Web Application Firewall (WAF) menggunakan metode penagihan langganan. Halaman ini menjelaskan paket penerapan, edisi, serta fitur yang didukung oleh masing-masing edisi. WAF mendukung metode penagihan langganan. Topik ini menjelaskan skala bisnis dan fitur perlindungan yang ditawarkan oleh berbagai edisi.
Paket dan edisi WAF
WAF menawarkan dua paket penerapan:
On-cloud WAF: Tersedia dalam edisi Pro, Business, Enterprise, dan Exclusive (penjualan dihentikan).
Hybrid Cloud WAF: Hanya tersedia dalam edisi Exclusive.
Referensi:

Skala bisnis yang sesuai
Tabel berikut membandingkan kapasitas dan batas skala antar-edisi. Untuk website perusahaan berskala menengah, edisi Business atau Enterprise biasanya menjadi pilihan utama.
| Spesifikasi | On-cloud WAF Pro | On-cloud WAF Business | On-cloud WAF Enterprise | On-cloud WAF Exclusive (penjualan dihentikan) | Hybrid Cloud WAF Exclusive |
|---|---|---|---|---|---|
| Skala situs | Website kecil dan menengah tanpa kebutuhan keamanan khusus. | Website perusahaan menengah atau layanan yang menghadap internet dengan kebutuhan keamanan data tinggi. | Website perusahaan menengah hingga besar dengan skala bisnis besar atau kebutuhan keamanan khusus yang dapat dikustomisasi. | Website perusahaan besar dengan skala bisnis besar yang memerlukan konfigurasi khusus berdasarkan fitur bisnis. | Website perusahaan menengah hingga besar dengan layanan on-premises dan trafik web yang tidak dapat dilindungi oleh On-cloud WAF, tetapi memerlukan perlindungan keamanan web standar tinggi yang sama. |
| Permintaan konkuren puncak (On-cloud WAF) | 2.000 QPS | 5.000 QPS | Lebih dari 10.000 QPS | 5.000 QPS | 0 QPS (dapat diperluas) |
| Node kluster on-premises dan permintaan konkuren puncak | Tidak didukung | Didukung dengan biaya tambahan | Didukung dengan biaya tambahan | Didukung dengan biaya tambahan | 2 node perlindungan, 10.000 QPS |
| Bandwidth layanan (origin di Alibaba Cloud) | 50 Mbps | 100 Mbps | 200 Mbps | 100 Mbps | 0 Mbps (dapat diperluas) |
| Bandwidth layanan (origin tidak di Alibaba Cloud) | 10 Mbps | 30 Mbps | 50 Mbps | 30 Mbps | — |
| Nama domain root yang dilindungi secara default | 1 | 1 | 1 | 1.000 | 200 (tidak tergantung level domain; +100 per node tambahan) |
| Total nama domain yang dilindungi secara default (mendukung domain wildcard) | 10 | 10 | 10 | 1.000 | — |
Daftar fitur berdasarkan edisi (Tiongkok daratan)
Tabel berikut mencantumkan fitur yang didukung oleh setiap edisi WAF untuk instans yang diterapkan di wilayah Tiongkok daratan.
Keterangan: Didukung = termasuk dalam edisi tersebut. Add-on berbayar = tersedia dengan biaya tambahan. Tidak didukung = tidak tersedia.
