全部产品
Search
文档中心

Web Application Firewall:Rencana dan edisi penerapan WAF

更新时间:Dec 17, 2025

Web Application Firewall (WAF) mendukung metode penagihan langganan. Topik ini menjelaskan skala bisnis dan fitur perlindungan yang didukung oleh instans WAF dari berbagai edisi langganan.

Rencana dan edisi penerapan

Dalam mode langganan, WAF menyediakan dua rencana penerapan: On-cloud WAF dan Hybrid Cloud WAF. On-cloud WAF mendukung edisi berikut: Pro, Business, Enterprise, dan Exclusive. Edisi Eksklusif saat ini tidak tersedia untuk pembelian. Hybrid Cloud WAF hanya mendukung edisi Exclusive.

版本说明-国际站

Edisi dan skala bisnis yang didukung

Tabel berikut menggambarkan skala bisnis yang didukung oleh berbagai edisi WAF. Untuk situs web perusahaan menengah, disarankan untuk memilih edisi Business atau Enterprise.

Spesifikasi

On-cloud WAF Pro

On-cloud WAF Bisnis

On-cloud WAF Perusahaan

On-cloud WAF Eksklusif (tidak tersedia untuk pembelian)

Hybrid Cloud WAF Eksklusif

Skala situs web

Situs web kecil dan menengah yang tidak memiliki persyaratan keamanan khusus

Situs web tingkat perusahaan menengah yang dapat diakses melalui Internet dan memiliki persyaratan keamanan data tinggi

Situs web tingkat perusahaan menengah dan besar yang memiliki persyaratan keamanan khusus

Situs web tingkat perusahaan besar yang memerlukan konfigurasi khusus bisnis

Situs web tingkat perusahaan menengah dan besar yang tidak dapat dilindungi oleh On-cloud WAF karena penyebaran lokal dan memerlukan kemampuan perlindungan web yang sama dengan On-cloud WAF

Puncak permintaan per detik (QPS)

2.000

5.000

Lebih dari 10.000

5.000

0 (dapat diskalakan)

Jumlah node dalam kluster perlindungan lokal dan QPS puncak

Tidak didukung

Didukung dengan biaya

Didukung dengan biaya

Didukung dengan biaya

2 node dan 10.000 QPS

Bandwidth maksimum dalam Mbit/detik (Server asal ditempatkan di Alibaba Cloud.)

50

100

200

100

0 (dapat diskalakan)

Bandwidth maksimum dalam Mbit/detik (Server asal tidak ditempatkan di Alibaba Cloud.)

10

30

50

30

Jumlah domain tingkat kedua default yang dapat dilindungi

1

1

1

1.000

200 (Semua domain tingkat dapat dilindungi. Setiap node tambahan dapat melindungi hingga 100 domain.)

Jumlah total domain yang dapat dilindungi secara default (Domain wildcard didukung.)

10

10

10

1.000

Edisi dan fitur yang didukung di Tiongkok Daratan

Tabel berikut menggambarkan fitur yang didukung oleh setiap edisi instans WAF langganan di Chinese mainland.

Keterangan Simbol:

  • Tick: Menunjukkan bahwa fitur tersebut didukung oleh edisi.

  • Cross: Menunjukkan bahwa fitur tersebut tidak didukung oleh edisi.

  • Value-added: Menunjukkan bahwa fitur tersebut adalah layanan bernilai tambah. Jika Anda ingin mengaktifkan fitur ini, Anda harus membayar biaya tambahan. Anda dapat mengaktifkan fitur ini saat membeli atau meningkatkan instans WAF.

Fitur

Deskripsi

On-cloud WAF Pro

On-cloud WAF Bisnis

On-cloud WAF Perusahaan

On-cloud WAF Eksklusif (tidak tersedia untuk pembelian)

Hybrid Cloud WAF Eksklusif

Website access

Perlindungan HTTPS

Memungkinkan Anda mengonfigurasi perlindungan HTTPS untuk situs web dengan beberapa klik.

