All Products
Search
Document Center

Edge Security Acceleration:Aturan perlindungan pemindaian

Last Updated:Jun 04, 2026

Perlindungan pemindaian mengidentifikasi perilaku dan tanda tangan scanner untuk memblokir pemindaian skala besar terhadap situs web Anda, lalu memblokir atau menempatkan sumber serangan ke dalam blacklist guna mengurangi risiko intrusi dan lalu lintas yang tidak diinginkan.

Konfigurasikan aturan perlindungan pemindaian

  1. Di Konsol ESA, pilih Websites, lalu pada kolom Actions situs web target, klik WAF.

  2. Pada halaman detail situs web, pilih Security > WAF > Scan Protection Rules.

  3. Pada tab Scan Protection Rules, klik Create Rule Set.

    • Masukkan Ruleset Name.

    • If requests match...: Tetapkan kriteria untuk permintaan masuk. Aturan ini hanya berlaku untuk permintaan yang sesuai dengan kriteria yang ditentukan. Bidang pencocokan yang tersedia dijelaskan dalam Components of a rule expression.

    • Trigger the protection type…: Pilih jenis perlindungan yang akan diaktifkan untuk permintaan yang sesuai.

      Catatan

      Konfigurasikan setidaknya salah satu aturan High-frequency Scanning Blocking atau Directory Traversal Blocking.

      • Konfigurasikan aturan pemblokiran pemindaian frekuensi tinggi

        Menambahkan sumber serangan ke dalam blacklist ketika sumber tersebut memicu aturan terkelola untuk objek yang dilindungi beberapa kali dalam periode singkat. Semua permintaan dari sumber ini kemudian diblokir atau dipantau selama durasi tertentu.

        Parameter

        Deskripsi

        Block Object

        Jenis sumber serangan yang dilacak:

        • Cookie Value Of: Melacak frekuensi serangan berdasarkan nilai cookie tertentu.

        • Header: Melacak frekuensi serangan berdasarkan header permintaan tertentu.

        • Client IP: Melacak frekuensi serangan berdasarkan alamat IP client.

        • Session: Melacak frekuensi serangan berdasarkan session client.

        • URI Query String Parameter: Melacak frekuensi serangan berdasarkan parameter string kueri tertentu.

        Time Range (Seconds)

        Jendela waktu untuk mendeteksi permintaan.

        • Nilai valid: 5 hingga 1.800.

        • Unit: detik.

        Trigger Threshold (Times)

        Jumlah maksimum kali objek yang dilacak dapat memicu aturan perlindungan dasar dalam jendela waktu tersebut.

        Nilai valid: 3 hingga 50.000.

        Triggered Rules

        Jumlah maksimum aturan perlindungan dasar berbeda yang dapat dipicu oleh objek yang dilacak dalam jendela waktu tersebut.

        Nilai valid: 1 hingga 50.

        Blocking Duration (Seconds)

        Durasi pemblokiran objek yang sesuai.

        • Nilai valid: 60 hingga 86.400.

        • Unit: detik.

      • Konfigurasikan aturan pemblokiran penelusuran direktori

        Menambahkan sumber serangan ke dalam blacklist ketika sumber tersebut mengakses banyak direktori yang tidak ada pada objek yang dilindungi dalam periode singkat. Semua permintaan dari sumber ini kemudian diblokir atau dipantau selama durasi tertentu.

        Parameter

        Deskripsi

        Block Object

        Jenis sumber serangan yang dilacak:

        • Cookie Value Of: Melacak frekuensi serangan berdasarkan nilai cookie tertentu.

        • Header: Melacak frekuensi serangan berdasarkan header permintaan tertentu.

        • Client IP: Melacak frekuensi serangan berdasarkan alamat IP client.

        • Session: Melacak frekuensi serangan berdasarkan session client.

        • URI Query String Parameter: Melacak frekuensi serangan berdasarkan parameter string kueri tertentu.

        Time Range (Seconds)

        Jendela waktu untuk mendeteksi permintaan.

        • Nilai valid: 5 hingga 1.800.

        • Unit: detik.

        Requests

        Jumlah maksimum permintaan yang dapat dikirim oleh objek yang dilacak ke domain tunggal dalam jendela waktu tersebut.

        Nilai valid: 3 hingga 50.000.

        404 Error Rate

        Persentase maksimum permintaan yang mengembalikan kode respons 404.

        • Nilai valid: 1 hingga 100.

        • Unit: persen (%).

        Non-existent Directories

        Jumlah maksimum direktori yang tidak ada yang dapat diakses oleh objek yang dilacak dalam jendela waktu tersebut. File statis seperti gambar tidak termasuk.

        Nilai valid: 2 hingga 50.000.

        Blocking Duration (Seconds)

        Durasi pemblokiran objek yang sesuai.

        • Nilai valid: 60 hingga 86.400.

        • Unit: detik.

      • Scanner Blocking

        Memblokir atau memantau permintaan dari scanner umum seperti Sqlmap, Acunetix (AWVS), Nessus, AppScan, WebInspect, Netsparker, Nikto, dan RSAS.

    • Then execute...: Tindakan yang diambil terhadap permintaan yang sesuai, sebagaimana dijelaskan dalam WAF.

  4. Klik OK.

Edisi yang didukung

Item

Entrance

Pro

Premium

Enterprise

Jumlah aturan perlindungan pemindaian yang didukung

Tidak didukung

5

10

20