All Products
Search
Document Center

Web Application Firewall:Lindungi website Anda dengan Anti-DDoS Pro/Premium dan WAF

Last Updated:Apr 01, 2026

Ketika sebuah website menghadapi serangan DDoS berbasis volume sekaligus serangan aplikasi web canggih, satu layanan keamanan saja tidak cukup. Anti-DDoS Pro atau Anti-DDoS Premium melindungi dari serangan DDoS berbasis volume, sedangkan Web Application Firewall (WAF) menyaring serangan aplikasi web. Dengan menerapkan keduanya secara bersamaan, trafik akan terlebih dahulu melewati proses pembersihan, lalu penyaringan aplikasi web, sebelum mencapai server origin Anda.

Topik ini menjelaskan cara mengintegrasikan Anti-DDoS Pro atau Anti-DDoS Premium dengan WAF untuk melindungi layanan website.

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

Cara kerja

Trafik melewati tiga lapisan sebelum mencapai server origin Anda:

LapisanLayananPeran
IngressAnti-DDoS Pro atau Anti-DDoS PremiumMembersihkan serangan DDoS berbasis volume
IntermediateWAFMenyaring serangan aplikasi web
BackendECS, SLB, VPC, atau server on-premisesServer origin — hanya menerima trafik yang bersih
image
Dengan arsitektur ini, permintaan melewati beberapa server proxy sebelum mencapai server origin. Server origin tidak dapat langsung memperoleh alamat IP asal. Untuk detailnya, lihat Dapatkan alamat IP asal permintaan.

Untuk menyelesaikan konfigurasi, lakukan langkah-langkah berikut secara berurutan:

  1. Tambahkan layanan website Anda ke WAF dan dapatkan CNAME yang diberikan oleh WAF.

  2. Tambahkan layanan website Anda ke Anti-DDoS Pro atau Anti-DDoS Premium, menggunakan CNAME WAF sebagai alamat server origin.

  3. Perbarui rekaman DNS nama domain Anda agar mengarah ke CNAME yang diberikan oleh Anti-DDoS Pro atau Anti-DDoS Premium.

Langkah 1: Tambahkan layanan website Anda ke WAF

  1. Login ke Konsol WAF 3.0. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah tempat instans WAF Anda dideploy (Tiongkok daratan atau Di luar Tiongkok daratan).

  2. Di panel navigasi kiri, pilih Asset Center > Website Access.

  3. Di tab Domain Names, klik Website Access.

  4. Tambahkan nama domain menggunakan salah satu mode akses berikut.

    Opsi A: Mode rekaman CNAME (default)

    Halaman Add Domain Name secara default menggunakan mode CNAME Record. Biarkan pengaturan Access Mode tetap seperti itu.

    1. Pada langkah Enter Your Website Information, konfigurasikan parameter berikut:

      ParameterDeskripsi
      Domain NameNama domain website yang akan dilindungi.
      Protection ResourceJenis sumber daya perlindungan yang akan digunakan.
      Protocol TypeProtokol yang didukung oleh website Anda.
      Destination Server (IP Address)Pilih IP dan masukkan alamat IP publik instance SLB atau instance ECS yang menjadi host server origin Anda, atau alamat IP server origin yang tidak dideploy di Alibaba Cloud.
      Destination Server PortPort yang digunakan oleh server origin, berdasarkan Protocol Type.
      Load Balancing AlgorithmAlgoritma untuk mendistribusikan trafik ketika beberapa alamat IP ditentukan untuk server origin.
      Does a layer 7 proxy (DDoS Protection/CDN, etc.) exist in front of WAFPilih Yes.
      Enable Traffic MarkTentukan apakah akan mengaktifkan fitur WAF Traffic Mark.
      Resource GroupKelompok sumber daya tempat nama domain tersebut berada.
    2. Klik Next.

    3. Di tab Domain Names, temukan nama domain yang telah Anda tambahkan dan salin CNAME yang diberikan oleh WAF dari kolom Domain Name/CNAME. Anda akan memerlukan CNAME ini pada Langkah 2.

