All Products
Search
Document Center

Edge Security Acceleration:Panduan Cepat Edge WAF

Last Updated:Jun 17, 2026

Pelajari cara menambahkan nama domain ke Edge WAF untuk perlindungan dan segera mulai menggunakan fitur WAF.

Penting

DCDN Alibaba Cloud akan berhenti menawarkan fitur WAF protection kepada pengguna baru pada pukul 00.00, 1 Mei 2025 (UTC+8). Pengguna yang telah mengaktifkan layanan ini tidak terpengaruh.

Jika Anda memerlukan fitur ini, lakukan upgrade ke Edge Security Acceleration (ESA). Fitur WAF protection dari ESA memberikan perlindungan yang lebih baik dibandingkan fitur WAF dari DCDN.

Aktifkan Edge WAF

Jika Anda belum mengaktifkan fitur Edge WAF, login ke DCDN console. Di panel navigasi sebelah kiri, pilih WAF > Security Overview, lalu klik Activate Now dan ikuti petunjuk di layar.开通边缘WAF

(Opsional) Langkah 1: Konfigurasikan kebijakan mitigasi default

Edge WAF menyertakan kebijakan mitigasi default bawaan yang melindungi layanan web Anda dari serangan umum, seperti Injeksi SQL, skrip lintas situs (XSS), eksekusi kode, unggahan webshell, dan injeksi perintah. Jika kebijakan ini tidak memenuhi kebutuhan Anda, Anda dapat mengonfigurasi kebijakan mitigasi default kustom untuk menerapkan mode pencegahan berbeda pada objek yang dilindungi berbeda. Untuk informasi selengkapnya, lihat default mitigation policy.

Langkah 2: Tambahkan nama domain untuk perlindungan

  1. Login ke DCDN console.

  2. Di panel navigasi sebelah kiri, pilih WAF > Protected Domain Names.

  3. Pada halaman Protected Domain Names, klik Add Domain Name.

  4. Pada kotak dialog Add Domain Name, pilih nama domain yang ingin Anda lindungi dan konfigurasikan metode untuk mendapatkan alamat IP client.

    添加防护域名

    Parameter

    Deskripsi

    Add Domain Name

    Pilih nama domain yang ingin Anda lindungi.

    Catatan

    Anda dapat menambahkan hingga 50 nama domain sekaligus.

    Client IP

    Anda dapat menggunakan metode Client Connection IP atau Custom Header.

    Secara default, Client Connection IP dipilih. Jika produk gerbang seperti DDoS atau ER ditempatkan sebelum WAF, alamat IP permintaan yang diterima WAF adalah alamat IP server gerbang. Dalam kasus ini, ubah sumber alamat IP ke header lain, seperti X-Forwarded-For (XFF), untuk mencegah WAF salah memblokir permintaan dari server gerbang.

    Custom Headers

    Parameter ini hanya tersedia ketika Client IP diatur ke Custom Header.

    Contoh header kustom:

    text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apgn,*/*;q=0.8
    Catatan

    Pisahkan beberapa header dengan koma. Anda dapat memasukkan hingga lima header.

    Catatan

    Kebijakan mitigasi WAF dieksekusi segera saat permintaan mencapai titik keberadaan (POPs) DCDN. Artinya, perlindungan WAF memiliki prioritas eksekusi lebih tinggi daripada konfigurasi lainnya, seperti caching dan otentikasi.

  5. Klik OK.

    Setelah Anda menambahkan nama domain yang dilindungi, kebijakan mitigasi default dikonfigurasi secara otomatis.

    Catatan

    Jika Anda tidak mengonfigurasi kebijakan default lainnya di (Opsional) Langkah 1: Konfigurasikan kebijakan mitigasi default, hanya kebijakan mitigasi default perlindungan web dasar yang disediakan sistem yang dikonfigurasi setelah Anda menambahkan nama domain tersebut. Anda kemudian ditagih berdasarkan jumlah permintaan yang diproses.

(Opsional) Langkah 3: Tambahkan atau modifikasi aturan perlindungan

Untuk mengubah status atau aksi aturan perlindungan—misalnya, dari Block menjadi Monitor—edit kebijakan mitigasi di bagian ikhtisar kebijakan mitigasi. Untuk informasi selengkapnya, lihat Configure an Edge WAF mitigation policy.

编辑防护规则