan alamat IP klien asal menggunakan PROXY Protocol v1 atau v2.

  4. Klik OK.

Ubah aplikasi proxy Lapisan 4

Ikuti langkah-langkah berikut untuk mengubah aplikasi proxy Lapisan 4 yang sudah ada.

  1. Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.

  2. Di panel navigasi sebelah kiri, pilih TCP/UDP > Settings.

  3. Klik Edit pada kolom Actions . Sesuai kebutuhan, Anda dapat mengaktifkan atau menonaktifkan IP Access Control serta mengubah Proxy Rules dan parameternya.

    Catatan
    • Saat menambahkan aturan proxy, pastikan port edge dari aturan baru tidak tumpang tindih dengan port edge dari aturan yang sudah ada.

    • Saat menghapus aturan proxy, pastikan setidaknya satu aturan tetap dipertahankan untuk aplikasi proxy Lapisan 4 Anda.

  4. Setelah menyelesaikan perubahan, klik OK.

Hapus aplikasi proxy Lapisan 4

Ikuti langkah-langkah berikut untuk menghapus aplikasi proxy Lapisan 4 yang sudah ada.

  1. Di Konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.

  2. Di panel navigasi sebelah kiri, pilih TCP/UDP > Settings.

  3. Pada kolom Actions untuk aplikasi proxy Lapisan 4 yang ingin dihapus, klik Delete. Pada kotak dialog yang muncul, konfirmasi informasinya lalu klik Delete.