| Fitur | Deskripsi | On-cloud WAF Pro | On-cloud WAF Business | On-cloud WAF Enterprise | On-cloud WAF Exclusive (penjualan dihentikan) | Hybrid Cloud WAF Exclusive |
|---|
Akses layanan Perlindungan keamanan HTTPS| Perlindungan HTTPS seluruh situs dengan satu klik.| Didukung| Didukung| Didukung| Didukung| Didukung Penemuan aset| Secara proaktif menemukan dan mengelola aset situs; mendukung perlindungan satu klik.| Didukung| Didukung| Didukung| Didukung| Didukung Modus proxy transparan| Meneruskan trafik dari server origin (instans SLB dan ECS) langsung ke WAF untuk perlindungan.| Didukung| Didukung| Didukung| Didukung| Tidak didukung Perlindungan keamanan HTTP/2| Melindungi website yang menggunakan HTTP/2.| Tidak didukung| Didukung| Didukung| Didukung| Didukung Perlindungan port non-standar| Melindungi layanan pada port non-standar (selain port 80, 8080, 443, dan 8443).| Tidak didukung| Didukung| Didukung| Didukung| Didukung Perlindungan IPv6| Mendeteksi dan memblokir permintaan berbasis IPv6.| Tidak didukung| Didukung| Didukung| Didukung| Didukung Kluster eksklusif| Kemampuan akses dan perlindungan khusus yang disesuaikan dengan kebutuhan bisnis Anda.| Tidak didukung| Tidak didukung| Tidak didukung| Didukung| Didukung Penerapan kluster perlindungan on-premises| Menempatkan kluster perlindungan WAF di pusat data on-premises untuk melindungi trafik web yang tidak melewati Alibaba Cloud.| Tidak didukung| Add-on berbayar| Add-on berbayar| Add-on berbayar| Didukung Load balancing cerdas| Penjadwalan trafik cerdas multi-node dengan failover otomatis di antara server origin.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar Paket Resource Eksklusif untuk Nama Domain| Perlindungan alamat IP eksklusif untuk nama domain tertentu.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar Website protection Mesin Aturan Perlindungan| Melindungi dari serangan web umum seperti Injeksi SQL dan XSS.| Didukung| Didukung| Didukung| Didukung| Didukung Pembaruan otomatis aturan perlindungan terhadap kerentanan nol hari web.| Didukung| Didukung| Didukung| Didukung| Didukung Proteksi anti-pemalsuan website| Mengunci halaman website untuk mencegah perubahan konten secara jahat.| Didukung| Didukung| Didukung| Didukung| Didukung Pencegahan kebocoran data| Memblokir respons yang berisi data sensitif seperti nomor telepon, nomor KTP, dan nomor kartu bank.| Didukung| Didukung| Didukung| Didukung| Didukung Perlindungan serangan CC| Melindungi dari serangan CC dengan mode perlindungan bawaan dan mode darurat.| Didukung| Didukung| Didukung| Didukung| Didukung Keamanan akun| Mendeteksi serangan kamus, serangan brute-force, registrasi spam, sniffing password lemah, dan lalu lintas bot pada antarmuka CAPTCHA untuk halaman login dan registrasi.| Didukung| Didukung| Didukung| Didukung| Didukung Daftar hitam IP| Pemblokiran satu klik terhadap trafik dari alamat IP dan blok CIDR tertentu.| Didukung| Didukung| Didukung| Didukung| Didukung Geo-blocking: pemblokiran satu klik terhadap trafik dari alamat IP di lokasi geografis tertentu. (Termasuk daftar hitam IP.)| Tidak didukung| Didukung| Didukung| Didukung| Didukung Perlindungan pemindaian| Memblokir serangan web frekuensi tinggi (aturan default), penelusuran direktori (aturan default), lalu lintas alat pemindai, dan pertahanan kolaboratif.| Didukung| Didukung| Didukung| Didukung| Didukung Aturan kustom untuk pemblokiran serangan web frekuensi tinggi dan pemblokiran penelusuran direktori. (Termasuk perlindungan pemindaian.)