DCDN mengintegrasikan kemampuan Web Application Firewall (WAF) untuk memberikan perlindungan di titik keberadaan (POPs) DCDN, sehingga mampu mengidentifikasi karakteristik traffic berbahaya dan mencegat permintaan serangan.
DCDN Alibaba Cloud akan menghentikan penawaran fitur perlindungan WAF kepada pengguna baru mulai pukul 00.00 (UTC+8) pada 1 Mei 2025. Pengguna yang telah mengaktifkan layanan ini tidak terpengaruh.
Jika Anda memerlukan fitur ini, kami menyarankan Anda melakukan upgrade ke layanan ESA Edge Security Acceleration. Perlindungan WAF dari ESA memberikan perlindungan yang lebih baik dibandingkan WAF dari DCDN.
Manfaat
WAF menampilkan integrasi cloud-native yang mendalam antara titik keberadaan (POPs) DCDN dan mesin inti WAF. Alur kerja konfigurasi perlindungan di Konsol telah didesain ulang untuk meningkatkan efisiensi O&M keamanan, memberikan pengalaman pengguna yang lebih lancar, serta menyediakan lebih banyak opsi perlindungan website.
Dibandingkan versi WAF sebelumnya, WAF versi baru menawarkan keunggulan berikut:
-
Arsitektur cloud-native baru:
Mesin WAF terintegrasi secara mendalam ke dalam titik keberadaan (POPs) DCDN. Seluruh traffic ke nama domain Anda diarahkan ke WAF untuk perlindungan. Hal ini memastikan bahwa fitur-fitur seperti mesin ekspresi reguler web dan aturan kustom diterapkan di edge, sehingga memberikan perlindungan komprehensif bagi seluruh traffic bisnis Anda.
-
Model konfigurasi perlindungan baru:
WAF mendukung model konfigurasi fleksibel untuk kebijakan perlindungan. Anda dapat menerapkan kebijakan dan aturan perlindungan ke beberapa nama domain yang dilindungi secara batch, yang secara signifikan meningkatkan efisiensi konfigurasi.
Catatan-
Nama domain yang dilindungi adalah nama domain dengan fitur WAF yang diaktifkan.
-
Kebijakan perlindungan adalah kumpulan aturan perlindungan. Anda dapat mengonfigurasi kebijakan default untuk menerapkan kumpulan aturan yang telah ditentukan ke semua nama domain yang baru dilindungi. Anda juga dapat menyesuaikan kebijakan perlindungan sesuai kebutuhan spesifik.
-
Aturan perlindungan adalah aturan spesifik yang didefinisikan dalam suatu kebijakan perlindungan. Contohnya termasuk kelompok aturan tingkat menengah untuk perlindungan ekspresi reguler web dan aturan kontrol akses dalam kebijakan kustom.
-
-
Model penagihan pay-as-you-go baru:
WAF menggunakan model penagihan pay-as-you-go dan menggunakan Security Capacity Unit (SeCU) sebagai satuan pengukuran standar. Semua item yang dapat ditagih dikonversi menjadi SeCU, yang menurunkan ambang batas penagihan dan menyederhanakan logika penagihan. Tagihan dihasilkan per jam berdasarkan penggunaan SeCU Anda untuk penyelesaian yang akurat.
Fitur WAF
Tabel berikut menjelaskan konfigurasi perlindungan website yang didukung oleh WAF.
|
Fitur |
Sub-fitur |
Dukungan WAF |
|
Manajemen nama domain |
Manajemen konfigurasi |
Didukung |
|
Whitelist |
Whitelist untuk kontrol akses presisi |
Didukung |
|
Keamanan web |
Perlindungan ekspresi reguler Pembaruan aturan zero-day |
Didukung |
|
Mode peringatan dan blok Dekoding anti-obfuscation |
Didukung |
|
|
Kelompok aturan perlindungan ekspresi reguler kustom |
Didukung |
|
|
Kontrol akses/Pembatasan kecepatan |
Daftar hitam IP |
Didukung |
|
Daftar hitam wilayah |
Didukung |
|
|
Kebijakan perlindungan kustom |
Didukung |
|
|
Perlindungan pemindaian |
Didukung |
|
|
Pemantauan dan laporan |
Ikhtisar dan laporan |
Didukung |
|
Layanan log |
Log real-time |
Didukung |
|
Manajemen bot |
Bot yang diizinkan |
Didukung |
|
Intelijen ancaman bot |
Didukung |
|
|
Algoritma bot cerdas |
Didukung |
|
|
Perlindungan aplikasi |
Didukung |
|
|
Aksi respons |
CAPTCHA dan respons kustom |
Didukung |
Penagihan
WAF menggunakan Security Capacity Unit (SeCU) sebagai satuan penagihan dan mendukung model bayar sesuai penggunaan (pay-as-you-go) maupun pembayaran melalui paket sumber daya. Untuk informasi lebih lanjut, lihat Penagihan WAF.
Untuk membeli paket sumber daya WAF, klik di sini.
Injeksi parameter Edge WAF
Saat aturan Edge WAF Anda berlaku, DCDN menyisipkan parameter ke dalam permintaan client untuk mengaktifkan verifikasi JavaScript, tantangan CAPTCHA, dan perlindungan tingkat lanjut. Tabel berikut mencantumkan parameter yang disisipkan oleh setiap jenis perlindungan dan lokasi penyisipannya.
|
Jenis perlindungan |
Parameter yang disisipkan |
Lokasi penyisipan |
|
Semua aturan WAF |
|
Cookie |
|
Verifikasi JavaScript |
|
Cookie, string kueri |
|
Tantangan token dinamis |
|
String kueri |
|
CAPTCHA slider |
|
|
|
Manajemen bot: perlindungan halaman web/browser |
|
Cookie, string kueri |
|
Manajemen bot: perlindungan program mini |
|
Cookie |
|
Manajemen bot: perlindungan aplikasi |
|
|