All Products
Search
Document Center

Web Application Firewall:Perlindungan event kritis

Last Updated:Sep 17, 2026

Fitur perlindungan event kritis menyediakan perlindungan yang disesuaikan dan tepat sasaran untuk event besar selama periode tertentu. Topik ini menjelaskan cara mengaktifkan dan menggunakan perlindungan event kritis.

Penagihan

Penting

Harga produk dan layanan dapat berubah sewaktu-waktu. Harga akhir mengacu pada tagihan Alibaba Cloud Anda.

Fitur

Deskripsi

Metode penagihan

Perlindungan event kritis adalah layanan prabayar dengan periode langganan minimum 30 hari. Anda ditagih berdasarkan durasi yang Anda pilih.

Periode validitas

Perlindungan event kritis langsung berlaku setelah pembelian. Periode validitas sesuai dengan Duration yang Anda pilih.

Setelah periode validitas berakhir, perlindungan event kritis akan berhenti secara otomatis.

Perpanjangan

Fitur ini tidak mendukung perpanjangan langsung. Untuk terus menggunakan perlindungan event kritis, Anda harus membelinya kembali setelah masa berlakunya habis.

Kebijakan pengembalian dana

Setelah Anda membeli perlindungan event kritis, Anda tidak dapat membatalkan langganan atau menerima pengembalian dana karena alasan apa pun, termasuk jaminan uang kembali dalam lima hari. Evaluasi kebutuhan bisnis Anda sebelum melakukan pembelian.

Prasyarat

  • Anda telah mengaktifkan WAF 3.0. Untuk informasi lebih lanjut, lihat Beli instans WAF 3.0 berlangganan dan Aktifkan instans WAF 3.0 bayar sesuai penggunaan.

    Metode pengaktifan perlindungan event kritis berbeda tergantung pada edisi instans WAF.

    Edisi instans WAF

    Diaktifkan secara default

    Deskripsi

    langganan Ultimate Edition

    Ya

    Anda dapat langsung menggunakan fitur ini tanpa perlu mengaktifkannya secara terpisah.

    langganan Pro Edition, langganan Enterprise Edition, dan pay-as-you-go

    Tidak. Anda harus mengaktifkannya melalui peningkatan sementara.

    langganan Basic Edition

    Tidak, dan edisi ini tidak mendukung fitur ini.

    • Upgrade instans Anda ke Ultimate Edition. Untuk informasi lebih lanjut, lihat Upgrade instans.

    • Upgrade instans Anda ke Pro Edition atau Enterprise Edition, lalu aktifkan perlindungan event kritis melalui peningkatan sementara. Untuk informasi lebih lanjut, lihat Aktifkan perlindungan event kritis.

  • Anda telah menambahkan layanan web Anda ke WAF 3.0 menggunakan mode rekaman CNAME atau dengan mengintegrasikannya ke layanan cloud seperti Classic Load Balancer (CLB) (HTTP/HTTPS), CLB (TCP), atau Elastic Compute Service (ECS). Untuk informasi lebih lanjut, lihat Ikhtisar penambahan website.

    Catatan

    Fitur ini tidak didukung untuk objek yang dilindungi yang ditambahkan ke WAF melalui ALB, MSE, atau FC.

Aktifkan perlindungan event kritis

Instans WAF berlangganan

  1. Masuk ke Konsol Web Application Firewall 3.0. Dari bilah menu atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) untuk instans WAF.

  2. Di panel navigasi sebelah kiri, pilih Protection Config > Critical Event Protection.

  3. Klik Enable Protection for Critical Events. Di panel Enable Protection for Critical Events, aktifkan sakelar Protection for Major Events dan atur Restore Time.

  4. Baca dan setujui Terms of Service, lalu klik Purchase Now untuk menyelesaikan pembayaran.

    Setelah Anda mengaktifkan perlindungan event kritis, Anda dapat melihat spesifikasi paket di halaman Critical Event Protection pada kartu Protection Plan for Critical Events.

Instans WAF bayar sesuai penggunaan

  1. Masuk ke Konsol Web Application Firewall 3.0. Dari bilah menu atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) untuk instans WAF.

  2. Di panel navigasi sebelah kiri, pilih Protection Config > Critical Event Protection.

  3. Klik Enable Protection for Critical Events. Di panel Enable Protection for Critical Events, pilih Duration.

  4. Baca dan setujui Terms of Service, lalu klik Buy Now untuk menyelesaikan pembayaran.

    Setelah Anda mengaktifkan perlindungan event kritis, Anda dapat melihat spesifikasi paket di halaman Critical Event Protection pada kartu Protection Plan for Critical Events.

Buat templat aturan event kritis

Saat pertama kali mengonfigurasi perlindungan event kritis, Anda harus membuat templat aturan. Anda dapat membuat hingga 20 templat.