| Tidak didukung| Didukung| Didukung| Didukung| Didukung Kebijakan mitigasi kustom — Kontrol akses presisi dasar| Aturan berbasis ACL menggunakan IP, URL, Referer, User-Agent, dan Params.| Didukung| Didukung| Didukung| Didukung| Didukung Kebijakan mitigasi kustom — Kontrol akses presisi lanjutan| Termasuk bidang dasar ditambah Cookie, Content-Type, Header, dan Http-Method.| Tidak didukung| Didukung| Didukung| Didukung| Didukung Kebijakan mitigasi kustom — Pembatasan laju (berdasarkan IP atau sesi)| Aturan perlindungan CC kustom dengan pembatasan laju berdasarkan alamat IP atau sesi.| Tidak didukung| Didukung| Didukung| Didukung| Didukung Kebijakan mitigasi kustom — Pembatasan laju (berdasarkan bidang kustom)| Kebijakan pembatasan laju berdasarkan bidang kustom termasuk IP dan sesi.| Tidak didukung| Tidak didukung| Didukung| Didukung| Didukung Pencegahan serangan DDoS| Perlindungan DDoS gratis. Untuk ambang batas mitigasi, lihat ambang batas yang memicu penyaringan blackhole di Anti-DDoS Dasar.| Didukung| Didukung| Didukung| Didukung| Tidak didukung Grup aturan perlindungan kustom| Grup aturan kustom untuk manajemen kebijakan perlindungan detail halus.| Tidak didukung| Didukung| Didukung| Didukung| Didukung Pertahanan proaktif| Analisis trafik berbasis pembelajaran mendalam untuk deteksi ancaman proaktif.| Tidak didukung| Tidak didukung| Didukung| Didukung| Didukung Kontrol risiko data| Melindungi dari penipuan berbasis bot pada halaman penting seperti registrasi, login, kampanye, dan forum.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Tidak didukung Bot sah| Daftar putih untuk bot mesin pencari sah agar permintaannya ke domain Anda diizinkan.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar Intelijen ancaman bot| Aturan berbasis intelijen yang mencakup kumpulan IP dial-up, IP pusat data, IP alat pemindai jahat, dan pustaka ancaman model cloud real-time. Memblokir lalu lintas bot jahat ke domain atau path URL tertentu.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar Perlindungan aplikasi| Perlindungan keamanan untuk aplikasi native, termasuk komunikasi tepercaya dan pencegahan bot. Mendeteksi permintaan dari proxy, emulator, dan tanda tangan aplikasi yang dimodifikasi.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar Security analytics and support Pengaturan peringatan| Pemantauan event WAF dan peringatan berbasis ambang batas melalui CloudMonitor.| Didukung| Didukung| Didukung| Didukung| Didukung Simple Log Service| Menyimpan semua log WAF di Simple Log Service dengan kueri, analisis, dan pelaporan online hampir real-time.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar
Edisi dan fitur (luar Tiongkok daratan)
Tabel berikut menjelaskan fitur yang didukung oleh berbagai edisi instans WAF berlangganan di wilayah luar Tiongkok daratan.
Modul fitur | Deskripsi | On-cloud WAF Pro | On-cloud WAF Business | On-cloud WAF Enterprise | On-cloud WAF Exclusive (Tidak tersedia lagi) | Hybrid Cloud WAF Exclusive |
Akses website | ||||||
Mengaktifkan perlindungan HTTPS seluruh situs dengan satu klik. |
|
|
|
|
| |
Mengarahkan trafik dari server origin Anda, seperti instans SLB atau instans ECS, ke WAF untuk perlindungan. |
|
|
|
|
| |
Melindungi website yang menggunakan protokol HTTP/2. |
|
|
|
|
| |
Melindungi layanan pada port selain 80, 8080, 443, dan 8443. |
|
|
|
|
| |
Menyediakan kemampuan akses dan perlindungan khusus berdasarkan kebutuhan bisnis Anda. |
|
|
|
|
| |
Mendeteksi dan melindungi dari ancaman dalam trafik IPv6. |
|
|
|
|
| |
Menyediakan penjadwalan otomatis dan pemulihan bencana untuk server origin Anda dengan mendistribusikan trafik ke beberapa node dan jalur jaringan. |
