All Products
Search
Document Center

Web Application Firewall:Contoh konfigurasi berdasarkan skenario

Last Updated:Apr 01, 2026

Konfigurasi berdasarkan skenario memungkinkan Anda membuat aturan anti-crawler yang ditargetkan untuk halaman atau pola lalu lintas tertentu di situs web Anda. Contoh berikut menunjukkan cara mengonfigurasi aturan untuk dua skenario umum: halaman logon dan halaman solutions.

Sebelum memulai

Periksa apakah permintaan yang ingin Anda lindungi langsung menuju domain target atau terlebih dahulu melewati domain perantara. Hal ini menentukan apakah Anda perlu mengaktifkan Use Intermediate Domain Name saat mengonfigurasi aturan.

Untuk mengidentifikasi alur permintaan, buka developer tools browser Anda, navigasikan ke halaman tersebut, lalu periksa permintaan jaringan yang dipicu oleh tindakan pengguna yang ingin Anda lindungi (misalnya mengeklik tombol atau memuat halaman). Catat path URL permintaan, metode HTTP (GET atau POST), dan Header HTTP yang relevan.

Contoh 1: Aturan anti-crawler untuk halaman logon

Contoh ini melindungi halaman logon Alibaba Cloud dari upaya logon otomatis.

Cara kerja permintaan logon

Saat pengguna mengeklik Sign In di account.alibabacloud.com, browser mengirim permintaan POST ke passport.alibabacloud.com/newlogin/login.do. Tombol tersebut muncul di satu domain (account.alibabacloud.com), tetapi permintaan aktual dikirim ke domain yang berbeda (passport.alibabacloud.com). Artinya, terdapat domain perantara yang terlibat.

Logon page of the Alibaba Cloud official website

Konfigurasi

Scenario-specific Configuration page

Atur parameter berikut pada halaman Scenario-specific Configuration:

ParameterNilaiAlasan
ScenarioLogonMengidentifikasi aturan ini sebagai perlindungan logon
Service TypeWebsitesPermintaan diinisiasi oleh browser
Use Intermediate Domain NameDiaktifkan — pilih account.alibaba.com dari daftar drop-downTombol Sign In berada di account.alibabacloud.com, tetapi permintaan logon dikirim ke passport.alibabacloud.com. Aturan diterapkan pada passport.alibabacloud.com.
Traffic CharacteristicsURLPath mencakup /newlogin/login.do dan Http-Method sama dengan POSTSesuai dengan path dan metode permintaan logon spesifik

Contoh 2: Aturan anti-crawler untuk halaman solutions

Contoh ini melindungi subhalaman di bawah alibabacloud.com/solutions dari scraping otomatis.

Cara Kerja Permintaan ke Halaman Solusi

Saat pengguna menjelajahi subhalaman apa pun di bawah alibabacloud.com/solutions, browser mengirim permintaan GET dengan path URL dalam format /solutions/xxx. Semua permintaan langsung menuju alibabacloud.com—tidak ada domain perantara yang terlibat.

Solution page of the Alibaba Cloud official website

Konfigurasi

Scenario-specific Configuration page

Atur parameter berikut pada halaman Scenario-specific Configuration:

ParameterNilaiAlasan
ScenariosolutionsMengidentifikasi bagian situs yang dilindungi oleh aturan ini
Service TypeWebsitesHalaman diakses melalui browser
Use Intermediate Domain NameDinonaktifkanPermintaan langsung menuju alibabacloud.com — tidak ada domain perantara
Traffic CharacteristicsURLPath mencakup /solutions/ dan Http-Method sama dengan GETSesuai dengan semua permintaan GET ke subhalaman solutions

Untuk mempersempit cakupan aturan lebih lanjut, tambahkan kondisi menggunakan Header HTTP tambahan seperti User-Agent, Params, atau Referer.