All Products
Search
Document Center

Web Application Firewall:Contoh konfigurasi berdasarkan skenario

Last Updated:Aug 07, 2026

Dalam tutorial ini, Anda mengonfigurasi aturan anti-crawler yang spesifik untuk skenario pada dua kasus umum: halaman logon website dan halaman detail Solusi. Setiap contoh menjelaskan cara mengidentifikasi karakteristik permintaan target dan menyesuaikan aturan proteksi secara tepat.

Contoh 1: Halaman logon website resmi Alibaba Cloud

Contoh ini menggunakan halaman logon situs internasional Alibaba Cloud (account.alibabacloud.com) untuk menjelaskan cara mengonfigurasi aturan proteksi anti-crawler berdasarkan skenario.

Identifikasi permintaan target

Saat Anda mengklik tombol logon di website resmi Alibaba Cloud, halaman logon situs internasional Alibaba Cloud (account.alibabacloud.com) menampilkan pesan error System error. Please try again later.. Untuk mengidentifikasi karakteristik permintaan logon, buka panel Network di DevTools browser Anda dan pilih permintaan /newlogin/login.do untuk melihat informasi Umum-nya.

Permintaan target memiliki karakteristik berikut:

FieldValue
Request URLhttps://passport.alibabacloud.com/newlogin/login.do?fromSite=6&appName=intl-aliyun
Request MethodPOST
Status Code200

Field utama dalam Request Headers:

  • :authority: passport.alibabacloud.com

  • :method: POST

  • :path: /newlogin/login.do?fromSite=6&appName=intl-aliyun

Anda dapat menggunakan field-field ini untuk memecahkan masalah logon.

Konfigurasikan aturan proteksi

  1. Untuk login, Anda harus mengklik ikon Logon button di halaman website resmi Alibaba Cloud guna memicu permintaan logon. Ini merupakan target proteksi akhir dalam contoh ini. Masukkan Logon sebagai skenario proteksi.

  2. Proses logon website dilakukan di lingkungan browser. Pilih Websites sebagai tipe target proteksi.

  3. Tombol logon berada di halaman dengan domain account.alibabacloud.com, tetapi permintaan logon dikirimkan ke domain passport.alibabacloud.com. Ini merupakan skenario lintas domain. Konfigurasikan kebijakan proteksi pada domain passport.alibabacloud.com, pilih Use Intermediate Domain Name, dan masukkan domain account.alibabacloud.com.

  4. Permintaan logon ditandai dengan URL yang mengandung /newlogin/login.do dan metode permintaan POST. Definisikan karakteristik target proteksi berdasarkan karakteristik tersebut.

Contoh 2: Halaman detail Solusi website resmi Alibaba Cloud

Contoh ini menggunakan halaman detail Solusi situs internasional Alibaba Cloud (alibabacloud.com/solutions) untuk menjelaskan cara mengonfigurasi aturan proteksi anti-crawler berdasarkan skenario.

Identifikasi struktur halaman

Halaman detail Solusi Alibaba Cloud memiliki tiga tab di bagian atas: Featured Solutions, Solutions by Use Case (saat ini dipilih), dan Solutions by Industry. Di bawah tab-tab tersebut, Solusi seperti 1688 Cloud Hub, AI Service Dispatch, Backup and Archive, dan China Gateway ditampilkan dalam bentuk kartu.

Konfigurasikan aturan proteksi

  1. Target proteksi akhir dalam contoh ini adalah subhalaman Solusi di bawah halaman alibabacloud.com/solutions. Masukkan Solution details page sebagai skenario proteksi.

  2. Akses ke halaman ini dilakukan di lingkungan browser. Pilih Websites sebagai tipe target proteksi.

  3. Pada halaman detail Solusi Alibaba Cloud (alibabacloud.com/solutions), URL halaman Solusi tunggal menggunakan struktur /solutions/xxx. Tetapkan karakteristik target proteksi menjadi URLPath contains /solutions/ dan metode permintaan menjadi GET. Contoh ini tidak melibatkan permintaan lintas domain. Anda tidak perlu memilih Use Intermediate Domain Name. Anda juga dapat menambahkan kondisi proteksi lainnya, seperti user-agent, param, dan referer, sesuai dengan skenario bisnis Anda.