Setelah menambahkan website ke WAF, perlindungan serangan flood HTTP diaktifkan secara default. Fitur ini memblokir serangan flood HTTP yang menargetkan permintaan halaman dan mengembalikan halaman error 405 untuk permintaan yang diblokir. Anda dapat menyesuaikan kebijakan perlindungan sesuai kebutuhan bisnis.
Prasyarat
-
Anda telah mengaktifkan instans Web Application Firewall.
-
Website Anda telah ditambahkan ke WAF. Untuk informasi selengkapnya, lihat Tutorial.
Prosedur
-
Masuk ke Konsol Web Application Firewall.
-
Di bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans Web Application Firewall Anda (Chinese Mainland atau Outside Chinese Mainland).
-
Di panel navigasi kiri, pilih .
-
Pada halaman Website Protection, alihkan ke nama domain yang akan dikonfigurasi.

Klik tab Access Control/Throttling. Di bagian HTTP Flood Protection, konfigurasikan parameter berikut.

Parameter
Deskripsi
Status
Mengaktifkan atau menonaktifkan perlindungan serangan flood HTTP. Fitur ini diaktifkan secara default.
CatatanSaat perlindungan serangan flood HTTP diaktifkan, semua permintaan ke website Anda diperiksa secara default. Anda dapat mengonfigurasi daftar putih Access Control/Throttling agar permintaan yang memenuhi kondisi tertentu melewati pemeriksaan tersebut. Untuk informasi selengkapnya, lihat Konfigurasikan daftar putih untuk access control/throttling.
Mode
Menentukan mode perlindungan. Nilai yang valid:
Normal: Hanya memblokir permintaan yang sangat mencurigakan untuk meminimalkan tingkat positif palsu. Gunakan mode ini saat traffic website Anda normal.
Emergency: Secara agresif memblokir serangan flood HTTP tetapi dapat menyebabkan jumlah positif palsu yang lebih tinggi. Gunakan mode ini jika mode Prevention gagal memblokir serangan dan Anda mengamati respons website yang lambat atau penggunaan traffic, CPU, atau memori yang tidak biasa.
CatatanMode Protection-emergency cocok untuk halaman web dan halaman H5, tetapi tidak untuk layanan API atau aplikasi native karena dapat menyebabkan tingkat positif palsu yang tinggi. Untuk API dan aplikasi native, buatlah kebijakan perlindungan kustom sebagai gantinya. Untuk informasi selengkapnya, lihat Buat kebijakan perlindungan kustom.
Operasi Terkait
Jika sejumlah besar serangan masih tidak terblokir setelah Anda mengaktifkan mode Emergency, periksa apakah serangan tersebut melewati WAF dan langsung menargetkan server origin Anda. Jika iya, konfigurasikan server Anda agar hanya mengizinkan akses dari Alamat IP asal back-to-origin WAF. Untuk informasi selengkapnya, lihat Konfigurasikan perlindungan untuk server origin.
Untuk perlindungan yang lebih baik dengan tingkat positif palsu yang lebih rendah, gunakan kebijakan perlindungan kustom. Untuk informasi selengkapnya, lihat Buat kebijakan perlindungan kustom.