DCDN memungkinkan Anda menentukan aturan kontrol akses berdasarkan kondisi pencocokan yang tepat serta mengatur batas frekuensi akses. Anda dapat menyesuaikan kebijakan perlindungan sesuai skenario bisnis, seperti Perlindungan hotlink dan kontrol akses konsol admin.
Prasyarat
Layanan Edge WAF telah diaktifkan. Untuk informasi selengkapnya, lihat Aktifkan Edge WAF.
Anda telah menambahkan nama domain ke Edge WAF. Untuk informasi selengkapnya, lihat Tambahkan nama domain yang dilindungi.
Informasi latar belakang
Kebijakan perlindungan kustom diimplementasikan melalui aturan kustom. Aturan kustom dikategorikan sebagai berikut:
Aturan kontrol akses: Menentukan kondisi pencocokan fitur permintaan berdasarkan alamat IP klien, URL permintaan, dan bidang header permintaan umum. Permintaan yang memenuhi kondisi tersebut akan ditangani sesuai ketentuan. Misalnya, Anda dapat menggunakan aturan kustom untuk mencegat permintaan yang mengakses URI tertentu atau memvalidasi permintaan yang berisi User-Agent tertentu. Untuk daftar bidang fitur permintaan yang didukung oleh aturan kustom, lihat Kondisi pencocokan.
Aturan kontrol frekuensi: Berdasarkan kondisi pencocokan kontrol akses, tentukan kondisi deteksi frekuensi akses dan tangani objek statistik dengan frekuensi akses tidak normal. Misalnya, jika alamat IP atau sesi yang sama sering memicu kondisi pencocokan dalam periode singkat, Anda dapat mengaktifkan kontrol frekuensi untuk sementara mencegat permintaan dari alamat IP atau sesi tersebut.
Buat kebijakan perlindungan kustom
-
Masuk ke DCDN console.
Di panel navigasi sebelah kiri, pilih .
Pada halaman Protection Policy, klik Create Policy.
Pada halaman Create Protection Policy, konfigurasikan informasi kebijakan.
Modul konfigurasi
Parameter
Deskripsi
Policy information
Policy Type
Pilih Custom Protection Policies.
Policy Name
Masukkan nama kebijakan kustom. Nama mendukung karakter Tionghoa, huruf Inggris (case-sensitive), angka (0–9), dan garis bawah (_). Panjang maksimum: 64 karakter.
Set as Default Policy
Aktifkan untuk menetapkan jenis kebijakan saat ini sebagai default. Hanya satu kebijakan default yang dapat ditetapkan per jenis kebijakan. Setelah dibuat, kebijakan default tidak dapat diganti. Jika kebijakan default sudah ada, opsi ini tidak dapat dikonfigurasi.
Rule information
Rule
Aturan kebijakan perlindungan kustom. Untuk detail konfigurasi, lihat Custom rule parameters. Maksimal 10 aturan didukung per kebijakan. Untuk menambah kuota, kirim tiket.
Protected domain
Select Association Mode
Domain yang dilindungi dapat dikaitkan dengan beberapa kebijakan dari jenis yang sama. Jika domain tersebut sudah memiliki kebijakan lain dari jenis yang sama, Anda dapat memilih untuk menambahkan dan mengganti kebijakan yang ada atau menambahkan dan mempertahankannya. Domain yang sudah dikaitkan dengan kebijakan default hanya mendukung penggantian. Nilai yang valid:
Add and replace original policy: Lepaskan kebijakan yang ada dan ganti dengan kebijakan saat ini.
Add and retain original policy: Kedua kebijakan berjalan berdampingan tanpa saling memengaruhi.
Select Domain
Pilih domain yang akan dimasukkan ke dalam kebijakan perlindungan saat ini.
Klik Create Policy.
Parameter aturan kustom
Anda dapat membuat aturan kustom saat menyiapkan kebijakan perlindungan baru atau menambahkan aturan ke kebijakan yang sudah ada kapan saja.
Parameter | Deskripsi |
Rule Name | Masukkan nama aturan kustom. Mendukung karakter Tionghoa, huruf Inggris (case-sensitive), angka (0–9), dan garis bawah (_). Panjang maksimum: 64 karakter. |
Match Condition | Tentukan fitur permintaan yang akan dicocokkan untuk aturan ini. Klik Add Condition untuk menambahkan kondisi. Maksimal lima kondisi per aturan. Semua kondisi harus terpenuhi secara bersamaan agar aturan dipicu. Setiap kondisi terdiri dari Match Field, Logical Operator, dan Match Content. Untuk contoh konfigurasi, lihat Contoh kondisi pencocokan. Untuk penjelasan lengkap tentang bidang pencocokan dan operator logika, lihat Kondisi pencocokan. |
Rate Limiting | Aktifkan atau nonaktifkan kontrol frekuensi. Saat diaktifkan, jika permintaan dari objek statistik yang sama (IP, session, dll.) sering memicu aturan dalam suatu periode, semua permintaan dari objek tersebut akan ditangani sesuai ketentuan selama durasi tertentu. Setelah diaktifkan, Anda harus mengonfigurasi parameter kontrol frekuensi. Untuk detailnya, lihat Parameter kontrol frekuensi. |
Action | Pilih aksi perlindungan yang akan dieksekusi saat permintaan sesuai dengan aturan. Nilai yang valid:
|
Parameter kontrol frekuensi
Saat toggle Rate Limiting diaktifkan, konfigurasikan parameter berikut:
Tipe | Parameter | Deskripsi | Contoh |
Frequency detection condition | Statistical Object | Pilih objek untuk statistik frekuensi permintaan. Nilai yang valid:
| Objek statistik: IP, periode: 60 detik, ambang batas: 10. Jika alamat IP client memicu kondisi pencocokan lebih dari 10 kali dalam 60 detik, IP tersebut dimasukkan ke dalam blacklist. Karena DCDN terdiri dari node terdistribusi, ambang batas ini mungkin tidak 100% akurat. Tetapkan ambang batas sedikit lebih rendah dari yang diharapkan. |
Statistical Interval (Seconds) | Tentukan periode statistik. Nilai yang valid: 5–1.800. Satuan: detik. | ||
Threshold |
| ||
Response code detection condition | Status Code | Aktifkan deteksi kode respons bersamaan dengan deteksi frekuensi. Saat diaktifkan, objek harus memenuhi baik kondisi frekuensi maupun fitur kode respons tertentu. Tentukan kode respons yang akan dihitung. | Kode respons: 404, jumlah: 5. Jika suatu IP memicu kondisi pencocokan lebih dari 10 kali dan menerima respons 404 lebih dari 5 kali dalam 60 detik, IP tersebut dimasukkan ke dalam blacklist. |
Count | Jumlah kemunculan maksimum kode respons tertentu dalam periode deteksi. Pilih antara count atau percentage, tidak keduanya. | ||
Percentage (%) | Persentase maksimum kode respons tertentu dalam periode deteksi. Pilih antara count atau percentage, tidak keduanya. | ||
Penanganan blacklist | Apply To | Cakupan penanganan blacklist. Nilai yang valid:
| Masukkan objek yang memicu deteksi frekuensi ke dalam blacklist. Selama durasi yang ditentukan, tangani permintaan menggunakan aksi yang telah ditetapkan. |
Timeout Period | Durasi blacklist. Nilai yang valid: 60–86.400. Satuan: detik. |