Tick

Tick

Tick

Tick

Tick

Penemuan Aset

Menemukan dan mengelola aset situs web. Anda dapat menambahkan aset ke WAF dengan beberapa klik.

Tick

Tick

Tick

Tick

Tick

Mode Proxy Transparan

Mengarahkan ulang lalu lintas yang ditujukan ke server asal ke WAF. Server asal bisa berupa Elastic Compute Service (ECS) atau server yang ditambahkan ke Server Load Balancer (SLB).

Tick

Tick

Tick

Tick

Tick

Perlindungan HTTP/2

Melindungi situs web yang menggunakan HTTP/2.

Cross

Tick

Tick

Tick

Tick

Perlindungan Port Non-standar

Melindungi layanan yang menggunakan port kustom selain port standar. Port standar termasuk port 80, port 8080, port 443, dan port 8443.

Cross

Tick

Tick

Tick

Tick

Perlindungan Lalu Lintas IPv6

Mendeteksi dan melindungi lalu lintas IPv6.

Cross

Tick

Tick

Tick

Tick

Kluster Eksklusif

Memungkinkan Anda mengonfigurasi pengaturan akses dan perlindungan kustom.

Cross

Cross

Cross

Tick

Tick

Kluster Perlindungan Lokal

Memungkinkan Anda menerapkan kluster perlindungan WAF di pusat datauntuk melindungi lalu lintas yang tidak melewati Alibaba Cloud.

Cross

Value-added

Value-added

Value-added

Tick

Load Balancing Cerdas

Memungkinkan Anda menerapkan server asal di beberapa node dan mengimplementasikan pemulihan bencana otomatis serta routing optimal.

Value-added

Value-added

Value-added

Value-added

Value-added

Alamat IP Eksklusif

Menyediakan alamat IP eksklusif untuk melindungi domain tertentu.

Value-added

Value-added

Value-added

Value-added

Value-added

Website protection

Mesin aturan perlindungan

Melindungi layanan dari serangan web umum, seperti injeksi SQL dan serangan Cross-Site Scripting (XSS).

Tick

Tick

Tick

Tick

Tick

Memperbarui aturan perlindungan yang dikonfigurasi untuk kerentanan nol hari pada web.

Tick

Tick

Tick

Tick

Tick

Proteksi anti-pemalsuan situs web

Mengunci halaman web untuk mencegah perubahan konten.

Tick

Tick

Tick

Tick

Tick

Pencegahan kebocoran data

Mencegah data sensitif, seperti nomor kartu identitas, nomor ponsel, dan nomor kartu bank, bocor.

Tick

Tick

Tick

Tick

Tick

Serangan flood HTTP

Melindungi layanan dari serangan banjir HTTP umum dalam mode Normal atau Darurat.

Tick

Tick

Tick

Tick

Tick

Keamanan akun

Mendeteksi serangan kamus, serangan brute-force, pendaftaran pengguna spam, penciuman kata sandi lemah, dan serangan banjir SMS pada titik akhir layanan, seperti titik akhir pendaftaran dan titik akhir logon.

Tick

Tick

Tick

Tick

Tick

Daftar hitam alamat IP

Memblokir permintaan akses yang dikirim dari alamat IP tertentu atau blok CIDR.

Tick

Tick

Tick

Tick

Tick

Memblokir permintaan akses yang dikirim dari alamat IP di wilayah tertentu.

Cross

Tick

Tick

Tick

Tick

Perlindungan pemindaian

Menyediakan aturan default untuk memblokir alamat IP dari mana serangan web berfrekuensi tinggi atau serangan penelusuran jalur diluncurkan. Fitur ini juga mendukung pemblokiran Pemindai dan pertahanan kolaboratif.

