All Products
Search
Document Center

Web Application Firewall:Mengubah rekaman DNS

Last Updated:Apr 01, 2026

Setelah menambahkan domain ke Web Application Firewall (WAF) dalam mode rekaman CNAME, arahkan rekaman DNS domain tersebut ke CNAME yang ditetapkan oleh WAF. Hal ini akan mengarahkan seluruh lalu lintas masuk melalui WAF sebelum mencapai server origin Anda.

Peringatan

WAF hanya mendukung rekaman CNAME. Jangan menambahkan rekaman A yang mengarah ke alamat IP virtual (VIP) WAF. Secara default, WAF mengaktifkan isolasi VIP dan dapat mengubah VIP saat Anda mengaktifkan atau menonaktifkan alamat IP eksklusif atau penyeimbangan beban cerdas. Rekaman A menyebabkan gangguan layanan ketika VIP berubah. Jika terjadi kegagalan node atau pusat data, WAF menggunakan alamat IP berbeda atau meneruskan permintaan langsung ke server origin untuk memastikan kelangsungan layanan—oleh karena itu, penggunaan rekaman CNAME bersifat wajib, bukan rekaman A.

Topik ini berlaku jika situs web Anda tidak menggunakan proxy hulu seperti Alibaba Cloud CDN, Anti-DDoS Pro, atau Anti-DDoS Premium. Jika Anda menggunakan layanan tersebut bersama WAF, lihat Menggunakan WAF bersama CDN atau Melindungi layanan situs web menggunakan Anti-DDoS Pro atau Anti-DDoS Premium dan WAF.

Prasyarat

Sebelum memulai, pastikan bahwa:

Peringatan

Mengubah rekaman DNS sebelum konfigurasi penerusan berlaku akan menyebabkan gangguan layanan.

Mendapatkan CNAME WAF untuk domain Anda

  1. Masuk ke Konsol WAF.

  2. Pada panel navigasi kiri, pilih Asset Center > Website Access.

  3. Pada daftar nama domain, temukan domain Anda dan arahkan pointer ke atasnya. Salin CNAME yang ditetapkan oleh WAF.

Perbarui rekaman DNS

Langkah-langkah berikut menggunakan Alibaba Cloud DNS. Jika Anda menggunakan penyedia layanan DNS pihak ketiga, ikuti logika yang sama di konsol penyedia tersebut.

  1. Masuk ke Konsol Alibaba Cloud DNS.

  2. Pada halaman Authoritative DNS Resolution, temukan domain Anda dan klik DNS Settings pada kolom Actions.

  3. Pada halaman DNS Settings, temukan hostname yang akan diperbarui dan klik Modify pada kolom Actions. Pola hostname untuk example.com:

    HostnameKesesuaian
    wwwwww.example.com
    @example.com (domain root)
    *Semua subdomain, seperti blog.example.com
  4. Hapus semua rekaman A, MX, atau TXT yang ada untuk hostname yang sama. Rekaman CNAME tidak dapat berdampingan dengan rekaman A, MX, atau TXT untuk hostname yang sama.

    Peringatan

    Hapus semua rekaman DNS yang bertentangan sebelum melanjutkan. Membiarkannya tetap ada akan membuat domain tidak dapat diakses.

  5. Pada panel Modify DNS Record, atur Record Type menjadi CNAME dan Record Value menjadi CNAME WAF yang telah Anda salin. Biarkan semua pengaturan lainnya tetap tidak berubah.

    Catatan

    Atur waktu hidup (TTL) menjadi 10 menit. Nilai TTL yang lebih besar menentukan periode waktu yang lebih lama untuk menyinkronkan dan memperbarui rekaman DNS.

  6. Klik OK dan tunggu hingga rekaman DNS berlaku.

Verifikasi pembaruan

Lakukan ping ke domain Anda atau gunakan alat pencarian DNS untuk memastikan rekaman tersebut meresolusi ke CNAME WAF.

Catatan

Propagasi DNS tidak instan. Jika verifikasi gagal, tunggu 10 menit lalu coba lagi.

Langkah berikutnya

  • Lindungi server origin Anda — Jika alamat IP asal Anda terpapar, penyerang dapat melewati WAF dan menargetkan server Anda secara langsung. Konfigurasikan grup keamanan Elastic Compute Service (ECS) atau daftar izin Server Load Balancer (SLB) untuk memblokir akses langsung. Lihat Mengonfigurasi perlindungan untuk server origin.

  • Ambil alamat IP klien — Setelah lalu lintas melewati WAF, server origin Anda menerima permintaan dari alamat IP WAF, bukan dari pengguna akhir. Baca header X-Forwarded-For untuk mendapatkan alamat IP klien yang sebenarnya. Lihat Mengambil alamat IP asal klien.