All Products
Search
Document Center

Web Application Firewall:Buku alamat IP

Last Updated:Jul 04, 2026

Mengonfigurasi dan memelihara set alamat IP yang sama secara manual di beberapa aturan perlindungan Web Application Firewall (WAF) tidak efisien dan rentan kesalahan. Fitur Buku alamat IP memungkinkan Anda membuat kumpulan alamat IP yang dapat digunakan kembali dan mereferensikannya di berbagai aturan perlindungan. Ketika alamat IP berubah, Anda hanya perlu memperbaruinya di buku alamat, dan semua aturan yang mereferensikannya akan disinkronkan secara otomatis. Hal ini menyederhanakan konfigurasi dan menjamin konsistensi kebijakan.

Lingkup

  • Modul perlindungan yang didukung: Buku alamat IP dapat digunakan di modul perlindungan mana pun yang memungkinkan Anda mengatur Match Field ke IP.

  • Batas jumlah alamat IP: Jumlah maksimum alamat IP bervariasi tergantung edisi WAF. Untuk informasi selengkapnya, lihat Edisi.

  • Batas integrasi: Function Compute (FC) tidak didukung. MSE memerlukan versi 2.0.18 atau lebih baru. API Gateway memerlukan versi 2.1.13 atau lebih baru.

Prosedur

Buat buku alamat IP

  1. Masuk ke Konsol Web Application Firewall 3.0. Dari bilah menu atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) untuk instans WAF.

  2. Di panel navigasi kiri, buka Protection Config > Global Configuration > IP Address Book.

  3. Klik Create IP Address Book, konfigurasikan parameter berikut, lalu klik OK.

    • Address Book Name: Masukkan nama deskriptif untuk buku alamat.

    • Description: Masukkan deskripsi sesuai kebutuhan bisnis Anda.

    • IP Address: Masukkan alamat IP yang ingin ditambahkan ke buku alamat. Anda dapat menambahkan alamat IP dengan dua cara: Manual Entry dan Upload CSV File.

      • Manual Entry: Masukkan alamat IP di kotak teks. Contohnya:

        203.0.113.1,203.0.113.0/24,2001:db8::1,2001:db8::/32
      • Upload CSV File: Klik Upload File dan pilih file CSV untuk diunggah. Setiap file dapat berisi hingga 2.000 alamat IP atau Blok CIDR, dan ukuran file tidak boleh melebihi 1 MB. Untuk jumlah alamat IP yang besar, unggah secara batch. Contoh isi file CSV:

        Address
        203.0.113.1
        203.0.113.0/24
        2001:db8::1
        2001:db8::/32

Terapkan buku alamat IP ke aturan perlindungan

Setelah membuat buku alamat, Anda dapat menerapkannya ke aturan perlindungan untuk menghindari beban pemeliharaan akibat konfigurasi duplikat. Misalnya, di modul Whitelist, saat membuat aturan daftar putih dan mengatur Match Field ke IP, Anda dapat memilih buku alamat IP yang sudah ada. Satu aturan dapat mereferensikan hingga 5 buku alamat IP. Untuk informasi selengkapnya, lihat Add a whitelist rule in a template.

O&M Harian

  • Lihat aturan perlindungan terkait: Temukan buku alamat IP yang dituju dan klik ikon image di kolom Associated Rules.

  • Cari buku alamat: Anda dapat mencari buku alamat berdasarkan nama atau alamat IP di kotak pencarian. Pencarian alamat IP hanya mendukung pencocokan eksak. Misalnya, jika sebuah buku alamat berisi 192.168.1.0/24, pencarian dengan 192.168.1.10 tidak akan menampilkannya.

  • Edit buku alamat IP: Temukan buku alamat IP yang dituju dan klik Edit di kolom Actions untuk melakukan operasi seperti Add IP Address, Import IP Addresses, dan Clear IP Addresses.

  • Hapus buku alamat IP: Temukan buku alamat IP yang dituju dan klik Delete di kolom Actions. Anda hanya dapat menghapus buku alamat yang tidak terkait dengan aturan perlindungan apa pun.

FAQ

Apakah fitur buku alamat IP gratis?

Ya, fitur buku alamat IP gratis. Namun, jumlah maksimum alamat IP bervariasi tergantung edisi WAF. Untuk informasi selengkapnya, lihat Edisi.

Apa tujuan dari buku alamat default Security Center Vulnerability Scanning IPs ?

System Address Book bernama Security Center Vulnerability Scanning IPs adalah daftar alamat IP yang telah ditentukan sebelumnya dan digunakan oleh pemindai kerentanan Security Center. Jika Anda menggunakan Security Center, Anda dapat mereferensikan buku alamat ini dalam aturan daftar putih agar pemindai dapat mengakses server Anda dan menjalankan pemindaian kerentanan. Untuk informasi selengkapnya, lihat Vulnerability scanning.