Tous les produits
Search
Centre de documentation

Edge Security Acceleration:WAF overview

Dernière mise à jour :Aug 12, 2026

ESA associe les fonctionnalités WAF en périphérie de réseau à des règles configurables, permettant un filtrage précis et une gestion fine du trafic destiné à votre origine.

Qu'est-ce que le WAF

Un pare-feu d'applications Web (WAF) filtre et surveille le trafic HTTP entre votre application et Internet. Il détecte les schémas malveillants et ne transmet que les requêtes légitimes à votre origine, empêchant ainsi les attaques susceptibles de dégrader les performances ou d'interrompre vos services.

ESA assure la protection WAF via 3 200 PoPs dans le monde, sécurisant ainsi les sites web directement à la périphérie du réseau.

Important

Les requêtes bloquées par les règles WAF ne sont pas facturées et ne sont pas décomptées du quota de votre offre.

Catégories de fonctionnalités

Fonctionnalité

Description

Limitation de débit intelligente

Smart Rate Limiting enrichit les Rate Limiting Rules grâce au moteur IA d'ESA. Plutôt que d'analyser manuellement le trafic et de définir des règles, vous sélectionnez un niveau de protection. Le système établit une base de référence à partir du trafic de votre site sur les sept derniers jours et l'actualise quotidiennement.

Prévention des abus

ESA exploite le renseignement sur les menaces à l'échelle du réseau d'Alibaba Cloud pour défier ou bloquer les requêtes suspectes, évitant ainsi les pertes financières liées à l'abus de ressources.

Règles personnalisées

Si votre site nécessite des politiques de contrôle d'accès spécifiques, créez des règles personnalisées. Celles-ci permettent de définir des conditions de correspondance pour les requêtes entrantes et de spécifier une action (blocage ou surveillance) pour les requêtes correspondantes, offrant ainsi une maîtrise flexible du contenu accessible aux utilisateurs.

Règles de limitation de débit

La limitation de débit dans Edge Security Acceleration (ESA) permet de contrôler les requêtes correspondant à des caractéristiques précises. Par exemple, si une IP cliente accède à votre site avec une fréquence élevée, cette fonctionnalité peut imposer un défi par curseur ou bloquer l'IP pendant une durée déterminée une fois le seuil dépassé.

Règles gérées

Les règles gérées sont des protections intégrées intelligentes d'ESA qui défendent contre les attaques OWASP et les dernières vulnérabilités des serveurs d'origine, notamment l'injection SQL, le XSS, l'exécution de code, le CRLF, l'inclusion de fichiers distants et les WebShell. Activez la protection sans avoir à configurer ni mettre à jour manuellement les règles.

Règles de protection contre les scans

La protection contre les scans identifie les comportements et signatures des scanners afin de bloquer les analyses à grande échelle ciblant votre site. Elle bloque ou inscrit sur liste de blocage la source de l'attaque, réduisant ainsi les risques d'intrusion et le trafic indésirable.

Règles de liste d'autorisation

Les règles de liste d'autorisation permettent à certaines requêtes de contourner tout ou partie des modules de protection WAF, évitant ainsi les faux positifs provenant de services internes ou de partenaires connus.

Règles d'accès IP

Définissez des politiques de sécurité basées sur l'adresse IP, l'ASN et la région géographique. Ces règles s'appliquent aussi bien au trafic proxy HTTP (couche 7) qu'à celui de la couche 4.

Ordre d'exécution

Le WAF évalue les règles selon l'ordre suivant : règles d'accès IP → règles de liste d'autorisation → niveau de sécurité → règles de protection contre les scans → règles gérées → règles personnalisées → limitation de débit intelligente → règles de limitation de débit → règles de gestion des bots → prévention des abus.

Remarque

Une requête traverse les règles séquentiellement jusqu'à ce qu'une règle la bloque ou qu'une règle de liste d'autorisation l'autorise.

image

Disponibilité des fonctionnalités par offre

Catégorie de fonctionnalité

Fonctionnalité

Entrance (0 USD/mois)

Pro (15 USD/mois)

Premium (249 USD/mois)

Enterprise (Contactez l'équipe commerciale pour une tarification personnalisée)

WAF

règles personnalisées

5

20

100

100

règles de limitation de débit

1

2

5

10

Limitation de débit - Période d'évaluation

Not supported

  • 10 secondes

  • 1 minute

  • 15 minutes

  • 10 secondes

  • 1 minute

  • 2 minutes

  • 5 minutes

  • 10 minutes

  • 15 minutes

  • 5 secondes

  • 10 secondes

  • 1 minute

  • 2 minutes

  • 5 minutes

  • 10 minutes

  • 15 minutes

  • 1 heure

Limitation de débit - Durée de blocage

Not supported

  • 10 secondes

  • 1 minute

  • 10 minutes

  • 1 heure

  • 10 secondes

  • 1 minute

  • 2 minutes

  • 5 minutes

  • 10 minutes

  • 1 heure

  • 10 secondes

  • 1 minute

  • 2 minutes

  • 5 minutes

  • 10 minutes

  • 1 heure

  • 1 jour

Limitation de débit - Critères

Not supported

  • hostname

  • IP client

  • header

  • URI query string

  • cookie value

  • hostname

  • IP client

  • header

  • URI query string

  • cookie value

  • URI

  • URI path

  • ASN

  • hostname

  • IP client

  • header

  • URI query string

  • cookie value

  • URI

  • URI path

  • ASN

  • Query string parameter

  • HTTP version

  • user agent

  • X-Forwarded-For

  • MIME type

Limitation de débit - Inclut les requêtes mises en cache

Not supported

Supported

Supported

Supported

règles d'accès IP

50

200

400

400

règles de liste d'autorisation

2

3

5

10

règles gérées

Prend en charge les règles de base

Prend en charge toutes les règles

Prend en charge toutes les règles

Prend en charge toutes les règles

règles de protection contre le balayage

Not supported

5

10

20

JavaScript challenge

Supported

Supported

Supported

Supported

slider CAPTCHA

Not supported

Supported

Supported

Supported

CAPTCHA strict

Not supported

Not supported

Not supported

Supported

politiques spécifiques au scénario

Quota applicable à l'ensemble du compte avec une limite par défaut de 10 règles.

pages personnalisées

groupes de règles personnalisées

Blocs CIDR IP/groupes

Alertes DDoS

Not supported

Not supported

Not supported

Supported

Proxy couche 4 (incluant la protection DDoS couche 4)

Not supported

Not supported

Not supported

Supported