Sebelum menggunakan mode Web Application Firewall (WAF) dengan rekaman CNAME, Anda harus terlebih dahulu menambahkan nama domain yang ingin dilindungi ke WAF. Topik ini menjelaskan cara menambahkan nama domain ke WAF.
Prasyarat
-
Anda telah membeli instans WAF, dan jumlah nama domain yang didukungnya tidak melebihi batas.
CatatanJumlah total nama domain yang dapat ditambahkan ke instans WAF bervariasi berdasarkan spesifikasi instans dan jumlah paket domain tambahan yang Anda beli. Untuk informasi selengkapnya, lihat paket domain tambahan.
Jika website Anda dideploy pada server di Chinese Mainland, nama domain tersebut harus memiliki pendaftaran ICP yang tetap valid selama dilindungi oleh WAF.
CatatanInstans WAF di Chinese Mainland secara berkala memeriksa status pendaftaran ICP dari nama domain yang dilindungi. Jika pendaftaran ICP kedaluwarsa, WAF akan menghentikan penerusan permintaan untuk nama domain tersebut dan dapat menghapus konfigurasinya untuk mematuhi peraturan perundang-undangan yang berlaku.
Jika website dideploy di Alibaba Cloud, Anda harus menyelesaikan pendaftaran ICP melalui Alibaba Cloud.
Jika website tidak dideploy di Alibaba Cloud, Anda dapat menghubungi Alibaba Cloud atau penyedia cloud lainnya untuk menyelesaikan pendaftaran ICP.
Prosedur
-
Login ke Konsol Web Application Firewall (WAF). Di bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda: Chinese Mainland atau Outside Chinese Mainland.
-
Di panel navigasi kiri, pilih .
Pada tab Domain Names, klik Website Access.
CatatanPada halaman Add Domain Name, Access Mode diatur ke CNAME Record secara default.
Masukkan informasi website dan klik Next.
Parameter
Deskripsi
Domain Name
Masukkan nama domain yang ingin dilindungi. Anda dapat memasukkan nama domain eksak, seperti
www.aliyundoc.com, atau nama domain wildcard, seperti*.aliyundoc.com. Anda hanya dapat memasukkan satu nama domain.Nama domain yang mengandung garis bawah (
_) tidak didukung.Jika Anda menambahkan nama domain ini untuk pertama kalinya, Anda harus memverifikasi kepemilikannya sebelum dapat melanjutkan.
CatatanNama domain wildcard cocok dengan semua subdomain pada level langsung tanda bintang. Misalnya,
*.aliyundoc.comcocok denganwww.aliyundoc.comdanexample.aliyundoc.com, tetapi tidak denganwww.example.aliyundoc.com.Nama domain wildcard tingkat kedua tidak cocok dengan domain apex yang sesuai. Misalnya,
*.aliyundoc.comtidak cocok denganaliyundoc.com.Demikian pula, nama domain wildcard multi-level tidak cocok dengan domain dasarnya. Misalnya,
*.example.aliyundoc.comtidak dapat mencocokkanexample.aliyundoc.com.Jika perlindungan dikonfigurasi untuk nama domain eksak dan nama domain wildcard yang mencocok dengan nama domain eksak tersebut, aturan perlindungan dan konfigurasi penerusan untuk nama domain eksak memiliki prioritas lebih tinggi.
Protection Resource
Pilih jenis sumber daya perlindungan yang akan digunakan. Opsi berikut tersedia:
Public Cluster: Opsi ini dipilih secara default.
Exclusive Cluster: Opsi ini tersedia jika Anda menggunakan instans WAF Edisi Eksklusif. Kluster eksklusif mendukung kebutuhan bisnis yang dikustomisasi. Untuk informasi selengkapnya, lihat Praktik terbaik untuk kluster eksklusif.
Hybrid Cloud Cluster: Pilih opsi ini jika Anda menggunakan penyebaran cloud hibrid. Untuk informasi selengkapnya, lihat Tambahkan website ke WAF (Hybrid Cloud WAF).