Tick

Tick

Tick

Tick

Tick

Memungkinkan Anda mengonfigurasi aturan kustom untuk memblokir serangan web berfrekuensi tinggi dan serangan penelusuran jalur.

Cross

Tick

Tick

Tick

Tick

Kebijakan perlindungan kustom

Mendukung kontrol akses berbasis ACL dengan menggunakan bidang dasar, seperti IP, URL, Referer, User-Agent, dan Params.

Tick

Tick

Tick

Tick

Tick

Mendukung kontrol akses berbasis ACL dengan menggunakan bidang lanjutan, seperti Cookie, Content-Type, Header, dan Http-Method.

Cross

Tick

Tick

Tick

Tick

Memungkinkan Anda mengonfigurasi kebijakan pembatasan berdasarkan alamat IP dan sesi. Anda dapat menambahkan kondisi pencocokan dan pengaturan pembatasan untuk mengonfigurasi aturan serangan flood HTTP.

Cross

Tick

Tick

Tick

Tick

Mengizinkan Anda mengonfigurasi kebijakan pembatasan berdasarkan alamat IP, sesi, dan bidang kustom.

Cross

Cross

Tick

Tick

Tick

Mitigasi serangan DDoS

Melindungi dari serangan DDoS. Fitur ini tidak dikenakan biaya. Untuk informasi tentang kemampuan pertahanan, lihat Lihat ambang batas yang memicu penyaringan blackhole di Anti-DDoS Basic.

Tick

Tick

Tick

Tick

Cross

Grup aturan perlindungan kustom

Mengizinkan Anda mengonfigurasi grup aturan perlindungan kustom.

Cross

Tick

Tick

Tick

Tick

Model keamanan positif

Memberikan kemampuan pertahanan positif berdasarkan operasi pembelajaran mendalam yang dilakukan pada lalu lintas situs web.

Cross

Cross

Tick

Tick

Tick

Pengendalian risiko data

Melindungi layanan situs web penting dari penipuan. Layanan ini mencakup pendaftaran, login, aktivitas, dan forum.

Value-added

Value-added

Value-added

Value-added

Cross

Crawler yang diizinkan

Memelihara daftar putih yang terdiri dari mesin pencari yang berwenang. Perayap dari mesin pencari tersebut diizinkan untuk mengakses nama domain yang ditentukan.

Value-added

Value-added

Value-added

Value-added

Value-added

Intelijen ancaman Bot

Menyediakan informasi tentang alamat IP mencurigakan yang digunakan oleh dialer, pusat data, dan pemindai jahat. Fitur ini juga memelihara pustaka alamat IP dari perayap jahat dan mencegah perayap tersebut mengakses semua halaman yang terkait dengan nama domain Anda atau direktori tertentu.

Value-added

Value-added

Value-added

Value-added

Value-added

Perlindungan aplikasi

Menyediakan koneksi aman dan perlindungan anti-bot untuk aplikasi native. Fitur ini dapat mengidentifikasi permintaan yang berisi tanda tangan tidak valid dan permintaan yang dikirim dari server proxy serta emulator.

Value-added

Value-added

Value-added

Value-added

Value-added

Security analysis and support

Pengaturan peringatan

Mengizinkan Anda mengonfigurasi pemantauan dan peringatan acara untuk WAF.

Tick

Tick

Tick

Tick

Tick

Layanan Log Sederhana untuk WAF

Mengumpulkan dan menyimpan semua log, memungkinkan kueri dan analisis hampir secara real-time, serta menyediakan laporan daring.

Value-added

Value-added

Value-added

Value-added

Value-added

Edisi dan fitur yang didukung (di luar Tiongkok Daratan)

Tabel berikut menggambarkan fitur yang didukung oleh setiap edisi instans WAF langganan di luar Chinese mainland.

Keterangan Simbol:

  • Tick: Menunjukkan bahwa fitur tersebut didukung oleh edisi.

  • Cross: Menunjukkan bahwa fitur tersebut tidak didukung oleh edisi.