|
|
|
|
| |
Melindungi trafik yang tidak diarahkan melalui layanan WAF publik Alibaba Cloud dengan memungkinkan Anda menempatkan kluster perlindungan di pusat data on-premises |
|
|
|
|
| |
Mengaktifkan perlindungan untuk nama domain dengan menggunakan alamat IP eksklusif. |
|
|
|
|
| |
Website Protection | ||||||
Mendeteksi risiko keamanan pada endpoint terkait akun, seperti halaman registrasi dan login. Risiko ini mencakup credential stuffing, serangan brute-force, registrasi spam, sniffing password lemah, dan penyalahgunaan kode verifikasi SMS. |
|
|
|
|
| |
Melindungi dari serangan web umum, seperti Injeksi SQL dan XSS. |
|
|
|
|
| |
Secara otomatis memperbarui aturan perlindungan untuk kerentanan nol hari web. |
|
|
|
|
| |
Melindungi dari serangan flood HTTP umum dengan mode perlindungan bawaan dan mode darurat. |
|
|
|
|
| |
Memblokir akses dari alamat IP dan blok CIDR tertentu. |
|
|
|
|
| |
Juga memblokir akses dari lokasi geografis tertentu. |
|
|
|
|
| |
Memblokir serangan web frekuensi tinggi dan upaya penelusuran direktori dengan menggunakan aturan default. Juga mendukung pemblokiran pemindai dan pertahanan kolaboratif. |
|
|
|
|
| |
Memungkinkan Anda membuat aturan kustom untuk memblokir serangan web frekuensi tinggi dan penelusuran direktori. |
|
|
|
|
| |
Kontrol akses dasar: Membuat aturan daftar kontrol akses (ACL) berdasarkan bidang dasar seperti IP, URL, Referer, User-Agent, dan Params. |
|
|
|
|
| |
Kontrol akses lanjutan: Termasuk bidang dasar dan mendukung bidang lanjutan seperti Cookie, Content-Type, Header, dan Http-Method. |
|
|
|
|
| |
Memungkinkan Anda mengonfigurasi kebijakan pembatasan laju (aturan perlindungan serangan flood HTTP kustom) untuk menyaring permintaan abnormal berdasarkan kondisi pencocokan presisi, dengan batas laju diterapkan per alamat IP atau sesi. |
|
|
|
|
| |
Memperluas pembatasan laju untuk mencakup kebijakan berdasarkan bidang kustom, selain alamat IP dan sesi. |
|
|
|
|
| |
Mengunci halaman website untuk mencegah perubahan konten secara jahat. |
|
|
|
|
| |
Mencegah kebocoran data sensitif, seperti nomor telepon, nomor KTP, dan nomor kartu bank. |
|
|
|
|
| |
Memungkinkan Anda membuat dan mengelola grup aturan perlindungan kustom. |
|
|
|
|
| |
Menggunakan pembelajaran mendalam untuk menganalisis trafik website Anda dan secara proaktif mempertahankan dari ancaman. |
|
|
|
|
| |
Melindungi dari penipuan berbasis bot pada endpoint bisnis kritis, seperti halaman registrasi, login, promosi, dan forum. |
|
|
|
|
| |
Mitigasi serangan DDoS | Menyediakan mitigasi serangan DDoS gratis. Untuk informasi lebih lanjut tentang kemampuan perlindungan, lihat ambang batas penyaringan blackhole Anti-DDoS Dasar. |
|
|
|
|
|
Mempertahankan daftar putih crawler mesin pencari sah untuk memastikan mereka dapat mengakses domain Anda. |
|
|
|
|
| |
Memblokir bot jahat menggunakan aturan intelijen ancaman yang berasal dari sumber seperti kumpulan IP dial-up, pusat data, dan pemindai jahat. Aturan ini dapat diterapkan ke seluruh domain atau path tertentu. |
|
|
|
|
| |
Melindungi aplikasi native dengan fitur seperti komunikasi tepercaya dan skrip anti-bot. Mengidentifikasi dan memblokir permintaan dari proxy, emulator, dan aplikasi yang ditandatangani secara ilegal. |
|
|
|
|
| |
Analisis dan dukungan keamanan | ||||||
支持通过云监控服务配置WAF事件监控、阈值监控规则。 |
|
|
|
|
| |
支持采集WAF所有的日志信息并存储至日志服务中,提供准实时查询分析和在线报表展示等功能。 |
|
|
|
|
| |
Daftar fitur berdasarkan edisi (luar Tiongkok daratan)
Tabel berikut mencantumkan fitur yang didukung oleh setiap edisi WAF untuk instans yang diterapkan di luar Tiongkok daratan.