Protocol Type
Pilih protokol yang digunakan website. Opsi berikut tersedia:
HTTP
HTTPS
PentingJika website mendukung enkripsi HTTPS, pilih HTTPS. Setelah menambahkan nama domain, unggah file sertifikat dan file kunci privat untuk nama domain tersebut. Untuk informasi selengkapnya, lihat Unggah sertifikat HTTPS.
Jika Anda memilih HTTPS, Anda juga dapat mengaktifkan fitur berikut:
HTTP2 (Opsi ini hanya tersedia setelah Anda memilih HTTPS.)
Jika website Anda mendukung HTTP/2, Anda harus mengaktifkan pengaturan ini. Port untuk HTTP/2 sama dengan port untuk HTTPS. Setelah Anda mengaktifkan pengaturan ini, Anda hanya perlu mengatur port HTTPS. Untuk informasi selengkapnya, lihat FAQ WAF.
CatatanHanya edisi Enterprise, Ultimate, dan Exclusive dari instans WAF yang mendukung HTTP2.
Server Address
Tentukan alamat server origin Anda. Anda dapat menentukan alamat IP atau Domain Name (Such as CNAME). WAF meneruskan permintaan yang telah difilter ke alamat ini.
Alamat IP: Masukkan alamat IP publik server origin. Alamat IP tersebut harus dapat diakses melalui internet.
Anda dapat memasukkan beberapa alamat IP. Tekan tombol Enter setelah memasukkan setiap alamat IP. Anda dapat menambahkan hingga 20 alamat IP asal.
CatatanJika Anda menentukan beberapa alamat IP, WAF secara otomatis melakukan pemeriksaan kesehatan dan penyeimbangan beban di antara alamat-alamat tersebut.
Instans WAF Di luar Tiongkok daratan hanya mendukung alamat IPv4. Instans WAF di Tiongkok daratan mendukung konfigurasi berikut:
Tentukan alamat IPv4 dan IPv6
Jika Anda mengaktifkan Use the Same Protocol, permintaan dari alamat IPv6 diteruskan ke server asal IPv6, dan permintaan dari alamat IPv4 diteruskan ke server asal IPv4. Jika Anda tidak mengaktifkan Use the Same Protocol, permintaan diteruskan ke server asal IPv4 dan IPv6. Artinya, permintaan IPv4 dan IPv6 dapat diteruskan ke server asal IPv4 atau IPv6.
PentingJika Anda menggunakan pengambilan asal melalui IPv6, Anda harus memastikan bahwa IPv6 Status nama domain di daftar Website Access diaktifkan. Untuk informasi selengkapnya, lihat Aktifkan perlindungan IPv6.
Tentukan hanya alamat IPv4
Permintaan IPv4 dan IPv6 diteruskan melalui IPv4. WAF meneruskan permintaan ke alamat server asal IPv4 yang Anda tentukan.
Tentukan hanya alamat IPv6
Permintaan IPv4 dan IPv6 diteruskan melalui IPv6. WAF meneruskan permintaan ke alamat server asal IPv6 yang Anda tentukan.
Domain Name (Such as CNAME): Masukkan nama domain asal server, seperti CNAME bucket Object Storage Service (OSS).
Jika Anda menentukan nama domain, pengambilan asal melalui IPv4 didukung. WAF meneruskan permintaan client ke alamat IPv4 yang diselesaikan dari nama domain asal.
PentingNama domain asal server tidak boleh sama dengan nama domain website yang ingin Anda lindungi.
Jika alamat server asal Anda adalah nama domain OSS, Anda harus membuka konsol OSS untuk menyambungkan nama domain kustom ke nama domain OSS setelah menambahkan website. Untuk informasi selengkapnya, lihat Sambungkan nama domain kustom.
Destination server port
Tambahkan port layanan yang digunakan website untuk penerusan.
WAF hanya menerima dan meneruskan lalu lintas pada port yang Anda tentukan. Permintaan ke port lain akan dibuang dan tidak akan mencapai server asal Anda.
PentingProtocol Type dan Destination server port yang ditentukan harus sesuai dengan protokol dan port yang didengarkan server asal Anda. Terjemahan port tidak didukung.
Port default:
HTTP: Port 80 digunakan secara default jika Anda memilih protokol HTTP.
HTTPS atau HTTP2: Port 443 digunakan secara default jika Anda memilih protokol HTTPS.