  1. Masuk ke Konsol Web Application Firewall 3.0. Dari bilah menu atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) untuk instans WAF.

  2. Di panel navigasi sebelah kiri, pilih Protection Config > Critical Event Protection.

  3. Di tab Protection Templates, klik Create Template.

  4. Di panel Create Protection Template for Critical Events, konfigurasikan pengaturan berikut.

    1. Konfigurasikan informasi dasar, lalu klik Next.

      Parameter

      Deskripsi

      Template Name

      Tentukan nama untuk templat.

      Nama harus terdiri dari 1 hingga 255 karakter dan dapat berisi karakter Tionghoa, huruf kapital dan kecil, angka, titik (.), garis bawah (_), dan tanda hubung (-).

      Protection rules

      Pilih aturan perlindungan yang akan diterapkan dan konfigurasikan aksi aturan untuk masing-masing.

      • Critical Event Threat Intelligence: Menggunakan pustaka intelijen ancaman berisi alamat IP berbahaya untuk mengidentifikasi penyerang secara akurat. Aturan ini diaktifkan secara default, dan aksi aturannya diatur ke Monitor.

      • Critical Event Protection Rule Group: Menghasilkan serangkaian aturan perlindungan yang tepat untuk layanan Anda berdasarkan model Perlindungan Cerdas. Aturan ini diaktifkan secara default, dan aksi aturannya diatur ke Monitor.

      • IP Address Blacklist for Protection for Critical Events: Saat diaktifkan, WAF memantau atau memblokir permintaan dari alamat IP atau rentang alamat tertentu. Anda dapat menambahkan hingga 50.000 alamat IP atau blok CIDR kustom ke daftar hitam.

      • Shiro Deserialization Vulnerability Prevention: Saat diaktifkan, WAF menggunakan enkripsi cookie untuk melindungi dari kerentanan deserialisasi Java Apache Shiro.

      Apply To

      Dari objek yang dilindungi dan kelompok objek yang dilindungi yang telah dikonfigurasi, pilih objek yang ingin Anda terapkan templat ini.

    2. Jika Anda mengaktifkan aturan IP Address Blacklist for Protection for Critical Events, Anda harus mengonfigurasi daftar hitam alamat IP seperti dijelaskan di bawah. Setelah selesai, klik Next.

      Parameter

      Aksi

      Add IP Address Blacklist

      Klik Add IP Address Blacklist untuk menambahkan alamat IP ke daftar hitam secara manual.

      1. Di kotak teks IP Address Blacklist, masukkan alamat IP yang akan ditambahkan. Pisahkan beberapa entri dengan baris baru.

        Catatan

        Anda dapat memasukkan hingga 500 alamat IP atau blok CIDR. Alamat IPv6 didukung. Pisahkan beberapa entri dengan baris baru atau koma (,).

      2. Tentukan waktu kedaluwarsa. Opsi:

        • Permanently Effective.

        • Custom. Jika memilih opsi ini, klik pemilih waktu untuk menentukan tanggal dan waktu kedaluwarsa.

      3. Di kotak teks Remarks, masukkan catatan lalu klik OK.

        Setelah alamat IP ditambahkan, Anda dapat melihatnya di panel Configure IP Address Blacklist.

      Import IP Address Blacklist

      Klik Import IP Address Blacklist untuk mengimpor alamat IP secara massal.

      1. Klik Upload File dan pilih file daftar hitam alamat IP yang akan diimpor.

        Penting
        • Hanya file CSV yang didukung.

        • Alamat IPv4 dan IPv6 serta blok CIDR didukung.

        • Anda hanya dapat mengimpor satu file dalam satu waktu. Setiap file dapat berisi hingga 2.000 entri. Satu blok CIDR dihitung sebagai satu entri. Ukuran file tidak boleh melebihi 1 MB.

        • Jika Anda memiliki banyak alamat IP untuk diimpor, Anda dapat mengimpornya secara batch.

      2. Tentukan waktu kedaluwarsa. Opsi:

        • Permanently Effective.

        • Custom. Jika memilih opsi ini, klik pemilih waktu untuk menentukan tanggal dan waktu kedaluwarsa.

      3. Di kotak teks Remarks, masukkan catatan lalu klik OK.

        Setelah alamat IP ditambahkan, Anda dapat melihatnya di panel Configure IP Address Blacklist.

      Delete All IP Addresses

      Untuk menghapus semua alamat IP dari daftar hitam, klik Delete All IP Addresses.

      Delete Expired IP Addresses

      Jika beberapa alamat IP di daftar hitam telah kedaluwarsa, klik Delete Expired IP Addresses untuk menghapusnya.