Keterangan: Didukung = termasuk dalam edisi tersebut. Add-on berbayar = tersedia dengan biaya tambahan. Tidak didukung = tidak tersedia.
| Fitur | Deskripsi | On-cloud WAF Pro | On-cloud WAF Business | On-cloud WAF Enterprise | On-cloud WAF Exclusive (penjualan dihentikan) | Hybrid Cloud WAF Exclusive |
|---|
Akses layanan Perlindungan keamanan HTTPS| Perlindungan HTTPS seluruh situs dengan satu klik.| Didukung| Didukung| Didukung| Didukung| Didukung Modus proxy transparan| Meneruskan trafik dari server origin (instans SLB dan ECS) langsung ke WAF untuk perlindungan.| Didukung| Didukung| Didukung| Didukung| Tidak didukung Perlindungan keamanan HTTP/2| Melindungi website yang menggunakan HTTP/2.| Tidak didukung| Didukung| Didukung| Didukung| Didukung Perlindungan port non-standar| Melindungi layanan pada port non-standar (selain port 80, 8080, 443, dan 8443).| Tidak didukung| Didukung| Didukung| Didukung| Didukung Kluster eksklusif| Kemampuan akses dan perlindungan khusus yang disesuaikan dengan kebutuhan bisnis Anda.| Tidak didukung| Tidak didukung| Tidak didukung| Didukung| Didukung Perlindungan IPv6| Mendeteksi dan memblokir permintaan berbasis IPv6.| Tidak didukung| Tidak didukung| Tidak didukung| Tidak didukung| Didukung Load balancing cerdas| Penjadwalan trafik cerdas multi-node dengan failover otomatis di antara server origin.| Tidak didukung| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar Penerapan kluster perlindungan on-premises| Menempatkan kluster perlindungan WAF di pusat data on-premises untuk melindungi trafik web yang tidak melewati Alibaba Cloud.| Tidak didukung| Add-on berbayar| Add-on berbayar| Add-on berbayar| Didukung Paket resource khusus untuk Nama Domain| Perlindungan alamat IP eksklusif untuk nama domain tertentu.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar Website protection Keamanan akun| Mendeteksi serangan kamus, serangan brute-force, registrasi spam, sniffing password lemah, dan lalu lintas bot pada antarmuka CAPTCHA untuk halaman login dan registrasi.| Didukung| Didukung| Didukung| Didukung| Didukung Mesin Aturan Perlindungan| Melindungi dari serangan web umum seperti Injeksi SQL dan XSS.| Didukung| Didukung| Didukung| Didukung| Didukung Pembaruan otomatis aturan perlindungan terhadap kerentanan nol hari web.| Didukung| Didukung| Didukung| Didukung| Didukung Perlindungan serangan CC| Melindungi dari serangan CC dengan mode perlindungan bawaan dan mode darurat.| Didukung| Didukung| Didukung| Didukung| Didukung Daftar hitam IP| Pemblokiran satu klik terhadap trafik dari alamat IP dan blok CIDR tertentu.| Didukung| Didukung| Didukung| Didukung| Didukung Geo-blocking: pemblokiran satu klik terhadap trafik dari alamat IP di lokasi geografis tertentu. (Termasuk daftar hitam IP.)| Tidak didukung| Didukung| Didukung| Didukung| Didukung Perlindungan pemindaian| Memblokir serangan web frekuensi tinggi (aturan default), penelusuran direktori (aturan default), lalu lintas alat pemindai, dan pertahanan kolaboratif.| Didukung| Didukung| Didukung| Didukung| Didukung Aturan kustom untuk pemblokiran serangan web frekuensi tinggi dan pemblokiran penelusuran direktori. (Termasuk perlindungan pemindaian.)