Port kustom: Di kotak teks HTTP Port atau HTTPS Port, masukkan port dan tekan tombol Enter. Klik View Port Range untuk menanyakan semua port yang didukung.
CatatanInstans WAF Ultimate dan Exclusive mendukung hingga 50 port server, termasuk port 80, 8080, 443, dan 8443. Instans WAF Pro dan Enterprise mendukung hingga 10 port server.
Untuk informasi selengkapnya tentang port yang didukung oleh kluster publik, lihat Port yang didukung oleh WAF.
Jika Anda ingin menambahkan website ke kluster eksklusif WAF, Anda hanya dapat memilih port kustom dari rentang Destination Server Port yang ditentukan di halaman Exclusive Cluster Configurations. Untuk informasi selengkapnya, lihat Konfigurasi kluster eksklusif.
Load Balancing Algorithm
Jika Anda menentukan beberapa alamat server asal, pilih algoritma penyeimbangan beban. Opsi berikut tersedia:
IP hash: Permintaan dari alamat IP client yang sama diteruskan ke server asal yang sama. Gunakan ini untuk aplikasi yang memerlukan persistensi sesi (sesi lengket). Perhatikan bahwa ini dapat menyebabkan distribusi beban yang tidak merata.
Round-robin (Default): Permintaan dari client diteruskan secara berurutan ke server asal dalam daftar server asal. Algoritma ini cocok untuk skenario di mana beberapa server asal digunakan dan distribusi beban yang merata di antara server asal diperlukan.
Least time: Fitur resolusi DNS cerdas dan algoritma pengambilan asal least-time yang ditingkatkan digunakan untuk meminimalkan latensi seluruh tautan, mulai dari saat lalu lintas layanan diarahkan ke node perlindungan hingga lalu lintas tersebut diteruskan ke server asal.
CatatanAlgoritma least time hanya tersedia setelah Anda mengaktifkan penyeimbangan beban cerdas. Untuk informasi selengkapnya, lihat Penyeimbangan beban cerdas.
Setelah pengaturan diterapkan, WAF mendistribusikan permintaan pengambilan asal ke beberapa alamat server asal berdasarkan algoritma penyeimbangan beban yang ditentukan untuk menerapkan penyeimbangan beban.
Is a Layer 7 proxy such as Anti-DDoS Proxy or CDN deployed in front of WAF
Enable Traffic Mark
Tentukan apakah akan mengaktifkan fitur tanda lalu lintas untuk WAF.
Fitur ini menambahkan header kustom ke permintaan yang diteruskan WAF ke server asal Anda. Header ini dapat mengidentifikasi bahwa permintaan tersebut diproses oleh WAF dan dapat menyertakan informasi seperti alamat IP asal client.
Setelah Anda memilih Enable Traffic Mark, Anda harus mengatur field tanda.
PentingJangan memasukkan field header HTTP standar, seperti User-Agent. Jika tidak, nilai field header standar akan ditimpa oleh nilai field kustom.
Jika penyerang memperoleh alamat IP asal sebelum nama domain ditambahkan ke WAF dan membeli instans WAF lain untuk meneruskan permintaan ke server asal, Anda dapat Enable Traffic Mark dan mengatur field tanda. Saat server asal menerima permintaan, kami sarankan Anda memeriksa field ini. Jika field tanda yang ditentukan ada, akses diizinkan.
Jenis field tanda berikut tersedia:
Klik Add Mark untuk menambahkan field tanda. Anda dapat mengatur hingga lima field tanda.
Back-to-origin Timeout Configuration
Resource Group
Dari daftar kelompok sumber daya, pilih kelompok sumber daya tempat nama domain tersebut berada.
CatatanAnda dapat menggunakan Resource Management untuk membuat kelompok sumber daya dan mengelola sumber daya cloud berdasarkan dimensi seperti departemen bisnis dan proyek. Untuk informasi selengkapnya, lihat Buat kelompok sumber daya.
Jika nama domain wildcard yang sesuai dengan nama domain yang Anda masukkan di Langkah 4 telah dikonfigurasi oleh pengguna lain, Anda harus mengonfigurasi rekaman TXT sesuai dengan tipe rekaman, nama domain, dan nilai rekaman yang disediakan di kotak dialog Note.
Misalnya, jika Anda menggunakan Alibaba Cloud DNS, login ke konsol Alibaba Cloud DNS dan konfigurasi rekaman TXT berdasarkan informasi di kotak dialog Note. Untuk informasi selengkapnya, lihat Tambahkan rekaman DNS.
Ubah rekaman DNS.
Ikuti petunjuk di layar untuk mengubah rekaman DNS nama domain agar mengarahkannya ke WAF untuk perlindungan. Lalu, klik Next. Untuk informasi selengkapnya, lihat Ubah rekaman DNS nama domain.
Selesaikan proses.
Ikuti petunjuk di layar untuk menambahkan alamat IP kembali ke asal WAF ke daftar izin. Kemudian, klik Complete. Return to Domain Name List untuk kembali ke halaman Website Access. Untuk informasi selengkapnya, lihat Menambahkan alamat IP kembali ke asal WAF ke daftar izin.
Unggah sertifikat HTTPS
Jika Anda memilih HTTPS untuk Protocol Type di Langkah 4, Anda harus mengunggah sertifikat HTTPS nama domain ke konsol WAF. Sertifikat tersebut harus benar dan valid agar WAF dapat melindungi permintaan HTTPS ke website Anda.
Anda dapat menggunakan salah satu metode berikut untuk mengunggah sertifikat HTTPS:
Unggah sertifikat secara manual: Anda harus menyiapkan file sertifikat dan file kunci privat website Anda terlebih dahulu.
Konten berikut diperlukan. Saat mengunggah sertifikat, pastikan sertifikat tersebut memiliki rantai sertifikat lengkap:
*.crt (file kunci publik) atau *.pem (file sertifikat)
*.key (file kunci privat)
Pilih sertifikat yang sudah ada: Anda dapat memilih sertifikat nama domain dari sertifikat yang sudah ada di Layanan Manajemen Sertifikat Digital. Untuk informasi selengkapnya, lihat Layanan Manajemen Sertifikat Digital.
Ajukan sertifikat baru.
-
Login ke Konsol Web Application Firewall (WAF). Di bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda: Chinese Mainland atau Outside Chinese Mainland.
-
Di panel navigasi kiri, pilih .
Di daftar Domain Names, temukan nama domain yang ingin Anda kelola dan klik ikon
di kolom Origin Server.CatatanIkon
muncul di kolom Origin Server hanya jika Anda memilih HTTPS sebagai jenis protokol saat menambahkan nama domain.Di kotak dialog Upload Certificate (atau Update Certificate), pilih Upload Method dan unggah sertifikat HTTPS.
CatatanJika Anda sudah mengunggah sertifikat, kotak dialog Update Certificate akan ditampilkan. Konfigurasi di kotak dialog Update Certificate sama dengan yang ada di kotak dialog Upload Certificate.
Manual Upload: Masukkan Certificate Name. Lalu, salin konten file sertifikat dan file kunci privat nama domain, lalu tempel kontennya ke kotak teks Certificate File dan Private Key.
Butir berikut menjelaskan parameter Certificate File:
Jika sertifikat dalam format PEM, CER, atau CRT, Anda dapat menggunakan editor teks untuk membuka file sertifikat dan menyalin kontennya.
Jika sertifikat dalam format selain PEM, CER, atau CRT, seperti PFX atau P7B, Anda harus mengonversi file sertifikat ke format PEM. Lalu, Anda dapat menggunakan editor teks untuk membuka file tersebut dan menyalin kontennya. Untuk informasi selengkapnya tentang cara mengonversi format sertifikat, lihat Konversi sertifikat HTTPS ke format PEM.
Pastikan Anda mengunggah rantai sertifikat lengkap. Jika nama domain memiliki beberapa file sertifikat, Anda harus menggabungkan konten file-file tersebut, lalu tempel konten gabungan ke kotak teks Certificate File.
Select Existing Certificate: Dari daftar Certificate, pilih sertifikat yang ingin Anda unggah.
Daftar Certificate menampilkan sertifikat yang dikeluarkan oleh Layanan Manajemen Sertifikat Digital. Anda dapat memilih sertifikat untuk nama domain saat ini dari daftar tersebut. Klik Layanan Manajemen Sertifikat Digital untuk membuka konsol layanan tersebut dan mengelola sertifikat Anda.
Purchase Certificate: Klik Purchase Now untuk membuka halaman Purchase Certificate Layanan Manajemen Sertifikat Digital dan mengajukan sertifikat untuk nama domain tersebut.
Setelah Anda mengikuti petunjuk di layar untuk mengonfigurasi sertifikat untuk nama domain tersebut, sertifikat tersebut akan diunggah secara otomatis ke WAF.
CatatanAnda hanya dapat mengajukan sertifikat DV berbayar. Jika Anda ingin mengajukan jenis sertifikat lain, buka halaman pembelian sertifikat SSL. Untuk informasi selengkapnya, lihat Beli sertifikat komersial.
Klik OK.
Langkah selanjutnya
Setelah menambahkan nama domain, WAF mulai melindungi lalu lintas website Anda. Anda juga harus menyelesaikan konfigurasi berikut untuk meningkatkan perlindungan website Anda.
Jenis konfigurasi | Deskripsi | Referensi |
Pengaturan perlindungan website | WAF menyediakan beberapa modul perlindungan untuk membantu Anda mempertahankan diri dari berbagai jenis ancaman keamanan. Modul Protection Rules Engine dan HTTP Flood Protection diaktifkan secara default untuk mempertahankan diri dari serangan aplikasi web umum, seperti injeksi SQL, skrip lintas situs (XSS), unggahan webshell, dan serangan banjir HTTP. Anda harus mengaktifkan modul perlindungan lainnya secara manual dan mengonfigurasi aturan perlindungan. | |
Pengaturan peringatan | Dengan mengonfigurasi aturan peringatan, Anda dapat mengaktifkan WAF untuk mengirimkan pemberitahuan peringatan kepada Anda saat peristiwa serangan atau lalu lintas tidak biasa terdeteksi dalam permintaan website. Hal ini membantu Anda tetap mengetahui status keamanan layanan Anda. | |
Pengaturan Layanan Log | Dengan mengaktifkan Layanan Log, Anda dapat mengizinkan WAF untuk mengumpulkan dan menyimpan data log layanan website Anda untuk kueri dan analisis. Secara default, Layanan Log WAF menyimpan log lengkap website Anda selama 180 hari untuk membantu Anda memenuhi persyaratan kepatuhan perlindungan terklasifikasi. |
Operasi terkait
Lihat dan kelola nama domain yang ditambahkan
Setelah menambahkan nama domain, Anda dapat melihatnya di daftar Domain Names di halaman Website Access. Dari sana, Anda dapat melakukan operasi berikut sesuai kebutuhan:
Unggah sertifikat HTTPS: Jika nama domain Anda mendukung HTTPS, pastikan Anda mengunggah sertifikat dan kunci privat yang benar ke WAF. Hal ini memastikan WAF dapat melindungi lalu lintas HTTPS. Di kolom Origin Server, Anda dapat mengklik
untuk mengunggah sertifikat HTTPS dan kunci privat untuk nama domain tersebut.Untuk informasi selengkapnya, lihat Unggah sertifikat HTTPS.
Aktifkan perlindungan IPv6: Untuk melindungi lalu lintas layanan IPv6 untuk website Anda, aktifkan sakelar IPv6 untuk nama domain di kolom Quick Access.
Untuk informasi selengkapnya, lihat Aktifkan perlindungan IPv6.
Aktifkan Layanan Log: Setelah mengaktifkan sakelar Log Service untuk nama domain di kolom Quick Access, Layanan Log WAF mengumpulkan log lengkap website Anda. Anda dapat menggunakan log ini untuk kueri, analisis, tampilan dasbor, dan konfigurasi peringatan. Untuk informasi selengkapnya, lihat Gunakan Layanan Log WAF dengan cepat.
CatatanLayanan Log adalah layanan bernilai tambah dari WAF. Anda harus mengaktifkan layanan tersebut sebelum dapat menggunakannya. Untuk informasi selengkapnya, lihat Langkah 1: Aktifkan Layanan Log WAF.
