All Products
Search
Document Center

Server Load Balancer:Anti-DDoS Origin Basic

Last Updated:May 29, 2026

Anti-DDoS Origin Basic diaktifkan secara default dan tanpa biaya tambahan untuk instans CLB, menyediakan perlindungan dasar hingga 5 Gbps. Seluruh lalu lintas internet terlebih dahulu dibersihkan oleh Anti-DDoS Origin Basic sebelum mencapai load balancer. Layanan ini melindungi dari serangan DDoS umum seperti SYN flood, UDP flood, ACK flood, ICMP flood, dan DNS flood.

Anti-DDoS Origin Basic menggunakan kombinasi scrubbing pasif dan penekanan aktif untuk memastikan ketersediaan layanan selama serangan. Gambar berikut menunjukkan topologi jaringan.

Anti-DDoS Origin Basic menetapkan ambang batas pembersihan (scrubbing) dan penyaringan blackhole berdasarkan bandwidth instans CLB publik Anda. Ketika lalu lintas inbound melebihi ambang batas tertentu, sistem akan memicu proses scrubbing atau penyaringan blackhole:

  • Scrubbing: Saat lalu lintas serangan sangat besar atau sesuai dengan pola serangan tertentu, Keamanan Alibaba Cloud secara otomatis membersihkan lalu lintas berbahaya tersebut.

  • Blackhole filtering: Saat volume lalu lintas serangan sangat tinggi, layanan akan menjatuhkan seluruh lalu lintas masuk untuk melindungi seluruh kluster.

Ambang batas tersebut dihitung berdasarkan dua prinsip berikut:

  • Bandwidth yang Anda beli untuk instans CLB menentukan ambang batas tersebut.

  • Skor kredit keamanan Anda menentukan ambang penyaringan blackhole.

    Catatan

    Skor kredit keamanan hanya memengaruhi ambang penyaringan blackhole, bukan ambang scrubbing.

Menghitung ambang batas

Ikuti langkah-langkah berikut untuk menghitung ambang batas.

  1. Backend CLB memberikan rekomendasi ambang batas berdasarkan bandwidth yang Anda beli.

    Catatan

    Jika Anda membeli instans pay-by-data-transfer, bandwidth keluar adalah bandwidth puncak yang didukung oleh wilayah instans tersebut. Saat ini, bandwidth puncak untuk wilayah di Tiongkok daratan adalah 5 Gbps. Untuk informasi lebih lanjut, lihat Batas bandwidth.

    • Hubungan antara bandwidth CLB dan ambang scrubbing BPS

      • Jika bandwidth CLB < 100 Mbps, ambang scrubbing BPS default = 120 Mbps.

      • Jika bandwidth CLB > 100 Mbps, ambang scrubbing BPS default = bandwidth × 1,2.

    • Hubungan antara bandwidth CLB dan ambang scrubbing PPS

      Ambang scrubbing PPS = (bandwidth CLB dalam Mbps / 500) × 150.000.

    • Hubungan antara bandwidth CLB dan ambang penyaringan blackhole BPS

      • Jika bandwidth CLB < 1 Gbps, ambang penyaringan blackhole default = 2 Gbps.

      • Jika bandwidth CLB > 1 Gbps, ambang penyaringan blackhole default = MAX(bandwidth × 1,5, 2 Gbps).

  2. Keamanan Alibaba Cloud menghitung ambang batas akhir berdasarkan rekomendasi dari CLB, skor kredit keamanan Anda, dan ketersediaan resource di setiap wilayah.

    • Aturan evaluasi ambang BPS dan PPS

      Nilai BPS minimum adalah 1.000 Mbps, dan nilai PPS minimum adalah 300.000.

      • Jika ambang referensi dari CLB lebih rendah daripada nilai minimum, sistem menggunakan nilai minimum.

      • Jika ambang referensi dari CLB lebih tinggi daripada nilai minimum, sistem menggunakan ambang referensi tersebut.

    • Keamanan Alibaba Cloud menentukan ambang penyaringan blackhole berdasarkan skor kredit keamanan Anda.

Memberikan izin

Ikuti langkah-langkah berikut untuk memberikan izin kepada RAM user untuk Anti-DDoS Origin Basic.

Catatan

Anda harus menggunakan Akun Alibaba Cloud untuk memberikan izin.

  1. Masuk ke Konsol RAM menggunakan Akun Alibaba Cloud Anda.

  2. Di panel navigasi kiri, klik Identities > Users.

  3. Pada halaman Users, temukan RAM user yang dituju, lalu di kolom Actions, klik Attach Policy.

  4. Pada panel Attach Policy, tambahkan izin untuk RAM user tersebut.

    1. Pilih Resource Scope.

      • Account: Izin berlaku dalam Akun Alibaba Cloud saat ini.

      • Resource Group: Izin berlaku dalam Resource Group tertentu.

        Catatan

        Untuk menggunakan cakupan ini, layanan dan resource-nya harus mendukung Resource Group. Untuk informasi lebih lanjut, lihat Layanan yang kompatibel dengan Resource Group.

    2. Pilih kebijakan.

      Pada kolom Policy Name, pilih AliyunYundunDDosFullAccess, tambahkan ke daftar kebijakan yang dipilih, lalu klik OK.

  5. Klik Close.

Menampilkan ambang perlindungan

  1. Masuk ke Konsol CLB.

  2. Di bilah navigasi atas, pilih wilayah instans CLB Anda.

  3. Pada halaman Instances, temukan instans CLB yang dituju. Arahkan kursor ke ikon Keamanan Alibaba Cloud untuk melihat ambang scrubbing BPS, ambang scrubbing PPS, dan ambang penyaringan blackhole. Untuk informasi lebih lanjut, lihat Konsol Anti-DDoS.

    • Ambang scrubbing BPS: Scrubbing dipicu ketika lalu lintas inbound melebihi ambang ini.

    • Ambang scrubbing PPS: Scrubbing dipicu ketika jumlah paket inbound melebihi ambang ini.

    • Ambang penyaringan blackhole: Penyaringan blackhole dipicu ketika lalu lintas inbound melebihi ambang ini.