DCDN WAF menyertakan kebijakan default bawaan untuk perlindungan web dasar terhadap serangan umum seperti Injeksi SQL, skrip lintas situs (XSS), eksekusi kode, unggah webshell, dan injeksi perintah. Jika kebijakan bawaan tersebut tidak memenuhi kebutuhan Anda—misalnya, ketika diperlukan mode perlindungan berbeda untuk objek yang dilindungi yang berbeda—Anda dapat mengonfigurasi kebijakan perlindungan kustom.
Cara kerja
Kebijakan perlindungan default diterapkan secara otomatis ke nama domain yang dilindungi dalam skenario berikut:
- Anda menambahkan nama domain yang dilindungi baru di halaman Protected domain names.
- Nama domain dilindungi oleh DCDN WAF tetapi belum memiliki kebijakan jenis tertentu yang dikonfigurasi. Misalnya, jika Anda membuat kebijakan daftar putih default, kebijakan tersebut akan diterapkan secara otomatis ke semua nama domain yang dilindungi yang belum memiliki kebijakan daftar putih kustom.Catatan Satu nama domain yang dilindungi hanya dapat dikaitkan dengan satu kebijakan per jenis. Jika Anda mengonfigurasi kebijakan lain dari jenis yang sama untuk suatu nama domain, nama domain tersebut akan dihapus dari kebijakan perlindungan default.
Tabel berikut menjelaskan pengaturan default untuk setiap jenis kebijakan perlindungan.
| Policy type | Default policy | Recommendation |
| Configure basic web protection | DCDN WAF menyertakan templat kebijakan default bawaan yang berisi kumpulan aturan perlindungan dasar dan diaktifkan secara default dengan aksi yang diatur ke Block. Catatan Nama domain baru yang ditambahkan ke DCDN WAF secara otomatis dilindungi oleh aturan perlindungan web dasar, yang memblokir permintaan serangan. Untuk informasi selengkapnya, lihat Default rules for basic web protection. |
Kami menyarankan agar Anda mempertahankan pengaturan default. Jika aturan perlindungan dasar menyebabkan false positive setelah nama domain Anda dilindungi oleh DCDN WAF selama periode tertentu, Anda dapat membuat aturan daftar putih untuk melewati aturan tersebut. Untuk informasi selengkapnya, lihat Configure a whitelist. |
| Configure custom protection policies | Tidak tersedia templat kebijakan default. | Buat kebijakan default kustom berdasarkan kebutuhan bisnis Anda. |
| Configure a whitelist | ||
| Configure an IP address blacklist | ||
| Configure a region blacklist | ||
| Configure bot management | ||
| Configure scan protection |
Prosedur
-
Masuk ke DCDN console.
- Di panel navigasi sebelah kiri, pilih .
- Di halaman Protection Policies, klik Create Policy.
- Di halaman Create Policy, aktifkan sakelar Make Default. Untuk informasi selengkapnya, lihat Configure a DCDN WAF protection policy.
Catatan Anda hanya dapat membuat satu kebijakan default untuk setiap jenis kebijakan. Setelah dibuat, kebijakan default tidak dapat diubah.