DCDN mengintegrasikan kemampuan Web Application Firewall (WAF) di titik keberadaan (POPs) DCDN untuk mengidentifikasi lalu lintas berbahaya dan mencegat permintaan serangan.
DCDN Alibaba Cloud akan berhenti menawarkan fitur perlindungan WAF kepada pengguna baru mulai pukul 00.00 (UTC+8) pada 1 Mei 2025. Pengguna yang telah mengaktifkan layanan ini tidak terpengaruh.
Jika Anda memerlukan fitur ini, kami menyarankan Anda melakukan upgrade ke layanan ESA Edge Security Acceleration. Perlindungan WAF dari ESA memberikan perlindungan yang lebih baik dibandingkan WAF dari DCDN.
Manfaat
WAF mengintegrasikan mesin inti WAF secara mendalam ke dalam POPs DCDN. Alur kerja Konsol yang didesain ulang meningkatkan efisiensi O&M keamanan, menyederhanakan pengalaman pengguna, serta memperluas opsi perlindungan situs web.
Dibandingkan versi WAF sebelumnya, WAF baru menawarkan keunggulan berikut:
-
Arsitektur cloud-native baru:
Mesin WAF diintegrasikan secara mendalam ke dalam POPs DCDN. Seluruh lalu lintas ke Nama domain Anda melewati WAF, memastikan fitur seperti mesin ekspresi reguler web dan aturan kustom diterapkan di tepi jaringan untuk perlindungan komprehensif.
-
Model konfigurasi perlindungan baru:
WAF menggunakan model konfigurasi Kebijakan yang fleksibel. Anda dapat menerapkan kebijakan dan aturan perlindungan ke beberapa Nama domain secara batch, sehingga secara signifikan meningkatkan efisiensi konfigurasi.
Catatan-
Nama domain yang dilindungi adalah Nama domain yang telah mengaktifkan fitur WAF.
-
Kebijakan perlindungan adalah kumpulan aturan perlindungan. Anda dapat mengonfigurasi kebijakan default untuk menerapkan sekumpulan aturan yang telah ditentukan ke semua Nama domain yang baru dilindungi. Anda juga dapat membuat kebijakan perlindungan kustom sesuai kebutuhan spesifik.
-
Aturan perlindungan adalah aturan spesifik yang didefinisikan dalam suatu Kebijakan perlindungan. Contohnya termasuk kelompok aturan tingkat Menengah untuk perlindungan ekspresi reguler web dan aturan kontrol akses dalam kebijakan kustom.
-
-
Model penagihan pay-as-you-go baru:
WAF menggunakan model penagihan bayar sesuai penggunaan dengan Security Capacity Unit (SeCU) sebagai satuan ukuran standar. Semua item yang dapat ditagih dikonversi menjadi SeCU, sehingga menurunkan ambang batas penagihan dan menyederhanakan proses penagihan. Tagihan dihasilkan per jam berdasarkan penggunaan SeCU.
Fitur WAF
Tabel berikut mencantumkan fitur perlindungan yang didukung oleh WAF.
|
Fitur |
Sub-fitur |
Dukungan WAF |
|
Manajemen nama domain |
Manajemen konfigurasi |
Didukung |
|
Whitelist |
Whitelist untuk kontrol akses presisi |
Didukung |
|
Keamanan web |
Perlindungan ekspresi reguler Pembaruan aturan zero-day |
Didukung |
|
Mode peringatan dan blok Dekoding anti-obfuscation |
Didukung |
|
|
Kelompok aturan perlindungan ekspresi reguler kustom |
Didukung |
|
|
Kontrol akses/Pembatasan kecepatan |
Daftar hitam IP |
Didukung |
|
Daftar hitam wilayah |
Didukung |
|
|
Kebijakan perlindungan kustom |
Didukung |
|
|
Perlindungan pemindaian |
Didukung |
|
|
Pemantauan dan laporan |
Ikhtisar dan laporan |
Didukung |
|
Layanan log |
Log Real-time |
Didukung |
|
Manajemen bot |
Bot yang diizinkan |
Didukung |
|
Intelijen ancaman bot |
Didukung |
|
|
Algoritma bot cerdas |
Didukung |
|
|
Perlindungan aplikasi |
Didukung |
|
|
Aksi respons |
CAPTCHA dan respons kustom |
Didukung |
Penagihan
WAF menggunakan Security Capacity Unit (SeCU) sebagai satuan penagihan dan mendukung model bayar sesuai penggunaan (pay-as-you-go) maupun pembayaran melalui paket sumber daya. Untuk informasi selengkapnya, lihat Penagihan WAF.
Untuk membeli paket sumber daya WAF, klik di sini.
Injeksi parameter Edge WAF
Saat aturan Edge WAF berlaku, DCDN menyuntikkan parameter ke permintaan klien untuk verifikasi JavaScript, tantangan CAPTCHA, dan perlindungan tingkat lanjut. Tabel berikut mencantumkan parameter yang disuntikkan berdasarkan jenis perlindungan dan lokasi injeksi.
|
Jenis perlindungan |
Parameter yang disuntikkan |
Lokasi injeksi |
|
Semua aturan WAF |
|
Cookie |
|
Verifikasi JavaScript |
|
Cookie, query string |
|
Tantangan token dinamis |
|
Query string |
|
CAPTCHA Slider |
|
|
|
Manajemen bot: perlindungan halaman web/browser |
|
Cookie, query string |
|
Manajemen bot: perlindungan mini program |
|
Cookie |
|
Manajemen bot: Perlindungan aplikasi |
|
|