All Products
Search
Document Center

Web Application Firewall:Konfigurasikan Perlindungan Serangan Flood HTTP

Last Updated:Apr 25, 2026

Setelah menambahkan website ke WAF, perlindungan serangan flood HTTP diaktifkan secara default. Fitur ini memblokir serangan flood HTTP yang menargetkan permintaan halaman dan mengembalikan halaman error 405 untuk permintaan yang diblokir. Anda dapat menyesuaikan kebijakan perlindungan sesuai kebutuhan bisnis.

Prasyarat

  • Anda telah mengaktifkan instans Web Application Firewall.

  • Website Anda telah ditambahkan ke WAF. Untuk informasi selengkapnya, lihat Tutorial.

Prosedur

  1. Masuk ke Konsol Web Application Firewall.

  2. Di bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans Web Application Firewall Anda (Chinese Mainland atau Outside Chinese Mainland).

  3. Di panel navigasi kiri, pilih Protection Config > Website Protection.

  4. Pada halaman Website Protection, alihkan ke nama domain yang akan dikonfigurasi.切换域名

  5. Klik tab Access Control/Throttling. Di bagian HTTP Flood Protection, konfigurasikan parameter berikut.CC安全防护

    Parameter

    Deskripsi

    Status

    Mengaktifkan atau menonaktifkan perlindungan serangan flood HTTP. Fitur ini diaktifkan secara default.

    Catatan

    Saat perlindungan serangan flood HTTP diaktifkan, semua permintaan ke website Anda diperiksa secara default. Anda dapat mengonfigurasi daftar putih Access Control/Throttling agar permintaan yang memenuhi kondisi tertentu melewati pemeriksaan tersebut. Untuk informasi selengkapnya, lihat Konfigurasikan daftar putih untuk access control/throttling.

    Mode

    Menentukan mode perlindungan. Nilai yang valid:

    • Normal: Hanya memblokir permintaan yang sangat mencurigakan untuk meminimalkan tingkat positif palsu. Gunakan mode ini saat traffic website Anda normal.

    • Emergency: Secara agresif memblokir serangan flood HTTP tetapi dapat menyebabkan jumlah positif palsu yang lebih tinggi. Gunakan mode ini jika mode Prevention gagal memblokir serangan dan Anda mengamati respons website yang lambat atau penggunaan traffic, CPU, atau memori yang tidak biasa.

      Catatan

      Mode Protection-emergency cocok untuk halaman web dan halaman H5, tetapi tidak untuk layanan API atau aplikasi native karena dapat menyebabkan tingkat positif palsu yang tinggi. Untuk API dan aplikasi native, buatlah kebijakan perlindungan kustom sebagai gantinya. Untuk informasi selengkapnya, lihat Buat kebijakan perlindungan kustom.

Operasi Terkait

  • Jika sejumlah besar serangan masih tidak terblokir setelah Anda mengaktifkan mode Emergency, periksa apakah serangan tersebut melewati WAF dan langsung menargetkan server origin Anda. Jika iya, konfigurasikan server Anda agar hanya mengizinkan akses dari Alamat IP asal back-to-origin WAF. Untuk informasi selengkapnya, lihat Konfigurasikan perlindungan untuk server origin.

  • Untuk perlindungan yang lebih baik dengan tingkat positif palsu yang lebih rendah, gunakan kebijakan perlindungan kustom. Untuk informasi selengkapnya, lihat Buat kebijakan perlindungan kustom.