All Products
Search
Document Center

Edge Security Acceleration:Kondisi pencocokan

Last Updated:Jun 17, 2026

Saat mengonfigurasi daftar putih atau aturan kustom, Anda menentukan kondisi pencocokan untuk menetapkan permintaan mana yang akan diperiksa. Setiap kondisi pencocokan terdiri dari bidang pencocokan dan operator logika.

Apa itu kondisi pencocokan

Kondisi pencocokan menentukan karakteristik permintaan yang diperiksa oleh DCDN WAF di edge. Saat mengonfigurasi kebijakan perlindungan kustom, daftar putih, atau blacklist alamat IP, Anda menggunakan satu atau beberapa Match Condition untuk menentukan kriteria aturan tersebut. Jika permintaan masuk memenuhi kondisi pencocokan, aturan tersebut akan dipicu. WAF kemudian menerapkan aksi aturan yang ditentukan terhadap permintaan tersebut, seperti Block, JavaScript Validation, atau Monitor.

Bidang pencocokan yang didukung

Tabel berikut menjelaskan bidang pencocokan yang tersedia.

Match field

Logical operators

Description

URI

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Uniform resource identifier (URI) dari permintaan, yang menentukan jalur sumber daya. Nilainya harus dimulai dengan garis miring maju (/) dan tidak menyertakan nama domain. Contoh: /login.php.

IP

  • Is, Is Not

  • Is in, Is Not in

Alamat IP sumber dari client yang melakukan permintaan.

Nilai harus memenuhi persyaratan berikut:

  • Mendukung alamat IPv4 individual, seperti 10.10.10.10, dan Blok CIDR, seperti 10.10.10.10/16.

  • Alamat IP client sesuai dengan field remote_ip dalam log akses DCDN. Untuk informasi selengkapnya, lihat Real-time log fields.

  • Anda dapat memasukkan hingga 50 nilai, dipisahkan dengan koma (,).

  • Anda dapat mereferensikan kelompok alamat IP yang telah Anda konfigurasi di WAF.

Referer

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Is Empty

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

URL halaman asal.

User-Agent

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Is Empty

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Informasi mengenai browser client, seperti identitas, mesin rendering, dan versinya.

Query string

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Bagian URL yang mengikuti tanda tanya (?).

Cookie

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Regex Match, Regex Mismatch

Informasi cookie dalam permintaan.

Content-Type

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Regex Match, Regex Mismatch

Jenis media dari badan permintaan, sebagaimana ditentukan dalam header Content-Type. Disebut juga sebagai tipe MIME.

Content-Length

Is Less Than, Is Equal To, Is Greater Than

Ukuran badan permintaan dalam byte. Nilai yang valid: 0 hingga 8192.

X-Forwarded-For

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Does Not Exist

  • Length Equals, Length Is Greater Than, Length Is Less Than

Alamat IP client asli, diidentifikasi oleh header permintaan X-Forwarded-For (XFF) ketika traffic melewati proxy HTTP atau load balancer. Header ini hanya ada jika permintaan diarahkan melalui proxy atau load balancer.

Request body

  • Equals, Does Not Equal

  • Contains, Does Not Contain

  • Does Not Exist

  • Starts With

  • Ends With

  • Regex Match

Konten badan permintaan. WAF tidak memeriksa badan permintaan yang lebih besar dari 8 KB.

HTTP method

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

Metode yang digunakan dalam permintaan. Metode yang didukung mencakup GET, POST, DELETE, PUT, OPTIONS, CONNECT, HEAD, TRACE, dan PATCH.

Header

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Regex Match, Regex Mismatch

Header permintaan. Field header kustom didukung.

URI path

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Komponen jalur dari URI permintaan.

Query string parameter

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match

Parameter dalam query string. Misalnya, pada URL www.abc.com/index.html?action=login, action=login adalah parameter.

Host

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Nama domain yang diminta.

CookieName

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match

Nama (atau kunci) cookie. Misalnya, pada cookie acw_tc:111, acw_tc adalah nama cookie.

BodyParameter

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match

Nama parameter dalam badan permintaan. Misalnya, jika badan permintaan berisi string a=1&b=2, maka a dan b adalah nama parameter.

Filename

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Is Empty

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Nama file di akhir jalur URI. Misalnya, dalam /abc/index.php, nama file-nya adalah index.php.

File extension

  • Equals, Does Not Equal

  • Equals One of, Does Not Equal Any of

  • Contains, Does Not Contain

  • Contains One of, Does Not Contain Any of

  • Exists, Does Not Exist

  • Is Empty

  • Length Equals, Length Is Greater Than, Length Is Less Than

  • Starts With, Ends With

  • Regex Match, Regex Mismatch

Ekstensi file yang diminta, seperti .png atau .php.

Operator logika

Logical operator

Description

Is, Is Not

Memeriksa apakah nilai field merupakan atau bukan alamat IP atau Blok CIDR yang ditentukan.

Contains, Does Not Contain

Memeriksa apakah nilai field berisi atau tidak berisi substring yang ditentukan.

Is in, Is Not in

Memeriksa apakah nilai field termasuk atau tidak termasuk dalam daftar alamat IP yang ditentukan.

Contains One of, Does Not Contain Any of

Memeriksa apakah nilai field berisi setidaknya satu dari substring yang ditentukan, atau tidak berisi satupun dari substring yang ditentukan.

Equals, Does Not Equal

Memeriksa apakah nilai field secara tepat sesuai atau tidak sesuai dengan nilai yang ditentukan.

Equals One of, Does Not Equal Any of

Memeriksa apakah nilai field secara tepat sesuai dengan setidaknya satu dari nilai yang ditentukan, atau tidak sesuai dengan semua nilai yang ditentukan.

Length Equals, Length Is Greater Than, Length Is Less Than

Membandingkan panjang nilai field dalam byte terhadap nilai numerik yang ditentukan.

Exists, Does Not Exist

Memeriksa apakah field yang ditentukan ada atau tidak ada dalam permintaan.

Is Less Than, Is Equal To, Is Greater Than

Membandingkan nilai numerik field terhadap nilai numerik yang ditentukan.

Starts With, Ends With

Memeriksa apakah nilai field diawali atau diakhiri oleh substring yang ditentukan.

Regex Match, Regex Mismatch

Memeriksa apakah nilai field sesuai atau tidak sesuai dengan ekspresi reguler (regex) yang ditentukan.

Is Empty

Memeriksa apakah nilai field kosong.

Contoh konfigurasi

  • Contoh 1: Atur match field ke URI, logical operator ke Contains, dan Match content ke /login.php. Aturan ini dipicu jika URI permintaan berisi /login.php.

  • Contoh 2: Atur match field ke IP, logical operator ke Is, dan Match content ke 192.168.0.1. Aturan ini dipicu untuk permintaan dari alamat IP 192.168.0.1.