| Tidak didukung| Didukung| Didukung| Didukung| Didukung Kebijakan mitigasi kustom — Kontrol akses presisi dasar| Aturan berbasis ACL menggunakan IP, URL, Referer, User-Agent, dan Params.| Didukung| Didukung| Didukung| Didukung| Didukung Kebijakan mitigasi kustom — Kontrol akses presisi lanjutan| Termasuk bidang dasar ditambah Cookie, Content-Type, Header, dan Http-Method.| Tidak didukung| Didukung| Didukung| Didukung| Didukung Kebijakan mitigasi kustom — Pembatasan laju (berdasarkan IP atau sesi)| Aturan perlindungan CC kustom dengan pembatasan laju berdasarkan alamat IP atau sesi.| Tidak didukung| Didukung| Didukung| Didukung| Didukung Kebijakan mitigasi kustom — Pembatasan laju (berdasarkan bidang kustom)| Kebijakan pembatasan laju berdasarkan bidang kustom termasuk IP dan sesi.| Tidak didukung| Tidak didukung| Didukung| Didukung| Didukung Proteksi anti-pemalsuan website| Mengunci halaman website untuk mencegah perubahan konten secara jahat.| Tidak didukung| Didukung| Didukung| Didukung| Didukung Pencegahan kebocoran data| Memblokir respons yang berisi data sensitif seperti nomor telepon, nomor KTP, dan nomor kartu bank.| Tidak didukung| Didukung| Didukung| Didukung| Didukung Grup aturan perlindungan kustom| Grup aturan kustom untuk manajemen kebijakan perlindungan detail halus.| Tidak didukung| Tidak didukung| Didukung| Didukung| Didukung Pertahanan proaktif| Analisis trafik berbasis pembelajaran mendalam untuk deteksi ancaman proaktif.| Tidak didukung| Tidak didukung| Didukung| Didukung| Tidak didukung Kontrol risiko data| Melindungi dari penipuan berbasis bot pada halaman penting seperti registrasi, login, kampanye, dan forum.| Tidak didukung| Tidak didukung| Tidak didukung| Tidak didukung| Tidak didukung Pencegahan serangan DDoS| Perlindungan DDoS gratis. Untuk ambang batas mitigasi, lihat ambang batas yang memicu penyaringan blackhole di Anti-DDoS Dasar.| Tidak didukung| Tidak didukung| Tidak didukung| Tidak didukung| Tidak didukung Bot sah| Daftar putih untuk bot mesin pencari sah agar permintaannya ke domain Anda diizinkan.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar Intelijen ancaman bot| Aturan berbasis intelijen yang mencakup kumpulan IP dial-up, IP pusat data, IP alat pemindai jahat, dan pustaka ancaman model cloud real-time. Memblokir lalu lintas bot jahat ke domain atau path URL tertentu.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar Perlindungan aplikasi| Perlindungan keamanan untuk aplikasi native, termasuk komunikasi tepercaya dan pencegahan bot. Mendeteksi permintaan dari proxy, emulator, dan tanda tangan aplikasi yang dimodifikasi.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar Security analytics and support Pengaturan peringatan| Pemantauan event WAF dan peringatan berbasis ambang batas melalui CloudMonitor.| Didukung| Didukung| Didukung| Didukung| Didukung Simple Log Service| Menyimpan semua log WAF di Simple Log Service dengan kueri, analisis, dan pelaporan online hampir real-time.| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar| Add-on berbayar