Tambahkan daftar alamat IP node ESA ke aturan firewall server origin Anda. Hal ini melindungi server origin dengan hanya mengizinkan permintaan atau lalu lintas dari alamat IP dalam daftar izin (allowlist) untuk mengaksesnya.
Ikhtisar fitur
Untuk melindungi server origin dari serangan berbahaya atau akses tidak sah, Anda dapat mengonfigurasi daftar putih alamat IP dalam aturan firewall guna membatasi akses hanya ke alamat IP tertentu, seperti alamat IP POP ESA, sehingga memberikan Origin Protection.
Setelah mengaktifkan fitur Origin Protection, ESA menyediakan daftar terpadu alamat IP POP (termasuk IPv4 dan IPv6). Anda harus menambahkan alamat IP tersebut ke daftar putih alamat IP pada server origin untuk mengaktifkan Origin Protection.
Catatan penggunaan
Daftar IP yang disediakan oleh Origin Protection terdiri dari IP node konvergen, sedangkan panggilan
fetch()dari Function dan Pages sebenarnya menggunakan IP node pra-konvergensi. Jika website yang dipanggil oleh fetch tidak memiliki Origin Protection yang diaktifkan, alamat IP pull-origin aktual dari panggilan fetch tidak termasuk dalam daftar IP node konvergen ini.ESA kini terintegrasi dengan Cloud Firewall. Jika semua server origin Anda berada di Alibaba Cloud dan Anda menggunakan Cloud Firewall, aktifkan Origin Protection lalu nyalakan sakelar Auto-apply Latest Origin Fetch IP List. Hal ini memastikan Cloud Firewall dapat memperbarui informasi IP origin-fetch secara otomatis.

Aktifkan Origin Protection
Di Konsol ESA, pilih Websites. Di kolom Website, klik website target.
Di panel navigasi sebelah kiri, pilih .
Di halaman Origin Protection, klik Configure.

Aktifkan sakelar Status. Di kotak dialog yang muncul, pilih I understand the risks lalu klik OK.

Klik OK. Setelah Origin Protection diaktifkan, sistem akan menampilkan daftar IP origin-fetch terpadu untuk ESA. Klik
untuk menyalin alamat IP tersebut.
Tambahkan secara manual semua rentang alamat IP dari daftar tersebut ke daftar putih alamat IP server origin Anda. Jika server origin Anda merupakan Instance ECS Alibaba Cloud, Anda dapat merujuk ke Cara menambahkan daftar IP origin-fetch ke Instance ECS? untuk mengonfigurasi aturan masuk dalam security group. Hal ini hanya mengizinkan akses dari alamat IP yang ada dalam daftar putih.
PentingJika Anda berhenti menggunakan layanan ESA, hapus aturan ini secara manual dari firewall server origin Anda untuk mencegah gangguan akses.
Perbarui daftar IP origin-fetch
Ketika alamat IP POP ESA berubah, ESA akan memberi tahu Anda melalui Pesan internal atau email. Perbarui aturan firewall atau security group server origin Anda agar POP ESA tetap dapat mengakses server origin Anda.
Di Konsol ESA, pilih Websites. Di kolom Website, klik website target.
Di panel navigasi sebelah kiri, pilih .
Di bagian Origin Protection, tambahkan semua rentang alamat IP dari IP Addresses ke daftar putih server origin Anda, lalu klik Review.

Di panel Review Latest IP List, klik I Have Applied and Confirm to Enable the Latest IP List. Di kotak dialog yang muncul, klik OK.
CatatanDaftar IP baru hanya berlaku setelah Anda mengonfirmasinya. Sebelum itu, layanan Anda tetap menggunakan daftar IP yang dikonfirmasi sebelumnya. Untuk memastikan kinerja dan kualitas layanan, perbarui secara berkala daftar putih server origin Anda dengan daftar IP ESA terbaru.

Nonaktifkan Origin Protection
Untuk mencegah gangguan layanan, pertama-tama hapus daftar putih alamat IP dari firewall server origin Anda, lalu nonaktifkan Origin Protection.
Di Konsol ESA, pilih Websites. Di kolom Website, klik website target.
Di panel navigasi sebelah kiri, pilih .
Klik Configure lalu matikan sakelar Status. Di kotak dialog yang muncul, pilih I understand the risks lalu klik OK.

Di bagian Origin Protection, klik OK. Status berubah menjadi Disabled.
Ketersediaan paket
Kategori fitur | Fitur | Entrance (USD 0/bulan) | Pro (USD 15/bulan) | Premium (USD 249/bulan) | Enterprise (hubungi tim penjualan untuk harga khusus) |
origin protection |








