All Products
Search
Document Center

Edge Security Acceleration:Ikhtisar WAF

Last Updated:May 14, 2026

DCDN mengintegrasikan kemampuan Web Application Firewall (WAF) untuk memberikan perlindungan di titik keberadaan (POPs) DCDN, sehingga mampu mengidentifikasi karakteristik traffic berbahaya dan mencegat permintaan serangan.

Penting

DCDN Alibaba Cloud akan menghentikan penawaran fitur perlindungan WAF kepada pengguna baru mulai pukul 00.00 (UTC+8) pada 1 Mei 2025. Pengguna yang telah mengaktifkan layanan ini tidak terpengaruh.

Jika Anda memerlukan fitur ini, kami menyarankan Anda melakukan upgrade ke layanan ESA Edge Security Acceleration. Perlindungan WAF dari ESA memberikan perlindungan yang lebih baik dibandingkan WAF dari DCDN.

Manfaat

WAF menampilkan integrasi cloud-native yang mendalam antara titik keberadaan (POPs) DCDN dan mesin inti WAF. Alur kerja konfigurasi perlindungan di Konsol telah didesain ulang untuk meningkatkan efisiensi O&M keamanan, memberikan pengalaman pengguna yang lebih lancar, serta menyediakan lebih banyak opsi perlindungan website.

Dibandingkan versi WAF sebelumnya, WAF versi baru menawarkan keunggulan berikut:

  • Arsitektur cloud-native baru:

    Mesin WAF terintegrasi secara mendalam ke dalam titik keberadaan (POPs) DCDN. Seluruh traffic ke nama domain Anda diarahkan ke WAF untuk perlindungan. Hal ini memastikan bahwa fitur-fitur seperti mesin ekspresi reguler web dan aturan kustom diterapkan di edge, sehingga memberikan perlindungan komprehensif bagi seluruh traffic bisnis Anda.

  • Model konfigurasi perlindungan baru:

    WAF mendukung model konfigurasi fleksibel untuk kebijakan perlindungan. Anda dapat menerapkan kebijakan dan aturan perlindungan ke beberapa nama domain yang dilindungi secara batch, yang secara signifikan meningkatkan efisiensi konfigurasi.

    Catatan
    • Nama domain yang dilindungi adalah nama domain dengan fitur WAF yang diaktifkan.

    • Kebijakan perlindungan adalah kumpulan aturan perlindungan. Anda dapat mengonfigurasi kebijakan default untuk menerapkan kumpulan aturan yang telah ditentukan ke semua nama domain yang baru dilindungi. Anda juga dapat menyesuaikan kebijakan perlindungan sesuai kebutuhan spesifik.

    • Aturan perlindungan adalah aturan spesifik yang didefinisikan dalam suatu kebijakan perlindungan. Contohnya termasuk kelompok aturan tingkat menengah untuk perlindungan ekspresi reguler web dan aturan kontrol akses dalam kebijakan kustom.

  • Model penagihan pay-as-you-go baru:

    WAF menggunakan model penagihan pay-as-you-go dan menggunakan Security Capacity Unit (SeCU) sebagai satuan pengukuran standar. Semua item yang dapat ditagih dikonversi menjadi SeCU, yang menurunkan ambang batas penagihan dan menyederhanakan logika penagihan. Tagihan dihasilkan per jam berdasarkan penggunaan SeCU Anda untuk penyelesaian yang akurat.

Fitur WAF

Tabel berikut menjelaskan konfigurasi perlindungan website yang didukung oleh WAF.

Fitur

Sub-fitur

Dukungan WAF

Manajemen nama domain

Manajemen konfigurasi

Didukung

Whitelist

Whitelist untuk kontrol akses presisi

Didukung

Keamanan web

Perlindungan ekspresi reguler

Pembaruan aturan zero-day

Didukung

Mode peringatan dan blok

Dekoding anti-obfuscation

Didukung

Kelompok aturan perlindungan ekspresi reguler kustom

Didukung

Kontrol akses/Pembatasan kecepatan

Daftar hitam IP

Didukung

Daftar hitam wilayah

Didukung

Kebijakan perlindungan kustom

Didukung

Perlindungan pemindaian

Didukung

Pemantauan dan laporan

Ikhtisar dan laporan

Didukung

Layanan log

Log real-time

Didukung

Manajemen bot

Bot yang diizinkan

Didukung

Intelijen ancaman bot

Didukung

Algoritma bot cerdas

Didukung

Perlindungan aplikasi

Didukung

Aksi respons

CAPTCHA dan respons kustom

Didukung

Penagihan

WAF menggunakan Security Capacity Unit (SeCU) sebagai satuan penagihan dan mendukung model bayar sesuai penggunaan (pay-as-you-go) maupun pembayaran melalui paket sumber daya. Untuk informasi lebih lanjut, lihat Penagihan WAF.

Catatan

Untuk membeli paket sumber daya WAF, klik di sini.

Injeksi parameter Edge WAF

Saat aturan Edge WAF Anda berlaku, DCDN menyisipkan parameter ke dalam permintaan client untuk mengaktifkan verifikasi JavaScript, tantangan CAPTCHA, dan perlindungan tingkat lanjut. Tabel berikut mencantumkan parameter yang disisipkan oleh setiap jenis perlindungan dan lokasi penyisipannya.

Jenis perlindungan

Parameter yang disisipkan

Lokasi penyisipan

Semua aturan WAF

acw_tcb, cdn_sec_tc

Cookie

Verifikasi JavaScript

acw_sc__v2

Cookie, string kueri

Tantangan token dinamis

timestamp__, md5__, type__, alichlgref

String kueri

CAPTCHA slider

u_atoken, u_asession, u_asig, u_aref, acw_sc__v3

u_atoken, u_asession, u_asig, u_aref ke string kueri; acw_sc__v3 ke cookie

Manajemen bot: perlindungan halaman web/browser

ssxmod_itna, ssxmod_itna2

Cookie, string kueri

Manajemen bot: perlindungan program mini

ssxmod_itna3

Cookie

Manajemen bot: perlindungan aplikasi

wtoken, ali_sign_whash

wtoken ke header; ali_sign_whash ke string kueri, header, dan cookie