  • Value-added: Menunjukkan bahwa fitur tersebut adalah layanan bernilai tambah. Jika Anda ingin mengaktifkan fitur ini, Anda harus membayar biaya tambahan. Anda dapat mengaktifkan fitur ini saat membeli atau meningkatkan instans WAF.

Fitur

Deskripsi

On-cloud WAF Pro

On-cloud WAF Bisnis

On-cloud WAF Perusahaan

On-cloud WAF Eksklusif (tidak tersedia untuk pembelian)

Hybrid Cloud WAF Eksklusif

Website access

Perlindungan HTTPS

Memungkinkan Anda mengonfigurasi perlindungan HTTPS untuk situs web dengan beberapa klik.

Tick

Tick

Tick

Tick

Tick

Mode Proxy Transparan

Mengarahkan ulang lalu lintas yang ditujukan ke server asal ke WAF. Server asal bisa berupa instans ECS atau server yang ditambahkan ke instans SLB.

Tick

Tick

Tick

Tick

Tick

Perlindungan HTTP/2

Melindungi situs web yang menggunakan HTTP/2.

Cross

Tick

Tick

Tick

Tick

Perlindungan Port Non-standar

Melindungi layanan yang menggunakan port kustom selain port standar. Port standar termasuk port 80, port 8080, port 443, dan port 8443.

Cross

Tick

Tick

Tick

Tick

Kluster Eksklusif

Memungkinkan Anda mengonfigurasi pengaturan akses dan perlindungan kustom.

Cross

Cross

Cross

Tick

Tick

Perlindungan Lalu Lintas IPv6

Mendeteksi dan melindungi lalu lintas IPv6.

Cross

Cross

Cross

Cross

Tick

Load Balancing Cerdas

Memungkinkan Anda menerapkan server asal di beberapa node dan mengimplementasikan pemulihan bencana otomatis serta routing optimal.

Cross

Value-added

Value-added

Value-added

Value-added

Kluster perlindungan lokal

Memungkinkan Anda menerapkan kluster perlindungan WAF di pusat datauntuk melindungi lalu lintas yang tidak melewati Alibaba Cloud.

Cross

Value-added

Value-added

Value-added

Tick

Alamat IP eksklusif

Menyediakan alamat IP eksklusif untuk melindungi nama domain tertentu.

Value-added

Value-added

Value-added

Value-added

Value-added

Website protection

Keamanan akun

Mendeteksi serangan kamus, serangan brute-force, pendaftaran pengguna spam, pencurian kata sandi lemah, dan serangan banjir SMS pada titik akhir layanan, seperti titik akhir pendaftaran dan titik akhir logon.

Tick

Tick

Tick

Tick

Tick

Mesin aturan proteksi

Melindungi layanan dari serangan web umum, seperti serangan SQL injection dan XSS.

Tick

Tick

Tick

Tick

Tick

Memperbarui aturan perlindungan yang dikonfigurasi untuk kerentanan nol hari pada web.

Tick

Tick

Tick

Tick

Tick

Serangan flood HTTP

Melindungi layanan dari serangan flood HTTP umum dalam mode Normal atau Darurat.

Tick

Tick

Tick

Tick

Tick

Daftar hitam alamat IP

Memblokir permintaan akses yang dikirim dari alamat IP tertentu atau blok CIDR.

Tick

Tick

Tick

Tick

Tick

Memblokir permintaan akses yang dikirim dari alamat IP di wilayah tertentu.

Cross

Tick

Tick

Tick

Tick

Perlindungan Pemindaian

Menyediakan aturan default untuk memblokir alamat IP dari mana serangan web berfrekuensi tinggi atau serangan penelusuran jalur diluncurkan. Fitur ini juga mendukung pemblokiran pemindai dan pertahanan kolaboratif.

