Perlindungan traffic IPv6 memperluas cakupan WAF ke klien IPv6 sehingga serangan dari sumber IPv4 maupun IPv6 terdeteksi dan diblokir sebelum mencapai server origin Anda.
Prasyarat
Sebelum memulai, pastikan semua kondisi berikut terpenuhi:
| Requirement | Supported values |
|---|---|
| Edisi instans WAF (langganan) | Business, Enterprise, Exclusive |
| Wilayah instans WAF | Hanya Tiongkok daratan |
| Mode akses website | Hanya Mode rekaman CNAME |
Perlindungan traffic IPv6 tidak tersedia untuk instans WAF di luar Tiongkok daratan atau untuk situs web yang ditambahkan dalam mode proxy transparan.
Anda telah mengaktifkan instans langganan edisi Business, Enterprise, atau Exclusive.
Cara kerja
Saat perlindungan traffic IPv6 diaktifkan, CNAME yang dihasilkan oleh WAF melakukan resolusi melalui dua saluran terpisah:
Permintaan klien IPv4 dialihkan ke kluster proteksi IPv4.
Permintaan klien IPv6 dialihkan ke kluster proteksi IPv6.
Setiap kluster memeriksa traffic secara independen dan hanya meneruskan permintaan yang bersih ke server origin Anda.
Penerusan ke server origin melalui IPv6 (opsional)
Jika server origin Anda mendukung IPv6, Anda dapat mengonfigurasi WAF untuk meneruskan setiap permintaan menggunakan protokol yang sama dengan permintaan masuk:
Konfigurasikan alamat IPv4 dan IPv6 back-to-origin untuk domain Anda.
Pilih Use the Same Protocol saat menambahkan domain.
Untuk langkah-langkah konfigurasi, lihat Add a domain name to WAF.
Aktifkan perlindungan traffic IPv6
Masuk ke WAF console. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda, lalu pilih Chinese Mainland. Jika Chinese Mainland sudah ditampilkan, Anda tidak perlu mengganti wilayah.
Di panel navigasi kiri, pilih Asset Center > Website Access.
Di tab Domain Names, temukan nama domain yang ingin Anda aktifkan perlindungan IPv6-nya, lalu aktifkan tombol IPV6 pada kolom Quick Access.

Pada dialog Tips, klik Confirm.
Setelah perlindungan IPv6 diaktifkan, tombol IPV6 pada kolom Quick Access akan menampilkan status Enabled.
Langkah berikutnya
Setelah Anda mengaktifkan perlindungan IPv6, WAF menggunakan Blok CIDR back-to-origin baru untuk meneruskan permintaan dari klien IPv6 ke server origin Anda. Jika server origin Anda memiliki konfigurasi kontrol akses, tambahkan Blok CIDR tersebut ke daftar izin — jika tidak, permintaan klien IPv6 akan gagal dengan error koneksi.
Untuk menemukan Blok CIDR baru dan memperbarui daftar izin Anda: