WAF menggunakan blok CIDR kembali ke asal tertentu untuk meneruskan lalu lintas yang telah lolos pemeriksaan mesin proteksi ke origin server situs web Anda. Setelah situs web Anda ditambahkan ke WAF, Anda harus menambahkan blok CIDR kembali ke asal tersebut ke daftar putih perangkat lunak keamanan pada origin server. Topik ini menjelaskan cara mengizinkan akses dari blok CIDR kembali ke asal WAF.
Prosedur
-
Masuk ke Web Application Firewall (WAF) console. Pada bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda: Chinese Mainland atau Outside Chinese Mainland.
-
Pada panel navigasi kiri, pilih .
Pada halaman Service Information, temukan bagian Back-to-origin CIDR Block di pojok kanan bawah, lalu klik Copy All IP Addresses.
Bagian Back-to-origin CIDR Block menampilkan blok CIDR kembali ke asal WAF secara real time.
Tambahkan blok CIDR kembali ke asal ke daftar putih perangkat lunak keamanan pada origin server.
PeringatanJika Anda tidak mengizinkan akses dari blok CIDR kembali ke asal WAF pada origin server Anda, permintaan bisnis normal yang diteruskan oleh WAF ke origin server dapat diblokir. Hal ini dapat mengganggu operasional bisnis Anda.
Langkah berikutnya
Untuk alasan keamanan, kami menyarankan agar Anda mengonfigurasi kebijakan kontrol akses pada origin server untuk hanya mengizinkan inbound traffic dari blok CIDR kembali ke asal WAF. Hal ini mencegah penyerang melewati WAF dan langsung menyerang origin server Anda. Untuk informasi selengkapnya, lihat Configure origin server protection.
FAQ
Apa itu blok CIDR kembali ke asal WAF?
Blok CIDR kembali ke asal adalah rentang alamat IP yang digunakan WAF untuk mengirim permintaan ke origin server Anda atas nama klien. Setelah situs web Anda ditambahkan ke WAF, origin server menganggap semua permintaan berasal dari alamat IP kembali ke asal WAF. Alamat IP klien sebenarnya ditambahkan ke bidang X-Forwarded-For (XFF) dalam Header HTTP.
Mengapa saya perlu mengizinkan akses dari blok CIDR kembali ke asal WAF?
Setelah situs web Anda ditambahkan ke WAF, alamat IP sumber permintaan menjadi lebih terkonsentrasi dan frekuensi permintaan meningkat. Firewall atau perangkat lunak keamanan pada origin server Anda mungkin menganggap alamat IP kembali ke asal sebagai aktivitas berbahaya dan memblokirnya. Jika blok CIDR kembali ke asal WAF diblokir, permintaan dari WAF tidak akan mendapatkan tanggapan normal dari origin server. Oleh karena itu, setelah situs web Anda ditambahkan ke WAF, pastikan origin server Anda mengizinkan semua alamat IP kembali ke asal WAF. Untuk mengizinkan alamat IP tersebut, tambahkan ke daftar putih. Jika tidak, situs web Anda mungkin gagal dibuka atau membuka dengan sangat lambat.