Pelajari cara menambahkan nama domain ke Edge WAF untuk perlindungan dan segera mulai menggunakan fitur WAF.
DCDN Alibaba Cloud akan berhenti menawarkan fitur WAF protection kepada pengguna baru pada pukul 00.00, 1 Mei 2025 (UTC+8). Pengguna yang telah mengaktifkan layanan ini tidak terpengaruh.
Jika Anda memerlukan fitur ini, lakukan upgrade ke Edge Security Acceleration (ESA). Fitur WAF protection dari ESA memberikan perlindungan yang lebih baik dibandingkan fitur WAF dari DCDN.
Aktifkan Edge WAF
Jika Anda belum mengaktifkan fitur Edge WAF, login ke DCDN console. Di panel navigasi sebelah kiri, pilih , lalu klik Activate Now dan ikuti petunjuk di layar.
(Opsional) Langkah 1: Konfigurasikan kebijakan mitigasi default
Edge WAF menyertakan kebijakan mitigasi default bawaan yang melindungi layanan web Anda dari serangan umum, seperti Injeksi SQL, skrip lintas situs (XSS), eksekusi kode, unggahan webshell, dan injeksi perintah. Jika kebijakan ini tidak memenuhi kebutuhan Anda, Anda dapat mengonfigurasi kebijakan mitigasi default kustom untuk menerapkan mode pencegahan berbeda pada objek yang dilindungi berbeda. Untuk informasi selengkapnya, lihat default mitigation policy.
Langkah 2: Tambahkan nama domain untuk perlindungan
-
Login ke DCDN console.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Protected Domain Names, klik Add Domain Name.
-
Pada kotak dialog Add Domain Name, pilih nama domain yang ingin Anda lindungi dan konfigurasikan metode untuk mendapatkan alamat IP client.

Parameter
Deskripsi
Add Domain Name
Pilih nama domain yang ingin Anda lindungi.
CatatanAnda dapat menambahkan hingga 50 nama domain sekaligus.
Client IP
Anda dapat menggunakan metode Client Connection IP atau Custom Header.
Secara default, Client Connection IP dipilih. Jika produk gerbang seperti DDoS atau ER ditempatkan sebelum WAF, alamat IP permintaan yang diterima WAF adalah alamat IP server gerbang. Dalam kasus ini, ubah sumber alamat IP ke header lain, seperti X-Forwarded-For (XFF), untuk mencegah WAF salah memblokir permintaan dari server gerbang.
Custom Headers
Parameter ini hanya tersedia ketika Client IP diatur ke Custom Header.
Contoh header kustom:
text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apgn,*/*;q=0.8CatatanPisahkan beberapa header dengan koma. Anda dapat memasukkan hingga lima header.
CatatanKebijakan mitigasi WAF dieksekusi segera saat permintaan mencapai titik keberadaan (POPs) DCDN. Artinya, perlindungan WAF memiliki prioritas eksekusi lebih tinggi daripada konfigurasi lainnya, seperti caching dan otentikasi.
-
Klik OK.
Setelah Anda menambahkan nama domain yang dilindungi, kebijakan mitigasi default dikonfigurasi secara otomatis.
CatatanJika Anda tidak mengonfigurasi kebijakan default lainnya di (Opsional) Langkah 1: Konfigurasikan kebijakan mitigasi default, hanya kebijakan mitigasi default perlindungan web dasar yang disediakan sistem yang dikonfigurasi setelah Anda menambahkan nama domain tersebut. Anda kemudian ditagih berdasarkan jumlah permintaan yang diproses.
(Opsional) Langkah 3: Tambahkan atau modifikasi aturan perlindungan
Untuk mengubah status atau aksi aturan perlindungan—misalnya, dari Block menjadi Monitor—edit kebijakan mitigasi di bagian ikhtisar kebijakan mitigasi. Untuk informasi selengkapnya, lihat Configure an Edge WAF mitigation policy.
