All Products
Search
Document Center

Edge Security Acceleration:Konfigurasikan Proxy Lapisan 4

Last Updated:Jun 16, 2026

Proxy Lapisan 4 meneruskan lalu lintas TCP dan UDP dari edge port ke server origin Anda, meningkatkan kinerja dan keamanan aplikasi. Gunakan proxy Lapisan 4 untuk skenario yang mengandalkan koneksi protokol Lapisan 4 langsung, seperti game kompetitif real-time dan interaksi audio-video real-time.

Cara kerja

Saat membuat aplikasi proxy Lapisan 4, Anda mengonfigurasi nama domain yang di-resolve ke alamat IP akselerasi. Klien menggunakan alamat IP tersebut untuk mengirim permintaan TCP atau UDP ke edge port yang telah Anda tentukan. Setiap aturan proxy dalam aplikasi memetakan edge port ke Port Server Asal, dan proxy Lapisan 4 meneruskan lalu lintas tersebut ke server origin Anda. Secara opsional, Anda dapat menggunakan PROXY Protocol untuk meneruskan informasi IP dan port klien asli ke server origin.

Pertimbangan

Sebelum mengonfigurasi proxy Lapisan 4, perhatikan hal-hal berikut:

  • Persyaratan paket — Proxy Lapisan 4 hanya tersedia untuk pengguna paket Enterprise.

  • Konflik nama domain — Nama domain proxy Lapisan 4 tidak boleh bentrok dengan nama domain akselerasi Lapisan 7, nama domain load balancing, atau nama domain edge function. Jika nama domain tersebut sudah digunakan oleh salah satu layanan tersebut, nama domain tersebut tidak dapat ditambahkan ke aplikasi proxy Lapisan 4.

  • Batas aturan — Anda dapat mengonfigurasi maksimal 30 aturan proxy dalam satu aplikasi.

Buat aplikasi proxy Lapisan 4

Catatan

Jika Anda belum mengaktifkan paket Enterprise, prompt peningkatan paket akan ditampilkan saat Anda mengakses halaman konfigurasi proxy Lapisan 4. Klik Upgrade To Enterprise untuk menyelesaikan peningkatan paket, lalu ikuti langkah-langkah berikut. Jika paket tidak dapat ditingkatkan melalui self-service, ikuti instruksi pada layar Not supported by the plan. Contact your account manager. untuk menghubungi tim penjualan guna mendapatkan bantuan.

  1. Masuk ke Konsol ESA dan buka halaman proxy Lapisan 4 untuk situs Anda.

  2. Klik Create Application dan konfigurasikan parameter yang dijelaskan dalam tabel berikut.

  3. Klik OK.

    Aplikasi akan muncul dalam daftar aplikasi proxy Lapisan 4.

Tabel berikut menjelaskan parameter aplikasi proxy Lapisan 4.

ParameterDeskripsi
DomainNama domain (hostname atau catatan) untuk akses klien. Nama domain ini di-resolve ke alamat IP akselerasi, yang digunakan klien untuk mengirim permintaan protokol Lapisan 4.
IPv6Jika diaktifkan, klien yang berada di lingkungan IPv6 dan node terdekat yang mendukung permintaan IPv6 dapat mengakses node tersebut menggunakan protokol IPv6.
WAF IP Access ControlJika diaktifkan, aturan akses IP yang dikonfigurasi di WAF berlaku untuk aplikasi proxy Lapisan 4 ini.
Connection Keep-alive Protection

Jika diaktifkan, pemutusan koneksi berkurang secara signifikan saat perlindungan penuh DDoS aktif, dengan dampak kecil terhadap akselerasi. Sejumlah kecil permintaan mungkin terputus sebentar saat fitur ini diaktifkan. Konfigurasi ini secara otomatis dinonaktifkan ketika masa berlaku perlindungan penuh DDoS berakhir.

Catatan

Connection keep-alive protection tidak dapat digunakan bersamaan dengan fitur optimasi jaringan China mainland atau fixed IP (IPv4), dan perlindungan penuh DDoS harus diaktifkan secara global sebelum Anda dapat mengaktifkan fitur ini.

ProtocolProtokol Lapisan 4 yang digunakan oleh aplikasi Anda. Nilai yang valid: TCP dan UDP.
Edge PortPort akses. Anda dapat mengonfigurasi port tunggal, multiple ports, dan port range. Nilai yang valid: 1 hingga 65535. Contoh multiple ports: 80,81,82 (dipisahkan koma). Contoh port range: 100-200 (dihubungkan tanda hubung). Contoh kombinasi: 80,81,82,100-200.
Origin ServerAlamat server origin. Anda dapat menentukan alamat IP, nama domain, Object Storage, atau load balancer.
Origin Server PortPort server origin. Saat edge port adalah port tunggal, port server origin dapat berupa port tunggal atau port range. Saat edge port adalah port range, port server origin harus berupa port tunggal atau port range dengan panjang yang sama. Jika kedua port dikonfigurasi sebagai port range dengan jumlah port berbeda, digunakan pemetaan offset port. Misalnya, jika edge port adalah 3000-4000 dan port server origin adalah 5000-6000, koneksi ke edge port 3050 akan diteruskan ke port server origin 5050.
Client IP PassthroughProtokol proxy untuk meneruskan informasi IP dan port klien asli ke server origin. Default: Off. Proxy Protocol V1: Meneruskan IP klien melalui TCP Header dalam format teks ASCII. Hanya mendukung protokol TCP. Proxy Protocol V2: Meneruskan IP klien melalui Header dalam format biner. Mendukung protokol TCP dan UDP. Simple Proxy Protocol: Meneruskan IP klien dengan menyisipkan header khusus dalam format biner. Hanya mendukung protokol UDP.

Ubah aplikasi proxy Lapisan 4

  1. Masuk ke Konsol ESA dan buka halaman proxy Lapisan 4 untuk situs Anda.

  2. Temukan aplikasi tersebut dan klik Edit pada kolom Actions.

  3. Ubah konfigurasi sesuai kebutuhan. Anda dapat mengaktifkan atau menonaktifkan IP Access Rules serta mengubah Proxy Rules dan parameternya.

    • Saat menambahkan aturan proxy, pastikan edge port tidak menduplikasi edge port dari aturan yang sudah ada.

    • Saat menghapus aturan proxy, pastikan setidaknya satu aturan tetap tersisa dalam aplikasi.

  4. Klik OK.

    Perubahan disimpan.

Hapus aplikasi proxy Lapisan 4

  1. Masuk ke Konsol ESA dan buka halaman proxy Lapisan 4 untuk situs Anda.

  2. Temukan aplikasi tersebut dan klik Delete pada kolom Actions.

  3. Konfirmasi informasi dalam kotak dialog, lalu klik Delete.

    Aplikasi dihapus dari daftar aplikasi proxy Lapisan 4.