All Products
Search
Document Center

Web Application Firewall:Aktifkan perlindungan traffic IPv6

Last Updated:Apr 01, 2026

Perlindungan traffic IPv6 memperluas cakupan WAF ke klien IPv6 sehingga serangan dari sumber IPv4 maupun IPv6 terdeteksi dan diblokir sebelum mencapai server origin Anda.

Prasyarat

Sebelum memulai, pastikan semua kondisi berikut terpenuhi:

RequirementSupported values
Edisi instans WAF (langganan)Business, Enterprise, Exclusive
Wilayah instans WAFHanya Tiongkok daratan
Mode akses websiteHanya Mode rekaman CNAME
Perlindungan traffic IPv6 tidak tersedia untuk instans WAF di luar Tiongkok daratan atau untuk situs web yang ditambahkan dalam mode proxy transparan.
  • Anda telah mengaktifkan instans langganan edisi Business, Enterprise, atau Exclusive.

  • Cara kerja

    Saat perlindungan traffic IPv6 diaktifkan, CNAME yang dihasilkan oleh WAF melakukan resolusi melalui dua saluran terpisah:

    • Permintaan klien IPv4 dialihkan ke kluster proteksi IPv4.

    • Permintaan klien IPv6 dialihkan ke kluster proteksi IPv6.

    Setiap kluster memeriksa traffic secara independen dan hanya meneruskan permintaan yang bersih ke server origin Anda.

    Penerusan ke server origin melalui IPv6 (opsional)

    Jika server origin Anda mendukung IPv6, Anda dapat mengonfigurasi WAF untuk meneruskan setiap permintaan menggunakan protokol yang sama dengan permintaan masuk:

    1. Konfigurasikan alamat IPv4 dan IPv6 back-to-origin untuk domain Anda.

    2. Pilih Use the Same Protocol saat menambahkan domain.

    Untuk langkah-langkah konfigurasi, lihat Add a domain name to WAF.

    Aktifkan perlindungan traffic IPv6

    1. Masuk ke WAF console. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda, lalu pilih Chinese Mainland. Jika Chinese Mainland sudah ditampilkan, Anda tidak perlu mengganti wilayah.

    2. Di panel navigasi kiri, pilih Asset Center > Website Access.

    3. Di tab Domain Names, temukan nama domain yang ingin Anda aktifkan perlindungan IPv6-nya, lalu aktifkan tombol IPV6 pada kolom Quick Access.

      Enable IPv6

    4. Pada dialog Tips, klik Confirm.

    Setelah perlindungan IPv6 diaktifkan, tombol IPV6 pada kolom Quick Access akan menampilkan status Enabled.

    Langkah berikutnya

    Setelah Anda mengaktifkan perlindungan IPv6, WAF menggunakan Blok CIDR back-to-origin baru untuk meneruskan permintaan dari klien IPv6 ke server origin Anda. Jika server origin Anda memiliki konfigurasi kontrol akses, tambahkan Blok CIDR tersebut ke daftar izin — jika tidak, permintaan klien IPv6 akan gagal dengan error koneksi.

    Untuk menemukan Blok CIDR baru dan memperbarui daftar izin Anda: