All Products
Search
Document Center

Web Application Firewall:Konfigurasikan perlindungan pemindaian

Last Updated:Sep 10, 2026

Setelah menambahkan situs web ke Web Application Firewall (WAF), Anda dapat mengaktifkan fitur perlindungan pemindaian. Fitur ini secara otomatis memblokir permintaan yang sesuai dengan signature ancaman tertentu. Misalnya, WAF dapat memblokir permintaan dari alamat IP sumber yang melancarkan beberapa serangan web atau serangan penelusuran direktori dalam periode singkat, serta permintaan dari pemindai atau IP yang terdaftar dalam database IP berbahaya Alibaba Cloud.

Prasyarat

  • Instans Web Application Firewall telah diaktifkan, dan edisi instans adalah Pro atau lebih tinggi.

    Penting

    Instans edisi Pro hanya mendukung kebijakan perlindungan pemindaian default dan tidak mendukung kebijakan perlindungan pemindaian kustom. Untuk membuat kebijakan perlindungan kustom untuk High-frequency Web Attack Blocking dan Directory Traversal Prevention, instans Anda harus berada pada edisi Enterprise atau lebih tinggi.

  • Situs web Anda telah ditambahkan ke WAF. Untuk informasi selengkapnya, lihat Tutorials.

Informasi latar belakang

Fitur perlindungan pemindaian mencakup kebijakan perlindungan berikut:

  • High-frequency Web Attack Blocking: Secara otomatis memblokir alamat IP klien yang melancarkan beberapa serangan web dalam periode singkat. Anda dapat menyesuaikan aturan perlindungan dan membuka blokir IP secara manual.

  • Directory Traversal Prevention: Secara otomatis memblokir alamat IP klien yang melancarkan beberapa serangan penelusuran direktori dalam periode singkat. Anda dapat menyesuaikan aturan perlindungan dan membuka blokir IP secara manual.

  • Scanner Blocking: Secara otomatis memblokir permintaan akses dari alamat IP yang terkait dengan pemindai. Pemindai yang didukung mencakup Sqlmap, AWVS, Nessus, Appscan, Webinspect, Netsparker, Nikto, dan Rsas.

  • Collaborative Protection: Secara otomatis memblokir permintaan akses dari alamat IP yang terdaftar dalam database IP berbahaya global Alibaba Cloud.

Prosedur

  1. Masuk ke Konsol Web Application Firewall.

  2. Pada bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans Web Application Firewall Anda (Chinese Mainland atau Outside Chinese Mainland).

  3. Pada panel navigasi kiri, pilih Protection Config > Website Protection.

  4. Di halaman Website Protection, alihkan ke nama domain yang akan dikonfigurasi.Beralih nama domain

  5. Klik tab Access Control/Throttling dan temukan bagian Scan Protection. Bagian ini menyediakan sakelar untuk empat fitur: Blocking IPs Initiating High-frequency Web Attacks, Directory Traversal Prevention, Scanning Tool Blocking, dan Collaborative Defense. Untuk Blocking IPs Initiating High-frequency Web Attacks dan Directory Traversal Prevention, Anda dapat mengklik Settings untuk menyesuaikan aturan dan Unblock IP Address untuk menghapus pemblokiran IP. Untuk menyelesaikan konfigurasi perlindungan pemindaian, aktifkan fitur yang Anda butuhkan.

    Catatan

    Setelah mengaktifkan fitur perlindungan pemindaian apa pun, perlindungan pemindaian secara default akan memeriksa semua permintaan ke situs web Anda. Anda dapat mengonfigurasi daftar putih untuk Access Control/Throttling agar permintaan yang memenuhi syarat dapat melewati perlindungan pemindaian. Untuk informasi selengkapnya, lihat Configure a whitelist for Access Control/Throttling.

    • High-frequency Web Attack Blocking: Aktifkan atau nonaktifkan fitur ini.

      Untuk mengonfigurasi kebijakan perlindungan:

      1. Nyalakan sakelar untuk Blocking IPs Initiating High-frequency Web Attacks.

      2. Klik Configure Now.

      3. Pada kotak dialog Rule Settings, konfigurasikan parameter berikut: Time Range (detik), Minimum Attacks (kali), dan Blocking Duration (detik). Pada kotak dialog Rule Setting, nilai defaultnya adalah 60 detik untuk Inspection Time Range, 20 kali untuk The number of attacks exceeds, dan 1800 detik untuk Blocked IP Addresses.

        Deskripsi aturan: Jika jumlah serangan web dari alamat IP klien dalam Time Range yang ditentukan melebihi nilai yang diatur untuk Minimum Attacks, permintaan akses dari alamat IP tersebut akan diblokir selama durasi yang diatur untuk Blocking Duration.

        Catatan

        Kami menyarankan menggunakan pengaturan Mode. Anda dapat memilih mode preset (Loose, Strict, atau Normal) lalu menyesuaikan parameter berdasarkan kebutuhan bisnis Anda.

      4. Klik OK.

      Untuk membuka blokir IP yang saat ini diblokir, klik Unblock IP Address.

    • Directory Traversal Prevention: Aktifkan atau nonaktifkan fitur ini.

      Untuk mengonfigurasi kebijakan perlindungan:

      1. Nyalakan sakelar untuk Directory Traversal Prevention.

      2. Klik Configure Now.

      3. Pada kotak dialog Rule Settings, konfigurasikan parameter berikut: Time Range (dalam detik), Minimum Requests (jumlah), Minimum Percentage of 404 Status Code (%), Blocking Duration (dalam detik), dan Directories. Pada kotak dialog Rule Setting, nilai defaultnya adalah: Inspection Time Range 10 detik, The total requests exceed 50, And the percentage of responses with 404 exceeds 70%, Blocked IP Addresses 1800 detik, dan Directory number 20.

        Aturan ini berarti bahwa jika suatu alamat IP klien, dalam Time Range yang ditentukan, mengirim permintaan di mana jumlah Minimum Requests melebihi nilai tertentu, Minimum Percentage of 404 Status Code melebihi persentase tertentu, dan jumlah Directories direktori yang diakses melebihi nilai tertentu dalam Time Range yang ditentukan, maka permintaan akses dari IP tersebut akan diblokir selama durasi yang ditentukan oleh Blocking Duration.

        Catatan

        Kami menyarankan menggunakan pengaturan Mode. Anda dapat memilih mode preset (Loose, Strict, atau Normal) lalu menyesuaikan parameter berdasarkan kebutuhan bisnis Anda.

      4. Klik OK.

      Untuk membuka blokir IP yang saat ini diblokir, klik Unblock IP Address.

    • Scanner Blocking: Aktifkan atau nonaktifkan fitur ini.

      Jika diaktifkan, fitur ini secara cerdas mengidentifikasi permintaan dari pemindai. Jika permintaan sesuai dengan signature pemindaian yang dikenal, WAF akan memblokir permintaan tersebut. Jika dinonaktifkan, WAF tidak lagi mencegat permintaan semacam itu.

    • Collaborative Protection: Aktifkan atau nonaktifkan fitur ini.

      Jika diaktifkan, fitur ini secara otomatis memblokir permintaan dari alamat IP yang terdaftar dalam database IP berbahaya global Alibaba Cloud.