全部产品
Search
文档中心

Web Application Firewall:Konfigurasi daftar putih website

更新时间:Jan 13, 2026

Setelah website ditambahkan ke WAF, Anda dapat mengonfigurasi daftar putih untuk mengabaikan permintaan tertentu dari semua modul perlindungan, sehingga permintaan tersebut dapat langsung mengakses origin server. Daftar putih biasanya digunakan untuk traffic yang sepenuhnya Anda percayai, seperti pemindaian dari pemindai kerentanan internal atau panggilan dari API pihak ketiga yang telah diautentikasi.

Prasyarat

  • Anda telah membeli instans WAF.

  • Anda telah menambahkan website Anda ke WAF. Untuk informasi selengkapnya, lihat Quick start.

Informasi latar belakang

Perlindungan website di Web Application Firewall (WAF) mencakup beberapa modul perlindungan. Secara default, semua permintaan akses ke website yang dilindungi akan diperiksa oleh setiap modul perlindungan yang diaktifkan. Jika bisnis Anda melibatkan traffic yang sepenuhnya dipercaya, Anda dapat menyiapkan daftar putih website agar permintaan yang memenuhi kondisi tertentu melewati semua modul perlindungan dan langsung mengakses origin server.

Anda juga dapat mengonfigurasi daftar putih yang lebih spesifik, yaitu daftar putih berbasis modul, untuk melewati deteksi pada komponen keamanan tertentu:

Catatan

Buat daftar putih berbasis modul sesuai kebutuhan. Aturan granular mengikuti prinsip hak istimewa minimal, sehingga memberikan tingkat keamanan yang lebih tinggi dibandingkan daftar putih umum yang berlaku untuk seluruh website.

Prosedur

  1. Masuk ke WAF console.

  2. Pada bilah navigasi atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) dari instans WAF.

  3. Pada panel navigasi kiri, pilih Protection Configurations > Website Protection.

  4. Pada bagian atas halaman Website Protection, pilih nama domain target Anda dari daftar drop-down Switch Domain Name.切换域名

  5. Di pojok kanan atas halaman, klik Website Whitelist.

  6. Buat daftar putih website.

    1. Pada halaman Website Whitelist, klik Create.

    2. Pada kotak dialog Create Rule, konfigurasikan parameter berikut.网站白名单

      Parameter

      Deskripsi

      Rule Name

      Masukkan nama aturan.

      Match Condition

      Tentukan kondisi untuk daftar putih. Klik Add Condition untuk menambahkan hingga lima kondisi. Jika Anda menentukan beberapa kondisi, permintaan hanya cocok dengan aturan jika semua kondisi terpenuhi (logika AND).

      Untuk informasi selengkapnya mengenai bidang kondisi pencocokan, lihat Fields in match conditions.

    3. Klik Save.

    Setelah aturan daftar putih website ditambahkan, aturan tersebut langsung berlaku. Anda dapat melihat aturan baru tersebut dalam daftar aturan serta menonaktifkan, mengedit, atau menghapusnya sesuai kebutuhan.

Referensi

Fields in match conditions