Daftar putih access control/throttling memungkinkan permintaan bisnis yang sah—yang seharusnya diblokir oleh aturan access control atau throttling—tetap diteruskan.
Prasyarat
-
Anda telah mengaktifkan instans Web Application Firewall.
-
Situs web Anda telah ditambahkan ke WAF. Untuk informasi selengkapnya, lihat Tutorial.
Latar Belakang
Fitur access control/throttling memungkinkan Anda menentukan kebijakan kontrol akses dan manajemen lalu lintas tingkat aplikasi secara kustom untuk memastikan ketersediaan situs web Anda. Fitur ini mencakup modul deteksi berikut:
Jika modul-modul tersebut memblokir permintaan sah ke situs web Anda, Anda dapat mengonfigurasi daftar putih access control/throttling. Hal ini memastikan bahwa permintaan yang memenuhi kondisi daftar putih akan dilewati dari pemeriksaan oleh modul tertentu.
Sebagai praktik terbaik, definisikan kondisi pencocokan sedetail mungkin untuk memastikan hanya permintaan sah yang diizinkan.
Prosedur
-
Masuk ke Web Application Firewall console.
-
Pada bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans Web Application Firewall Anda (Chinese Mainland atau Outside Chinese Mainland).
-
Pada panel navigasi kiri, pilih .
-
Pada halaman Website Protection, alihkan ke nama domain yang akan dikonfigurasi.

Klik tab Access Control/Throttling, masuk ke bagian Access Control/Throttling, lalu klik Configure Now di sebelah kanan.
Buat aturan daftar putih.
Pada halaman Access Control/Throttling - Whitelist, klik Create.
Pada kotak dialog Create Rule, konfigurasikan aturan tersebut.

Parameter
Deskripsi
Rule Name
Masukkan nama untuk aturan tersebut.
Match Condition
Tentukan kondisi yang harus dipenuhi oleh permintaan agar dimasukkan ke dalam daftar putih. Klik Add Condition untuk menetapkan hingga lima kondisi. Jika terdapat beberapa kondisi, permintaan harus memenuhi semua kondisi tersebut agar dianggap sesuai.
Untuk informasi selengkapnya tentang bidang dalam kondisi match, lihat Fields in a match condition.
Bypassed Modules
Pilih modul proteksi yang akan dilewati ketika permintaan sesuai dengan kondisi. Opsi yang tersedia adalah:
Default HTTP Flood Protection
Custom Rule
IP Address Blacklist
Scan Protection
Klik Save.
Aturan daftar putih baru diaktifkan secara default. Aturan tersebut muncul dalam daftar aturan, tempat Anda dapat menonaktifkan, mengedit, atau menghapusnya.