Konfigurasi sumber daya perlindungan: Untuk mengonfigurasi sumber daya perlindungan untuk nama domain, klik ikon
di samping Protection Resource di kolom Quick Access.Jenis sumber daya perlindungan berikut tersedia:
Shared Cluster and Shared IP Address (default)
Shared Cluster and Exclusive IP Address: Untuk informasi selengkapnya tentang alamat IP eksklusif, lihat Alamat IP eksklusif untuk nama domain.
Shared Cluster and Intelligent Load Balancing: Untuk informasi selengkapnya tentang penyeimbangan beban global, lihat Penyeimbangan beban cerdas.
Exclusive Cluster: Untuk informasi selengkapnya tentang kluster eksklusif, lihat Konfigurasi kluster eksklusif.
Lihat laporan pemantauan serangan: Di kolom Attack Monitoring, klik View Report untuk membuka halaman Security Report dan melihat laporan perlindungan untuk nama domain tersebut. Untuk informasi selengkapnya, lihat Laporan keamanan WAF.
Tetapkan kebijakan perlindungan: Di kolom Actions, klik Configure Protection untuk membuka halaman Website Protection. Di halaman ini, tetapkan kebijakan perlindungan untuk modul Web Security, Bot Management, dan Access Control/Throttling. Untuk informasi selengkapnya, lihat Ikhtisar pengaturan perlindungan website.
Edit nama domain: Di kolom Actions, klik Modify untuk mengubah informasi website, seperti jenis protokol, alamat server, dan port server. Anda tidak dapat mengubah nama domain.
Hapus nama domain: Di kolom Actions, klik Delete untuk menghapus nama domain tersebut.
PeringatanSebelum menghapus nama domain, ubah rekaman DNS-nya agar mengarah ke alamat IP asal server. Jika tidak, WAF tidak dapat lagi meneruskan lalu lintas untuk nama domain tersebut setelah dihapus.
Setelah menambahkan nama domain ke WAF, pastikan informasi pendaftaran ICP-nya valid. Untuk mematuhi peraturan perundang-undangan, WAF secara berkala memeriksa nama domain yang ditambahkan. Jika pendaftaran ICP kedaluwarsa dan tidak diperpanjang tepat waktu, status nama domain berubah menjadi "tidak terdaftar". Dalam kasus ini, WAF secara otomatis menghentikan penerusan lalu lintas untuk nama domain tersebut. Anda harus melakukan operasi berikut:
Selesaikan pendaftaran ICP untuk nama domain tersebut.
Buka halaman Website Access. Di tab Domain Names, temukan nama domain dengan pendaftaran ICP yang telah diselesaikan dan klik Add Again di kolom Actions.
Kelola pendaftaran ICP untuk nama domain
Setelah menambahkan nama domain ke WAF, pastikan informasi pendaftaran ICP-nya valid. WAF secara berkala memeriksa nama domain yang ditambahkan. Jika pendaftaran ICP kedaluwarsa dan tidak diperpanjang tepat waktu, status nama domain berubah menjadi "tidak terdaftar". Dalam kasus ini, WAF secara otomatis menghentikan penerusan lalu lintas untuk nama domain tersebut. Anda harus melakukan operasi berikut:
Selesaikan pendaftaran ICP untuk nama domain tersebut.
Buka halaman Website Access. Di tab Domain Names, temukan nama domain dengan pendaftaran ICP yang telah diselesaikan dan klik Add Again di kolom Actions.
Status DNS domain
Anda dapat melihat status DNS nama domain Anda di daftar nama domain yang ditambahkan. Hal ini membantu Anda mengidentifikasi nama domain dengan risiko resolusi DNS dan memodifikasi pengaturan DNS berdasarkan penyebab pengecualian yang ditampilkan di konsol.
