All Products
Search
Document Center

Web Application Firewall:Konfigurasikan daftar putih kontrol akses/pembatasan kecepatan

Last Updated:Aug 25, 2026

Setelah menambahkan website ke Web Application Firewall (WAF), Anda dapat mengonfigurasi daftar putih kontrol akses/pembatasan kecepatan. Permintaan yang memenuhi kondisi yang ditentukan akan melewati deteksi oleh modul-modul berikut: HTTP flood protection, IP blacklist, scan protection, dan custom protection policy. Daftar putih ini juga memungkinkan permintaan sah yang sebelumnya diblokir karena memicu aturan kontrol akses atau throttling untuk tetap diproses.

Prasyarat

  • Anda telah mengaktifkan instans Web Application Firewall.

  • Website Anda telah ditambahkan ke WAF. Untuk informasi selengkapnya, lihat Tutorial.

Latar Belakang

Fitur kontrol akses/pembatasan kecepatan memungkinkan Anda menentukan kebijakan kontrol akses dan manajemen lalu lintas di lapisan aplikasi secara kustom guna menjaga ketersediaan website Anda. Fitur ini mencakup modul deteksi berikut:

Jika modul-modul tersebut memblokir permintaan sah ke website Anda, Anda dapat mengonfigurasi daftar putih kontrol akses/pembatasan kecepatan agar permintaan yang memenuhi kondisi daftar putih melewati pemeriksaan oleh modul-modul yang ditentukan.

Sebagai praktik terbaik, tentukan kondisi pencocokan (match conditions) seakurat mungkin untuk memastikan hanya permintaan sah yang diizinkan.

Prosedur

  1. Masuk ke Web Application Firewall console.

  2. Pada bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans Web Application Firewall Anda (Chinese Mainland atau Outside Chinese Mainland).

  3. Klik tab Access Control/Throttling, buka bagian Access Control/Throttling, lalu klik Configure Now di sebelah kanan.

  4. Buat aturan daftar putih kontrol akses/pembatasan kecepatan.

    1. Pada halaman Access Control/Throttling - Whitelist, klik Create.

    2. Pada kotak dialog Create Rule, konfigurasikan aturan tersebut. Atur Rule Name menjadi nama yang terdiri dari maksimal 50 huruf, angka, atau karakter Tionghoa. Tambahkan hingga lima Match Conditions. Sebuah permintaan hanya dimasukkan ke daftar putih jika memenuhi semua kondisi tersebut secara bersamaan. Untuk setiap kondisi, tetapkan match field seperti URL, logical operator seperti Contains, dan match content. Untuk Bypassed Modules, pilih minimal satu dari CC Protection, Custom Rule, IP Blacklist, dan Scan Protection. Setelah selesai mengonfigurasi, klik Save.

      Parameter

      Deskripsi

      Rule Name

      Masukkan nama untuk aturan tersebut.

      Match Condition

      Tentukan kondisi yang harus dipenuhi oleh permintaan agar dimasukkan ke daftar putih. Klik Add Condition untuk menetapkan hingga lima kondisi. Jika terdapat beberapa kondisi, permintaan harus memenuhi semuanya agar dianggap sesuai.

      Untuk informasi selengkapnya tentang bidang dalam kondisi pencocokan, lihat Fields in a match condition.

      Bypassed Modules

      Pilih modul perlindungan yang akan dilewati ketika permintaan sesuai dengan kondisi. Opsi yang tersedia adalah:

      • Default HTTP Flood Protection

      • Custom Rule

      • IP Address Blacklist

      • Scan Protection

    3. Klik Save.

    Aturan daftar putih baru diaktifkan secara default. Aturan tersebut akan muncul dalam daftar aturan, tempat Anda dapat menonaktifkan, mengedit, atau menghapusnya.

Dokumen terkait

Fields in a match condition