All Products
Search
Document Center

Web Application Firewall:Parameter aturan pertahanan

Last Updated:Apr 24, 2026

Topik ini menjelaskan parameter OpenAPI untuk aturan pertahanan (DefenseRule).

Parameter conditions

Parameter

Tipe

Wajib

Contoh

Deskripsi

key

String

Wajib

IP

Bidang pencocokan. Nilai yang valid: URL, URLPath, IP, Referer, User-Agent, Params, Cookie, Content-Type, Content-Length, X-Forwarded-For, Post-Body, Http-Method, Header, Extension, Filename, Server-Port, Host, Cookie-Exact, Query-Arg, dan Post-Arg.

Bidang berikut khusus untuk aturan kustom lanjutan Bot: Client-ID, Ja3-Fingerprint, Ja4-Fingerprint, Http2-Fingerprint, Isp-ID, WebSdk, dan AppSdk.

Penting

Bidang pencocokan yang didukung bervariasi tergantung edisi WAF. Untuk detailnya, lihat bidang pencocokan yang tersedia untuk tipe aturan tersebut di WAF console.

subKey

String

Opsional

abc

Sub-bidang kustom.

Catatan

Tidak semua bidang pencocokan (key) mendukung sub-bidang kustom (subKey). Untuk memeriksa bidang mana saja yang mendukung sub-bidang, lihat konfigurasi di WAF console.

opValue

String

Wajib

contain

Operator logika. Nilai yang valid:

  • not-contain: Tidak mengandung. Jika bidang pencocokan (key) adalah IP, artinya alamat IP tidak ada dalam daftar yang ditentukan.

  • contain: Mengandung. Jika bidang pencocokan (key) adalah IP, artinya alamat IP ada dalam daftar yang ditentukan.

  • none: Tidak ada.

  • ne: Tidak sama dengan.

  • eq: Sama dengan.

  • lt: Kurang dari.

  • gt: Lebih dari.

  • len-lt: Panjang kurang dari.

  • len-eq: Panjang sama dengan.

  • len-gt: Panjang lebih dari.

  • not-match: Tidak cocok.

  • match-one: Sama dengan salah satu dari beberapa nilai.

  • all-not-match: Tidak cocok dengan satu pun dari beberapa nilai.

  • all-not-contain: Tidak mengandung nilai apa pun dari beberapa nilai yang diberikan.

  • contain-one: Mengandung salah satu dari beberapa nilai.

  • not-regex: Tidak cocok dengan ekspresi reguler.

  • regex: Cocok dengan ekspresi reguler.

  • all-not-regex: Tidak cocok dengan ekspresi reguler mana pun.

  • regex-one: Cocok dengan salah satu ekspresi reguler.

  • prefix-match: Cocok dengan awalan.

  • suffix-match: Cocok dengan akhiran.

  • empty: Kosong.

  • exists: Ada.

  • inl: Ada dalam daftar.

  • in-list: Ada dalam Buku alamat.

  • not-in-list: Tidak ada dalam Buku alamat.

Catatan

Tidak semua operator logika (opValue) tersedia untuk setiap bidang pencocokan (key). Untuk detailnya, lihat kombinasi yang tersedia untuk tipe aturan terkait di WAF console.

values

String

Wajib

abc

Konten pencocokan. Anda dapat menentukan satu atau beberapa nilai. Pisahkan beberapa nilai dengan koma (,).

Catatan

Nilai yang valid untuk parameter operator logika (opValue) dan konten pencocokan (values) bergantung pada bidang pencocokan (key) yang ditentukan.

Parameter ratelimit

Parameter

Tipe

Wajib

Contoh

Deskripsi

target

String

Wajib

remote_addr

Objek statistik. Nilai yang valid:

  • remote_addr (Default): Alamat IP.

  • cookie.acw_tc: Session.

  • header: Header kustom. Jika Anda memilih nilai ini, Anda harus menentukan nama header di parameter subKey.

  • queryarg: Parameter kustom. Jika Anda memilih nilai ini, Anda harus menentukan nama parameter di parameter subKey.

  • cookie: Cookie kustom. Jika Anda memilih nilai ini, Anda harus menentukan nama cookie di parameter subKey.

  • account: Akun.

Nilai berikut hanya didukung oleh aturan kustom lanjutan Bot:

  • postarg: Parameter body kustom. Jika Anda memilih nilai ini, Anda harus menentukan nama parameter di parameter subKey.

  • websdk.umid: Web UMID.

  • appsdk.eeid_umid: App UMID.

subKey

String

Opsional

abc

Kunci spesifik objek statistik. Parameter ini wajib jika target diatur ke cookie, header, queryarg, atau postarg.

interval

Integer

Wajib

60

Periode statistik dalam detik. WAF menghitung jumlah permintaan dalam periode ini untuk membandingkan dengan threshold.
Rentang valid: 1 hingga 1.800.

threshold

Integer

Wajib

200

Jumlah maksimum permintaan yang dapat dilakukan oleh satu objek statistik ke resource yang dilindungi dalam periode statistik.

ttl

Integer

Wajib

1800

Durasi aksi, dalam detik.
Rentang valid: 60 hingga 86.400.

status

JSON

Opsional

{"code":404,"count":200}

Pengaturan pembatasan laju berdasarkan kode respons. Parameter ini berupa string JSON dengan bidang berikut:

  • code: Integer, wajib. Kode respons yang dipantau.

  • count: Integer, opsional. Ambang batas jumlah kemunculan. Aturan dipicu jika kode respons yang ditentukan muncul lebih sering daripada ambang batas ini. Rentang valid: 2 hingga 50.000. Anda harus menentukan salah satu parameter count atau ratio. Anda tidak boleh menentukan keduanya sekaligus.