  5. Klik Complete.

    Templat aturan baru diaktifkan secara default. Di daftar templat aturan, Anda dapat melakukan tindakan berikut:

    • Lihat jumlah Protection Features dan Protected Object/Group yang terkait untuk suatu templat.

    • Gunakan sakelar untuk Enable atau Close templat.

    • Edit, Delete, atau Copy templat aturan.

    • Jika suatu templat memiliki aturan IP Address Blacklist for Protection for Critical Events yang diaktifkan, klik Edit IP Address Blacklist untuk menambah atau mengubah daftar hitam.

Lihat data perlindungan event kritis

  1. Masuk ke Konsol Web Application Firewall 3.0. Dari bilah menu atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) untuk instans WAF.

  2. Di panel navigasi sebelah kiri, pilih Protection Config > Critical Event Protection.

  3. Anda dapat melihat informasi berikut.

    • Di kartu Statistics, lihat Total Requests, Blocked Requests, dan grafik lingkaran yang menunjukkan distribusi jenis aturan perlindungan untuk rentang waktu yang ditentukan.

    • Di kartu Protection Plan for Critical Events, lihat jumlah Protection Rules for Critical Events, Threat Intelligence Rules, dan Added IP Addresses In Blacklist/Total dalam rentang waktu yang ditentukan.

    • Di tab Security Reports, pilih objek yang dilindungi dan rentang waktu untuk melihat laporan keamanan yang sesuai.

      • Objek yang dilindungi: Secara default, All dipilih, yang mengambil data untuk semua objek yang dilindungi WAF. Anda dapat memilih objek tertentu.

      • Rentang waktu: Secara default, data untuk Today ditampilkan. Anda juga dapat memilih Yesterday, Today, Last 7 days, Last 30 days, atau rentang waktu kustom dalam 30 hari terakhir.

      Tabel berikut menjelaskan data dalam laporan keamanan.

      Jenis

      Deskripsi

      Aksi yang didukung

      Statistik serangan (ditandai ① pada gambar)

      Menampilkan analisis statistik serangan terhadap objek yang dilindungi untuk rentang waktu yang ditentukan, termasuk:

      • Distribution of Attack Types:

        Grafik lingkaran yang menunjukkan distribusi jenis serangan.

      • Top 5 Attacks:

        Menampilkan lima objek yang paling sering diserang di tab Attacked Object dan lima alamat IP penyerang teratas di tab Attacker IP Address. Hasil diurutkan secara menurun berdasarkan jumlah serangan.

      Tidak ada

      Log event serangan (ditandai ② pada gambar)

      Menampilkan daftar permintaan serangan yang memicu aturan perlindungan web inti.

      Daftar mencakup informasi berikut:

      • Attacker IP Address: Alamat IP sumber permintaan serangan.

      • Area: Wilayah tempat alamat IP penyerang berada.

      • Attack Time: Waktu saat serangan dimulai.

      • Attack Type: Jenis serangan, seperti SQL Injection atau Code Execution.

      • Rule Type: Jenis aturan yang dipicu, seperti Protection Rule Group for Critical Events atau Threat Intelligence for Protection for Critical Events.

      • Rule Action: Aksi yang diambil oleh WAF. Block: WAF memblokir permintaan. Log: WAF mencatat serangan tetapi tidak memblokir permintaan.

      • Filter event serangan

        Gunakan bidang berikut di atas tabel event serangan untuk memfilter event:

        • Jenis Serangan: Secara default, All dipilih. Opsi lain termasuk SQL Injection, XSS, Code Execution, Local File Inclusion, Remote File Inclusion, Webshell, dan Others.

        • Jenis Aturan: Secara default, All dipilih. Opsi lain termasuk Critical Event Protection Rule Group, Critical Event Threat Intelligence, IP Address Blacklist for Protection for Critical Events, dan Shiro Deserialization Vulnerability Prevention.

        • Aksi aturan: Secara default, All dipilih. Opsi lain adalah Block dan Monitor.

      • Lihat detail serangan

        Di kolom Actions untuk suatu event, klik View Details untuk melihat informasi lebih lanjut tentang serangan dan aturan yang dipicu, seperti Rule ID, Rule Name, Rule Description, Rule Action, dan Attack Type.

      Intelijen ancaman real-time (ditandai ③ pada gambar)

      Menampilkan intelijen ancaman real-time untuk alamat IP penyerang, termasuk:

      • Alamat IP penyerang dan atributnya.

      • Wilayah alamat IP penyerang.

      • Jumlah serangan dalam satu jam terakhir.

      • Jenis serangan.

      Kueri intelijen ancaman real-time untuk alamat IP penyerang

      Masukkan alamat IP di kotak pencarian dan klik ikon image untuk mengkueri intelijen ancamannya.