Lindungi situs web Anda dengan ESA melalui aktivasi pembatasan laju cerdas, penyesuaian tingkat keamanan, serta pemanfaatan analitik keamanan untuk membuat aturan WAF dan manajemen bot.
Siapkan perlindungan umum
Aktifkan pembatasan laju cerdas
ESA menggunakan pembatasan laju cerdas yang mempelajari garis dasar lalu lintas selama tujuh hari terakhir dan memperbaruinya setiap hari. Jika frekuensi permintaan melebihi garis dasar tersebut, ESA akan memblokir lalu lintas berlebih guna mencegah serangan CC dan lonjakan mendadak.
Jangan aktifkan fitur ini jika bisnis Anda secara alami mengalami lonjakan lalu lintas mendadak.
Di panel navigasi kiri, pilih untuk menemukan sakelar pembatasan laju cerdas.
Sesuaikan tingkat keamanan
ESA mengevaluasi permintaan masuk terhadap database intelijen ancaman. Berdasarkan tingkat keamanan yang Anda tetapkan, ESA memberikan tantangan kepada permintaan dari alamat IP dengan skor ancaman tertentu dan hanya mengizinkan permintaan yang lolos verifikasi. Anda dapat menyesuaikan tingkat keamanan kapan saja.
Di panel navigasi kiri, pilih untuk menemukan opsi konfigurasi keamanan.
Konfigurasikan perlindungan terarah
Pembatasan laju cerdas menerapkan batas umum untuk semua permintaan. Untuk mengatasi ancaman spesifik seperti pola akses anomali, lalu lintas bot, atau serangan DDoS, ESA menyediakan opsi perlindungan terarah berikut.
Secara default, ESA menyediakan perlindungan DDoS dasar yang meredam serangan hingga 10 Gbps. Sesuaikan pengaturan di DDoS protection.
Konfigurasikan WAF dengan analitik keamanan
Analitik keamanan mengurutkan karakteristik permintaan (client IP, path, User-Agent) berdasarkan jumlah akses dan menampilkan lima teratas untuk masing-masing kategori. Gunakan data ini untuk mengidentifikasi pola berbahaya dan membuat aturan WAF.
-
Di Konsol ESA, pilih Websites, lalu di kolom Website, klik website target.
-
Di panel navigasi kiri, pilih .
-
Di samping karakteristik anomali (misalnya, client IP dengan laju permintaan yang tidak biasa tinggi), klik Filter. Lalu klik Create Custom WAF Rule from Filters.

-
ESA secara otomatis menghasilkan ekspresi aturan dari filter yang dipilih. Masukkan Rule Name dan pilih Action untuk menyelesaikan aturan.
CatatanTidak semua kondisi filter mendukung pembuatan aturan otomatis. Pastikan aturan yang dihasilkan lengkap sebelum menyimpan.

Konfigurasikan manajemen bot
ESA mengklasifikasikan lalu lintas ke dalam kategori seperti Likely Human, Definite Bots, dan Likely Bots. Anda dapat menetapkan aksi berbeda untuk setiap kategori.
Di panel navigasi kiri, pilih . Di halaman Overview, klik tab Bot Analytics untuk melihat analisis.

Pengaturan yang direkomendasikan untuk memblokir lalu lintas bot:
-
Di Konsol ESA, pilih Website Management, lalu di kolom Website, klik website target.
-
Di panel navigasi kiri, pilih .
-
Di Smart Mode, konfigurasikan aksi untuk setiap jenis bot lalu klik OK. Pengaturan yang direkomendasikan:
-
Definite Bots: Block
-
Likely Bots: Monitor
-
Verified Bots: Allow

-
Konfigurasikan manajemen bot dengan analitik keamanan
Analitik keamanan juga memecah lalu lintas bot ke situs web Anda, memungkinkan Anda membuat aturan manajemen bot langsung dari wawasan tersebut.
Hanya paket Enterprise yang mendukung Create Bot Management Rule from Filters. Paket Basic dan Advanced tidak mendukung fitur ini.
-
Di Konsol ESA, pilih Website Management, lalu di kolom Website, klik website target.
-
Di panel navigasi kiri, pilih .
-
Di tab Overview, klik tab Bot Analytics. Di samping karakteristik yang ingin Anda konfigurasi, seperti Definite Bots, klik Filter. Lalu klik Create Bot Management Rule from Filters.

-
Di halaman Create Ruleset untuk fitur Bots, lihat Get started with bots untuk petunjuk mengonfigurasi pengaturan anti-crawling untuk situs web atau aplikasi Anda.