Tick

Tick

Tick

Tick

Tick

Memungkinkan Anda mengonfigurasi aturan kustom untuk memblokir serangan web berfrekuensi tinggi dan serangan penelusuran jalur.

Cross

Tick

Tick

Tick

Tick

Kebijakan perlindungan kustom

Mendukung kontrol akses berbasis ACL dengan menggunakan bidang dasar, seperti IP, URL, Referer, User-Agent, dan Params.

Tick

Tick

Tick

Tick

Tick

Mendukung kontrol akses berbasis ACL dengan menggunakan bidang lanjutan, seperti Cookie, Content-Type, Header, dan Http-Method.

Cross

Tick

Tick

Tick

Tick

Memungkinkan Anda mengonfigurasi kebijakan pembatasan berdasarkan alamat IP dan sesi. Anda dapat menambahkan kondisi pencocokan dan pengaturan pembatasan untuk mengonfigurasi aturan perlindungan terhadap serangan flood HTTP.

Cross

Tick

Tick

Tick

Tick

Mengizinkan Anda mengonfigurasi kebijakan pembatasan berdasarkan alamat IP, sesi, dan bidang kustom.

Cross

Cross

Tick

Tick

Tick

Proteksi anti-pemalsuan situs web

Mengunci halaman web untuk mencegah pemalsuan konten.

Cross

Tick

Tick

Tick

Tick

Pencegahan kebocoran data

Mencegah data sensitif, seperti nomor kartu identitas, nomor ponsel, dan nomor kartu bank, agar tidak bocor.

Cross

Tick

Tick

Tick

Tick

Grup aturan perlindungan kustom

Mengizinkan Anda mengonfigurasi grup aturan perlindungan kustom.

Cross

Cross

Tick

Tick

Tick

Model keamanan positif

Memberikan kemampuan pertahanan positif berdasarkan operasi pembelajaran mendalam yang dilakukan pada lalu lintas situs web.

Cross

Cross

Tick

Tick

Cross

Pengendalian risiko data

Melindungi layanan situs web penting dari penipuan. Layanan ini mencakup pendaftaran, login, aktivitas, dan forum.

Cross

Cross

Cross

Cross

Cross

Mitigasi serangan DDoS

Melindungi dari serangan DDoS. Fitur ini tidak dikenakan biaya. Untuk informasi tentang kemampuan pertahanan, lihat Lihat ambang batas yang memicu penyaringan blackhole di Anti-DDoS Basic.

Cross

Cross

Cross

Cross

Cross

Crawler yang diizinkan

Memelihara daftar putih yang terdiri dari mesin pencari resmi. Crawler dari mesin pencari tersebut diizinkan untuk mengakses nama domain tertentu.

Value-added

Value-added

Value-added

Value-added

Value-added

Intelijen ancaman bot

Memberikan informasi tentang alamat IP mencurigakan yang digunakan oleh dialer, pusat data, dan pemindai jahat. Fitur ini juga memelihara pustaka alamat IP dari perayap jahat dan mencegah perayap tersebut mengakses semua halaman yang terkait dengan nama domain Anda atau direktori tertentu.

Value-added

Value-added

Value-added

Value-added

Value-added

Perlindungan aplikasi

Menyediakan koneksi aman dan perlindungan anti-bot untuk aplikasi native. Fitur ini dapat mengidentifikasi permintaan yang berisi tanda tangan tidak valid dan permintaan yang dikirim dari server proxy dan emulator.

Value-added

Value-added

Value-added

Value-added

Value-added

Security analysis and support

Pengaturan peringatan

Mengizinkan Anda mengonfigurasi pemantauan dan peringatan acara untuk WAF.

Tick

Tick

Tick

Tick

Tick

Layanan Log Sederhana untuk WAF

Mengumpulkan dan menyimpan semua log, memungkinkan kueri dan analisis hampir real-time, serta menyediakan laporan daring.

Value-added

Value-added

Value-added

Value-added

Value-added