All Products
Search
Document Center

Web Application Firewall:Konfigurasikan daftar putih access control/throttling

Last Updated:Apr 25, 2026

Daftar putih access control/throttling memungkinkan permintaan bisnis yang sah—yang seharusnya diblokir oleh aturan access control atau throttling—tetap diteruskan.

Prasyarat

  • Anda telah mengaktifkan instans Web Application Firewall.

  • Situs web Anda telah ditambahkan ke WAF. Untuk informasi selengkapnya, lihat Tutorial.

Latar Belakang

Fitur access control/throttling memungkinkan Anda menentukan kebijakan kontrol akses dan manajemen lalu lintas tingkat aplikasi secara kustom untuk memastikan ketersediaan situs web Anda. Fitur ini mencakup modul deteksi berikut:

Jika modul-modul tersebut memblokir permintaan sah ke situs web Anda, Anda dapat mengonfigurasi daftar putih access control/throttling. Hal ini memastikan bahwa permintaan yang memenuhi kondisi daftar putih akan dilewati dari pemeriksaan oleh modul tertentu.

Sebagai praktik terbaik, definisikan kondisi pencocokan sedetail mungkin untuk memastikan hanya permintaan sah yang diizinkan.

Prosedur

  1. Masuk ke Web Application Firewall console.

  2. Pada bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans Web Application Firewall Anda (Chinese Mainland atau Outside Chinese Mainland).

  3. Pada panel navigasi kiri, pilih Protection Config > Website Protection.

  4. Pada halaman Website Protection, alihkan ke nama domain yang akan dikonfigurasi.切换域名

  5. Klik tab Access Control/Throttling, masuk ke bagian Access Control/Throttling, lalu klik Configure Now di sebelah kanan.

  6. Buat aturan daftar putih.

    1. Pada halaman Access Control/Throttling - Whitelist, klik Create.

    2. Pada kotak dialog Create Rule, konfigurasikan aturan tersebut.Access control/throttling whitelist

      Parameter

      Deskripsi

      Rule Name

      Masukkan nama untuk aturan tersebut.

      Match Condition

      Tentukan kondisi yang harus dipenuhi oleh permintaan agar dimasukkan ke dalam daftar putih. Klik Add Condition untuk menetapkan hingga lima kondisi. Jika terdapat beberapa kondisi, permintaan harus memenuhi semua kondisi tersebut agar dianggap sesuai.

      Untuk informasi selengkapnya tentang bidang dalam kondisi match, lihat Fields in a match condition.

      Bypassed Modules

      Pilih modul proteksi yang akan dilewati ketika permintaan sesuai dengan kondisi. Opsi yang tersedia adalah:

      • Default HTTP Flood Protection

      • Custom Rule

      • IP Address Blacklist

      • Scan Protection

    3. Klik Save.

    Aturan daftar putih baru diaktifkan secara default. Aturan tersebut muncul dalam daftar aturan, tempat Anda dapat menonaktifkan, mengedit, atau menghapusnya.

Dokumen Terkait

Fields in a match condition