  • ratio: Integer, opsional. Ambang batas persentase kemunculan. Aturan dipicu jika persentase kode respons yang ditentukan melebihi ambang batas ini. Rentang valid: 1 hingga 100. Anda harus menentukan salah satu parameter count atau ratio. Anda tidak boleh menentukan keduanya sekaligus.

distinctStat

Array

Opsional

[{"key":"URL","opValue":"gt","values":"1"}]

Kondisi untuk statistik unik.

Catatan

Parameter ini hanya didukung untuk Bot advanced custom rules. Untuk informasi selengkapnya, lihat Parameter untuk distinctStat.

Parameter distinctStat

Parameter

Tipe

Wajib

Contoh

Deskripsi

key

String

Wajib

IP

Bidang pencocokan. Nilai yang valid: URL, URLPath, IP, Cookie-Exact, Post-Arg, Header, Query-Arg, Ja3-Fingerprint, Ja4-Fingerprint, Http2-Fingerprint, WebSdk, dan AppSdk.

Penting

Bidang pencocokan yang tersedia untuk statistik unik bergantung pada langganan Bot Management Anda. Untuk informasi selengkapnya, lihat bidang yang didukung di WAF console.

subKey

String

Opsional

abc

Sub-bidang kustom untuk kondisi statistik unik.

Catatan

Tidak semua bidang pencocokan (key) untuk kondisi statistik unik mendukung sub-bidang kustom (subKey). Untuk informasi selengkapnya, lihat konfigurasi kondisi statistik unik untuk aturan kustom lanjutan Bot di WAF console.

opValue

String

Wajib

Equal

Operator logika. Nilai yang valid:

  • eq: Jumlah nilai unik sama dengan nilai yang ditentukan.

  • lt: Jumlah nilai unik kurang dari nilai yang ditentukan.

  • gt: Jumlah nilai unik lebih dari nilai yang ditentukan.

value

String

Wajib

abc

Nilai untuk dibandingkan dengan jumlah nilai unik.

Parameter grayConfig

Parameter

Tipe

Wajib

Contoh

Deskripsi

grayTarget

String

Wajib

remote_addr

Objek grayscale. Objek ini digunakan untuk menentukan traffic mana yang terpengaruh oleh aturan berdasarkan persentase grayscale. Nilai yang valid:

  • remote_addr (Default): Alamat IP.

  • cookie.acw_tc: Session.

  • header: Header kustom. Jika Anda memilih nilai ini, Anda harus menentukan nama header di parameter graySubKey.

  • queryarg: Parameter kustom. Jika Anda memilih nilai ini, Anda harus menentukan nama parameter di parameter graySubKey.

  • cookie: Cookie kustom. Jika Anda memilih nilai ini, Anda harus menentukan nama cookie di parameter graySubKey.

Nilai berikut hanya didukung oleh aturan kustom lanjutan Bot:

  • websdk.umid: Web UMID.

  • appsdk.eeid_umid: App UMID.

graySubKey

String

Opsional

abc

Kunci spesifik objek grayscale. Parameter ini wajib jika grayTarget diatur ke cookie, header, atau queryarg.

grayRate

Integer

Wajib

20

Persentase traffic yang terkena aturan. Rentang valid: 1 hingga 100.

Parameter timeConfig

Parameter

Tipe

Wajib

Contoh

Deskripsi

timeScope

String

Wajib

period

Waktu efektif aturan. Nilai yang valid:

  • permanent (Default): Aturan selalu aktif.

  • period: Aturan aktif dalam rentang waktu tertentu.

  • cycle: Aturan aktif sesuai jadwal berulang.

timeZone

Integer

Wajib

8

Zona waktu untuk aturan, dari -12 hingga 12. Nilai default adalah 8. Misalnya, 0 merepresentasikan UTC, 8 merepresentasikan UTC+8, dan -8 merepresentasikan UTC-8.

timePeriods

Array

Opsional

[{"start":1758771729787,"end":1758816000000}]

Periode waktu saat aturan aktif. Parameter ini wajib jika parameter timeScope diatur ke period. Anda dapat menentukan beberapa periode waktu. Setiap periode mencakup parameter berikut:

  • start: Long, wajib. Waktu mulai aturan, dalam bentuk Unix timestamp dalam milidetik.

  • end: Long, wajib. Waktu akhir aturan, dalam bentuk Unix timestamp dalam milidetik.

weekTimePeriods

Array

Opsional

[{"day":"1","dayPeriods":[{"start":0,"end":51644084}]},{"day":"1,2,5","dayPeriods":[{"start":0,"end":42928908}]}]

Jadwal berulang untuk aturan. Parameter ini wajib jika parameter timeScope diatur ke cycle. Anda dapat menentukan beberapa jadwal. Setiap jadwal mencakup parameter berikut:

  • day: String, wajib. Hari dalam seminggu saat aturan aktif. Nilai valid adalah 1 hingga 7, di mana 1 merepresentasikan Senin. Pisahkan beberapa hari dengan koma (,).

  • dayPeriods: Array, wajib. Periode waktu dalam satu hari saat aturan aktif. Setiap periode mencakup waktu start dan end. Anda dapat menentukan beberapa periode waktu.

    • start: Long, wajib. Waktu mulai, dinyatakan sebagai jumlah milidetik sejak tengah malam (00:00). Rentang valid: [0, 86400000).

    • end: Long, wajib. Waktu akhir, dinyatakan sebagai jumlah milidetik sejak tengah malam (00:00). Rentang valid: [0, 86400000).