All Products
Search
Document Center

Edge Security Acceleration:Ikhtisar WAF

Last Updated:Sep 17, 2026

DCDN mengintegrasikan kemampuan Web Application Firewall (WAF) di titik keberadaan (POPs) DCDN untuk mengidentifikasi lalu lintas berbahaya dan mencegat permintaan serangan.

Penting

DCDN Alibaba Cloud akan berhenti menawarkan fitur perlindungan WAF kepada pengguna baru mulai pukul 00.00 (UTC+8) pada 1 Mei 2025. Pengguna yang telah mengaktifkan layanan ini tidak terpengaruh.

Jika Anda memerlukan fitur ini, kami menyarankan Anda melakukan upgrade ke layanan ESA Edge Security Acceleration. Perlindungan WAF dari ESA memberikan perlindungan yang lebih baik dibandingkan WAF dari DCDN.

Manfaat

WAF mengintegrasikan mesin inti WAF secara mendalam ke dalam POPs DCDN. Alur kerja Konsol yang didesain ulang meningkatkan efisiensi O&M keamanan, menyederhanakan pengalaman pengguna, serta memperluas opsi perlindungan situs web.

Dibandingkan versi WAF sebelumnya, WAF baru menawarkan keunggulan berikut:

  • Arsitektur cloud-native baru:

    Mesin WAF diintegrasikan secara mendalam ke dalam POPs DCDN. Seluruh lalu lintas ke Nama domain Anda melewati WAF, memastikan fitur seperti mesin ekspresi reguler web dan aturan kustom diterapkan di tepi jaringan untuk perlindungan komprehensif.

  • Model konfigurasi perlindungan baru:

    WAF menggunakan model konfigurasi Kebijakan yang fleksibel. Anda dapat menerapkan kebijakan dan aturan perlindungan ke beberapa Nama domain secara batch, sehingga secara signifikan meningkatkan efisiensi konfigurasi.

    Catatan
    • Nama domain yang dilindungi adalah Nama domain yang telah mengaktifkan fitur WAF.

    • Kebijakan perlindungan adalah kumpulan aturan perlindungan. Anda dapat mengonfigurasi kebijakan default untuk menerapkan sekumpulan aturan yang telah ditentukan ke semua Nama domain yang baru dilindungi. Anda juga dapat membuat kebijakan perlindungan kustom sesuai kebutuhan spesifik.

    • Aturan perlindungan adalah aturan spesifik yang didefinisikan dalam suatu Kebijakan perlindungan. Contohnya termasuk kelompok aturan tingkat Menengah untuk perlindungan ekspresi reguler web dan aturan kontrol akses dalam kebijakan kustom.

  • Model penagihan pay-as-you-go baru:

    WAF menggunakan model penagihan bayar sesuai penggunaan dengan Security Capacity Unit (SeCU) sebagai satuan ukuran standar. Semua item yang dapat ditagih dikonversi menjadi SeCU, sehingga menurunkan ambang batas penagihan dan menyederhanakan proses penagihan. Tagihan dihasilkan per jam berdasarkan penggunaan SeCU.

Fitur WAF

Tabel berikut mencantumkan fitur perlindungan yang didukung oleh WAF.

Fitur

Sub-fitur

Dukungan WAF

Manajemen nama domain

Manajemen konfigurasi

Didukung

Whitelist

Whitelist untuk kontrol akses presisi

Didukung

Keamanan web

Perlindungan ekspresi reguler

Pembaruan aturan zero-day

Didukung

Mode peringatan dan blok

Dekoding anti-obfuscation

Didukung

Kelompok aturan perlindungan ekspresi reguler kustom

Didukung

Kontrol akses/Pembatasan kecepatan

Daftar hitam IP

Didukung

Daftar hitam wilayah

Didukung

Kebijakan perlindungan kustom

Didukung

Perlindungan pemindaian

Didukung

Pemantauan dan laporan

Ikhtisar dan laporan

Didukung

Layanan log

Log Real-time

Didukung

Manajemen bot

Bot yang diizinkan

Didukung

Intelijen ancaman bot

Didukung

Algoritma bot cerdas

Didukung

Perlindungan aplikasi

Didukung

Aksi respons

CAPTCHA dan respons kustom

Didukung

Penagihan

WAF menggunakan Security Capacity Unit (SeCU) sebagai satuan penagihan dan mendukung model bayar sesuai penggunaan (pay-as-you-go) maupun pembayaran melalui paket sumber daya. Untuk informasi selengkapnya, lihat Penagihan WAF.

Catatan

Untuk membeli paket sumber daya WAF, klik di sini.

Injeksi parameter Edge WAF

Saat aturan Edge WAF berlaku, DCDN menyuntikkan parameter ke permintaan klien untuk verifikasi JavaScript, tantangan CAPTCHA, dan perlindungan tingkat lanjut. Tabel berikut mencantumkan parameter yang disuntikkan berdasarkan jenis perlindungan dan lokasi injeksi.

Jenis perlindungan

Parameter yang disuntikkan

Lokasi injeksi

Semua aturan WAF

acw_tcb, cdn_sec_tc

Cookie

Verifikasi JavaScript

acw_sc__v2

Cookie, query string

Tantangan token dinamis

timestamp__, md5__, type__, alichlgref

Query string

CAPTCHA Slider

u_atoken, u_asession, u_asig, u_aref, acw_sc__v3

u_atoken, u_asession, u_asig, u_aref ke query string; acw_sc__v3 ke cookie

Manajemen bot: perlindungan halaman web/browser

ssxmod_itna, ssxmod_itna2

Cookie, query string

Manajemen bot: perlindungan mini program

ssxmod_itna3

Cookie

Manajemen bot: Perlindungan aplikasi

wtoken, ali_sign_whash

wtoken ke header; ali_sign_whash ke query string, header, dan cookie