Dynamic Route for CDN (DCDN) terintegrasi dengan Web Application Firewall (WAF) untuk memberikan layanan keamanan pada node DCDN. WAF dapat mengidentifikasi dan menyaring permintaan jahat, serta hanya meneruskan permintaan tepercaya ke server asal. WAF melindungi server web dari intrusi, memastikan keamanan data bisnis yang penting, dan mencegah masalah server akibat serangan.
- DCDN WAF tidak kompatibel dengan WebSocket. Anda tidak dapat mengaktifkan kedua fitur tersebut secara bersamaan.
- Meskipun WAF melindungi server Anda dari intrusi, WAF tidak dapat mencegah biaya lalu lintas yang diakibatkan oleh lalu lintas penipuan. Setiap permintaan masuk diperiksa oleh mesin WAF, sehingga permintaan tersebut akan dikenakan biaya terlepas dari apakah permintaan tersebut diblokir atau dipantau.
Jika nama domain Anda rentan terhadap lalu lintas penipuan, kami sarankan Anda untuk tidak menggunakan DCDN. Anda juga dapat menggunakan Pemantauan Layanan Cloud dari CloudMonitor untuk mengonfigurasi peringatan ambang batas untuk bandwidth dan QPS. Jika lalu lintas berfluktuasi secara tidak normal, nonaktifkan DCDN secara tepat waktu.
Prasyarat
DCDN ditingkatkan menjadi secure DCDN. Untuk informasi lebih lanjut tentang peningkatan, lihat Aktifkan DCDN aman.
Fitur
DCDN dapat berintegrasi dengan WAF untuk melindungi sumber daya pada node DCDN. Untuk informasi lebih lanjut tentang fitur WAF, lihat Apa itu WAF?
| Fitur | Edisi Bisnis |
| Perlindungan Pemindaian | Didukung |
| Keamanan Akun | Didukung |
| Perlindungan Serangan Flood HTTP | Didukung |
| Daftar Hitam IP | Didukung |
| Batas Laju | Didukung |
| Aturan Intelijen Ancaman Bot | Didukung |
| Validasi JavaScript | Didukung |
| Daftar Putih Crawler | Didukung |
| Perlindungan Aplikasi Web | Didukung |
| Perlindungan Serangan Zero-day | Didukung |
| Mode Blokir dan Peringatan | Didukung |
| Dekoding dan analitik data permintaan dalam format tertentu | Didukung |
| Grup aturan kustom | Didukung |
| Kebijakan daftar kontrol akses (ACL) HTTP | Didukung |
| Layanan log | Didukung dengan kapasitas penyimpanan hingga 3 TB |
Konfigurasikan WAF untuk satu nama domain
Masuk ke Konsol DCDN.
Di bilah navigasi di sebelah kiri, klik Domain Names.
Pada halaman Domain Names, temukan nama domain yang ingin Anda kelola dan klik Configure di kolom Actions.
- Klik Security Settings dan pilih tab WAF.
- Aktifkan WAF - Mainland China atau WAF - Outside Chinese Mainland.
- Konfigurasikan perlindungan.
- Klik Modify Configurations.
- Ikuti petunjuk di layar untuk mengonfigurasi fitur keamanan seperti keamanan web dan manajemen bot sesuai dengan kebutuhan bisnis Anda. Untuk informasi lebih lanjut, lihat Tambahkan konfigurasi perlindungan situs web.
Konfigurasikan WAF untuk beberapa nama domain
Masuk ke Konsol DCDN.
- Di bilah navigasi di sebelah kiri, pilih .
- Di bagian atas halaman Konfigurasi, pilih Chinese Mainland atau Outside Chinese Mainland.
- Tambahkan nama domain yang ingin Anda aktifkan WAF.
- Klik Add Domain to WAF.
- Di kotak dialog Add Domain to WAF, pilih nama domain yang ingin Anda tambahkan.Catatan Anda hanya dapat menambahkan satu nama domain pada satu waktu. Untuk menambahkan lebih banyak nama domain, ulangi langkah ini.
- Klik OK.
- Konfigurasikan perlindungan.
- Di halaman Konfigurasi, temukan nama domain yang ingin Anda kelola dan klik Configure Protection di kolom Tindakan.
- Ikuti petunjuk di layar untuk mengonfigurasi fitur keamanan seperti keamanan web dan manajemen bot sesuai dengan kebutuhan bisnis Anda. Untuk informasi lebih lanjut, lihat Tambahkan konfigurasi perlindungan situs web.
Tambahkan konfigurasi perlindungan situs web
Web security
| Fitur | Parameter | Deskripsi |
| Pencegahan Intrusi Web | Status | Anda dapat mengaktifkan atau menonaktifkan Pencegahan Intrusi Web. |
| Mode | Pencegahan Intrusi Web mendukung mode perlindungan berikut:
| |
| Protection Rule Group | Pencegahan Intrusi Web mendukung grup aturan perlindungan berikut:
| |
| Decoding Settings | Anda dapat menentukan format data yang perlu didekode dan dianalisis oleh mesin perlindungan RegEx.