      WAF侧CNAME_cn

    Opsi B: Mode proxy transparan

    1. Di halaman Add Domain Name, atur Access Mode ke Transparent Proxy Mode.

    2. Konfigurasikan parameter berikut:

      ParameterDeskripsi
      Domain NameNama domain website yang akan dilindungi.
      SLB-based Domains, Layer 7 SLB-based Domains, Layer 4 SLB-based Domains, atau ECS-based DomainsTemukan instans yang akan dilindungi di tab yang sesuai dan pilih port-port tersebut.
      Does a layer 7 proxy (DDoS Protection/CDN, etc.) exist in front of WAFPilih Yes.
      Enable Traffic MarkTentukan apakah akan mengaktifkan fitur WAF Traffic Mark.
      Resource GroupKelompok sumber daya tempat nama domain tersebut berada.
    3. Klik Next.

    4. Tinjau informasi pada langkah Check and Confirm Added Information, lalu klik Next.

    5. Klik Completed. Return to the website list.

    Dalam mode proxy transparan, WAF tidak memberikan CNAME. Pada Langkah 2, gunakan alamat IP publik server origin Anda sebagai gantinya.

Langkah 2: Tambahkan layanan website Anda ke Anti-DDoS Pro atau Anti-DDoS Premium

  1. Login ke Konsol Anti-DDoS Pro.

  2. Di bilah navigasi atas, pilih wilayah yang sesuai dengan tipe instans Anda:

    • Anti-DDoS Pro: pilih Chinese Mainland

    • Anti-DDoS Premium: pilih Outside Chinese Mainland

  3. Di panel navigasi kiri, pilih Provisioning > Website Config.

  4. Di halaman Website Config, klik Add Domain.

  5. Pada langkah Enter Your Website Information, konfigurasikan parameter berikut:

    ParameterDeskripsi
    Function PlanPaket fungsi instans yang akan digunakan.
    InstanceInstans Anti-DDoS Pro atau Anti-DDoS Premium yang akan digunakan.
    DomainNama domain website yang akan dilindungi.
    ProtocolProtokol yang didukung oleh website Anda.
    Enable OCSPApakah akan mengaktifkan fitur Online Certificate Status Protocol (OCSP).
    Server IPJika Anda menambahkan nama domain dalam mode rekaman CNAME, pilih Origin Server Domain dan masukkan CNAME WAF dari Langkah 1. Jika Anda menambahkannya dalam mode proxy transparan, pilih Origin Server IP dan masukkan alamat IP publik server origin Anda.
    Server PortPort yang digunakan oleh server origin, berdasarkan Protocol.
    Cname ReuseJika beberapa layanan website berbagi server origin yang sama, aktifkan penggunaan kembali CNAME untuk memetakan semua nama domain mereka ke satu CNAME yang diberikan oleh Anti-DDoS Pro atau Anti-DDoS Premium.
  6. Klik Add.

  7. Di halaman Website Config, temukan nama domain yang telah Anda tambahkan dan salin CNAME yang diberikan oleh Anti-DDoS Pro atau Anti-DDoS Premium dari kolom Domain. Anda akan memerlukan CNAME ini pada Langkah 3.

    复制高防CNAME

Langkah 3: Perbarui rekaman DNS

Arahkan nama domain Anda ke CNAME Anti-DDoS dari Langkah 2. Langkah-langkah berikut berlaku untuk DNS Alibaba Cloud. Jika Anda menggunakan penyedia DNS pihak ketiga, login ke konsol penyedia tersebut dan lakukan perubahan yang setara.

  1. Login ke Konsol DNS Alibaba Cloud.

  2. Di halaman Manage DNS, temukan nama domain Anda dan klik Configure di kolom Actions.

  3. Di halaman DNS Settings, temukan rekaman DNS yang akan diperbarui dan klik Edit di kolom Actions.

    Jika rekaman tersebut belum ada, klik Add Record untuk membuatnya.
  4. Di panel Edit Record (atau Add Record), atur Type ke CNAME- Canonical name dan atur Value ke CNAME dari Langkah 2.

  5. Klik OK dan tunggu hingga perubahan berlaku.

  6. Buka browser dan verifikasi bahwa website Anda dapat diakses.

Jika Anda mengalami respons lambat, latensi tinggi, atau kegagalan akses, lihat Bagaimana cara menangani masalah respons lambat, latensi tinggi, dan kegagalan akses pada layanan saya yang dilindungi oleh instans Anti-DDoS Pro atau Anti-DDoS Premium?.

Langkah selanjutnya

Setelah trafik melewati Anti-DDoS Pro atau Anti-DDoS Premium dan WAF, pertimbangkan hal berikut:

Referensi