Status DNS | Aksi |
Resolusi DNS normal | DNS nama domain tersebut mengarah ke WAF dengan benar. Tidak diperlukan tindakan. |
Resolusi DNS abnormal, rekaman A digunakan untuk akses | Anda perlu menghapus rekaman A untuk nama domain tersebut, menambahkan rekaman CNAME, dan mengarahkannya ke alamat CNAME yang disediakan oleh WAF. Untuk informasi selengkapnya, lihat Ubah rekaman DNS nama domain. |
Resolusi DNS abnormal, IP WAF yang salah digunakan | Anda perlu menghapus rekaman A untuk nama domain tersebut, menambahkan rekaman CNAME, dan mengarahkannya ke alamat CNAME yang disediakan oleh WAF. Untuk informasi selengkapnya, lihat Ubah rekaman DNS nama domain. |
Resolusi DNS abnormal, alamat CNAME yang salah digunakan | Anda perlu mengubah nilai rekaman di rekaman CNAME ke alamat CNAME yang disediakan oleh WAF. Untuk informasi selengkapnya, lihat Ubah rekaman DNS nama domain. |
Resolusi DNS tidak diketahui, proxy diaktifkan untuk nama domain | Proxy Layer 7 dideploy di depan WAF. Periksa apakah alamat asal proxy adalah alamat CNAME yang disediakan oleh WAF. Jika alamat tersebut benar, Anda dapat mengabaikan peringatan ini. |
Pemeriksaan DNS habis waktu | Klik ikon |
Tidak ada rekaman DNS. Harap tambahkan ke WAF. | Anda perlu menambahkan rekaman CNAME dan mengatur nilai rekaman ke alamat CNAME yang disediakan oleh WAF. Untuk informasi selengkapnya, lihat Ubah rekaman DNS nama domain. |
DNS tidak mengarah ke WAF. Harap tambahkan ke WAF. | Anda perlu memodifikasi rekaman CNAME dan mengatur nilai rekaman ke alamat CNAME yang disediakan oleh WAF. Untuk informasi selengkapnya, lihat Ubah rekaman DNS nama domain. |
Resolusi DNS normal (Konfigurasi proxy untuk nama domain salah) | DNS nama domain tersebut mengarah ke WAF dengan benar, tetapi fungsi proxy front-end diaktifkan secara tidak sengaja. Jika tidak ada proxy Layer 7 seperti CDN atau instans Anti-DDoS yang dideploy di depan WAF, atur Is a Layer 7 proxy such as Anti-DDoS Proxy or CDN deployed in front of WAF ke No. |
FAQ
Menangani perubahan IP server asal
Di firewall atau grup keamanan server asal baru, tambahkan rentang alamat IP back-to-origin WAF ke daftar izin.
Login ke konsol WAF dan perbarui konfigurasi Origin server address untuk nama domain yang sesuai. Anda tidak perlu mengubah rekaman DNS.
Penanganan peringatan "resolusi DNS tidak diketahui"The issue of unknown DNS resolution occurs.A proxy is deployed.
Jika proxy Layer 7 seperti CDN atau instans Anti-DDoS dideploy di depan WAF, atur opsi "Is a Layer 7 proxy such as Anti-DDoS Proxy or CDN deployed in front of WAF:" ke "Yes" dalam konfigurasi akses.
Jika pesan ini muncul setelah penyiapan selesai, ini adalah perilaku yang diharapkan. Hal ini karena DNS nama domain mengarah langsung ke proxy Layer 7 front-end, dan WAF tidak dapat langsung memperoleh status resolusi. Tidak diperlukan tindakan tambahan.
Menyelesaikan kebingungan website dengan IP bersama
Masalah ini dapat terjadi ketika beberapa nama domain mengarah ke alamat IP yang sama, tetapi server asal tidak dikonfigurasi untuk menyajikan konten berbeda berdasarkan header Host permintaan.
Periksa konfigurasi server asal: Di daftar nama domain di konsol WAF, periksa apakah alamat server untuk nama domain berbeda mengarah ke set alamat IP asal yang sama.
Verifikasi konfigurasi virtual host: Pastikan server asal dikonfigurasi untuk menyajikan konten website yang benar berdasarkan header Host dalam permintaan HTTP (yaitu, virtual host terpisah dikonfigurasi untuk setiap nama domain).
Konfigurasi origin SNI: Jika beberapa virtual host dideploy di server asal, aktifkan fitur "Enable Origin SNI" di konsol WAF dan atur nilai field ekstensi SNI ke Use Domain Name in Host Header.