All Products
Search
Document Center

Edge Security Acceleration:Konfigurasikan daftar putih

Last Updated:Jun 17, 2026

Kebijakan perlindungan daftar putih mengecualikan permintaan tepercaya dari semua modul perlindungan atau modul tertentu, seperti aturan perlindungan dasar dan aturan kustom.

Prasyarat

    Buat kebijakan daftar putih

    1. Masuk ke DCDN console.

    2. Di panel navigasi sebelah kiri, pilih WAF > Protection Policies.

    3. Pada halaman Protection Policies, klik Create Policy.

    4. Pada halaman Create Policy, konfigurasikan parameter berikut.

      Bagian

      Parameter

      Deskripsi

      Policy information

      Policy type

      Pilih Whitelist.

      Policy name

      Masukkan nama kustom untuk kebijakan ini. Nama dapat terdiri dari maksimal 64 karakter dan boleh berisi karakter Tionghoa, huruf kapital dan huruf kecil, angka (0–9), serta garis bawah (_).

      Make default

      Menentukan apakah kebijakan ini akan digunakan sebagai kebijakan daftar putih default.

      Catatan
      • Jika suatu kebijakan telah ditetapkan sebagai default, penetapan ini tidak dapat diubah.

      • Jika sudah ada kebijakan default untuk jenis kebijakan ini, sakelar ini dinonaktifkan.

      Rule information

      Rule

      Tentukan aturan untuk kebijakan perlindungan daftar putih ini. Untuk detail konfigurasi, lihat Parameter aturan daftar putih.

      Catatan

      Anda dapat menambahkan hingga 10 aturan. Untuk meningkatkan kuota ini, hubungi manajer akun Alibaba Cloud Anda atau submit a ticket.

      Protected domain names

      Select Association Mode

      Anda dapat mengaitkan satu nama domain dengan beberapa kebijakan dari jenis yang sama. Jika nama domain tersebut sudah dikaitkan dengan kebijakan lain dari jenis ini, Anda dapat menambahkan kebijakan baru atau menggantikan kebijakan yang ada. Untuk nama domain yang dikaitkan dengan kebijakan default, Anda hanya dapat mengganti kebijakannya. Nilai yang valid:

      • Replace existing associated policies: Mengganti kebijakan yang sudah dikaitkan dengan nama domain tersebut menggunakan kebijakan saat ini.

      • Add to existing associated policies: Mengaitkan nama domain dengan kebijakan saat ini sekaligus mempertahankan kaitan yang sudah ada. Semua kebijakan yang dikaitkan akan berlaku.

      Protected domain names

      Pilih nama domain yang ingin dilindungi dengan kebijakan ini.

    5. Klik Create Policy.

      Secara default, kebijakan perlindungan baru diaktifkan.

    Parameter aturan daftar putih

    Anda dapat membuat aturan daftar putih saat membuat kebijakan perlindungan daftar putih atau menambahkannya ke kebijakan yang sudah ada.

    白名单规则

    Parameter

    Deskripsi

    Rule name

    Nama kustom untuk aturan ini. Nama dapat terdiri hingga 64 karakter dan boleh mengandung karakter Tionghoa, huruf kapital dan kecil, angka (0–9), serta garis bawah (_).

    Match condition

    Karakteristik permintaan yang memicu aturan ini.

    Klik Add Condition untuk menambahkan kondisi. Anda dapat menambahkan hingga lima kondisi dalam satu aturan. Jika Anda menentukan beberapa kondisi, aturan hanya dipicu ketika semua kondisi terpenuhi.

    Setiap kondisi terdiri dari match field, logical operator, dan match content. Untuk contoh konfigurasi, lihat Contoh konfigurasi match condition.

    Untuk informasi lengkap tentang match field dan logical operator, lihat Match conditions.

    Module

    Modul perlindungan yang dilewati oleh permintaan yang sesuai dengan kondisi. Nilai yang valid:

    • All modules: Permintaan yang sesuai melewati semua modul perlindungan dan langsung menuju origin server.

      Gunakan opsi ini untuk traffic yang benar-benar Anda percayai, seperti permintaan dari pemindai kerentanan bersertifikat atau panggilan API pihak ketiga yang telah diautentikasi.

    • Custom module: Permintaan yang sesuai hanya melewati modul perlindungan yang Anda pilih.

      • Basic protection rule: Permintaan yang sesuai melewati aturan perlindungan dasar yang ditentukan.

        Setelah memilih opsi ini, tentukan aturan mana yang akan diabaikan.

        • All rules: Mengabaikan semua aturan. Ini adalah pilihan default.

        • Specified basic web protection subrules: Mengabaikan aturan dengan ID tertentu.

          Masukkan ID aturan yang ingin diabaikan. ID aturan terdiri dari enam digit angka. Anda dapat memasukkan hingga 50 ID aturan, dipisahkan dengan koma (,).

        • Specified rule type: Mengabaikan aturan dengan tipe tertentu. Tipe meliputi: SQL injection, XSS, code execution, local file inclusion, remote file inclusion, webshell, Custom Rule, dan Others.

      • Custom rule: Permintaan yang sesuai melewati aturan kustom.

      • IP blacklist: Permintaan yang sesuai melewati daftar hitam IP.

      • Region blacklist: Permintaan yang sesuai melewati daftar hitam wilayah.

      • Bot management: Permintaan yang sesuai melewati aturan manajemen bot.

      • Scan protection: Permintaan yang sesuai melewati aturan perlindungan pemindaian.

    Referensi API