Catatan Untuk meningkatkan perlindungan, mesin perlindungan RegEx mendekode dan menganalisis konten permintaan dalam semua format. Jika mesin perlindungan RegEx memblokir permintaan yang berisi konten dalam format yang tidak ingin Anda blokir, Anda dapat menghapus pilihan format untuk mengurangi tingkat positif palsu. | |
| Perlindungan Lanjutan | Status | Anda dapat mengaktifkan atau menonaktifkan Model Keamanan Positif. |
| Mode |
|
Manajemen Bot
| Fitur | Parameter | Deskripsi |
| Crawler yang Diizinkan | Status | Anda dapat mengaktifkan atau menonaktifkan Crawler yang Diizinkan. Catatan Fitur ini memungkinkan Anda menetapkan daftar putih untuk mesin pencari resmi, seperti Google, Bing, Baidu, Sogou, 360, dan Yandex. Crawler dari mesin pencari yang termasuk dalam daftar putih diizinkan untuk mengakses semua nama domain yang dipercepat. Anda dapat mengklik Settings untuk mengaktifkan atau menonaktifkan crawler yang diizinkan berdasarkan kebutuhan bisnis Anda. |
| Typical Bot Behavior Identification | Status | Anda dapat mengaktifkan atau menonaktifkan Identifikasi Perilaku Bot Tipikal. Catatan Fitur ini menyediakan algoritma umum untuk mengidentifikasi perilaku crawler tipikal. Anda dapat menetapkan parameter dan ambang batas yang relevan untuk mengidentifikasi crawler canggih. Anda dapat mengklik Settings untuk menambahkan aturan algoritma berdasarkan kebutuhan bisnis Anda. |
| Intelijen Ancaman Bot | Status | Anda dapat mengaktifkan atau menonaktifkan Intelijen Ancaman Bot. Catatan Fitur ini memanfaatkan kemampuan komputasi Alibaba Cloud untuk memberikan informasi tentang alamat IP mencurigakan dari dialer, pusat data, dan pemindai jahat. Fitur ini juga mempertahankan pustaka IP dinamis dari crawler jahat dan mencegah crawler mengakses nama domain atau jalur tertentu. Anda dapat mengklik Settings untuk mengedit aturan intelijen berdasarkan kebutuhan bisnis Anda. |
| Perlindungan Aplikasi | Status | Anda dapat mengaktifkan atau menonaktifkan Perlindungan Aplikasi. Catatan Fitur ini menyediakan koneksi aman dan perlindungan anti-bot untuk aplikasi asli cloud. Anda harus mengintegrasikan SDK Alibaba Cloud. |
Kontrol akses dan pembatasan
| Fitur | Parameter | Deskripsi |
| Perlindungan Flood HTTP | Status | Anda dapat mengaktifkan atau menonaktifkan Perlindungan Flood HTTP. Catatan Setelah Anda mengaktifkan fitur ini, WAF membantu Anda melindungi terhadap serangan flood HTTP dan menyediakan kebijakan perlindungan dalam mode yang berbeda. |
| Mode |
| |
| Perlindungan Pemindaian | Blocking IPs Initiating High-frequency Web Attacks | Anda dapat mengaktifkan atau menonaktifkan Memblokir IP yang Menginisiasi Serangan Web Frekuensi Tinggi. Setelah Anda mengaktifkan fitur ini, alamat IP klien yang menginisiasi beberapa serangan pada situs web Anda dalam periode waktu singkat secara otomatis diblokir.
|
| Directory Traversal Protection | Anda dapat mengaktifkan atau menonaktifkan Perlindungan Penelusuran Direktori. Setelah Anda mengaktifkan fitur ini, alamat IP klien yang menginisiasi beberapa serangan penelusuran direktori pada situs web Anda dalam periode waktu singkat secara otomatis diblokir.
| |
| Scanning Tool Blocking | Anda dapat mengaktifkan atau menonaktifkan Pemblokiran Alat Pemindaian. Setelah Anda mengaktifkan fitur ini, permintaan akses dari alamat IP pemindai umum secara otomatis diblokir. | |
| Collaborative Defense | Anda dapat mengaktifkan atau menonaktifkan Pertahanan Kolaboratif. Setelah Anda mengaktifkan fitur ini, permintaan akses dari alamat IP dalam pustaka IP jahat Alibaba Cloud secara otomatis diblokir. | |
| Daftar Hitam | Status | Anda dapat mengaktifkan atau menonaktifkan Daftar Hitam. Fitur ini memungkinkan Anda memblokir permintaan dari alamat IP tertentu atau blok CIDR, atau membatasi permintaan dari alamat IP di wilayah tertentu. Catatan Anda dapat mengklik Settings untuk menambahkan alamat IP atau wilayah ke daftar hitam. |
| Kebijakan Perlindungan Kustom | Status | Anda dapat mengaktifkan atau menonaktifkan Kebijakan Perlindungan Kustom. Fitur ini memungkinkan Anda membuat aturan kontrol akses dan menerapkan aturan kontrol akses tersebut pada objek tertentu. Catatan Anda dapat mengklik Settings untuk menambahkan aturan kontrol akses. |
Lihat log dan laporan WAF
Setelah menambahkan situs web Anda ke WAF, Anda dapat melihat informasi tentang serangan pada nama domain tertentu dan hasil perlindungan di laporan. Untuk informasi lebih lanjut tentang log dan laporan, lihat Lihat log dan laporan WAF.
.