All Products
Search
Document Center

Web Application Firewall:Manajemen pustaka aturan

Last Updated:Sep 17, 2026

Laman Rule Libraries di Web Application Firewall (WAF) 3.0 memungkinkan Anda melihat aturan perlindungan bawaan dan membuat aturan perlindungan kustom untuk perlindungan multi-cloud/hybrid-cloud.

Built-in protection rules

Tim keamanan Alibaba Cloud mengelola dan memperbarui aturan perlindungan bawaan tersebut. Aturan ini hanya dapat dilihat.

  1. Masuk ke Konsol WAF 3.0. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda (Chinese Mainland atau Outside Chinese Mainland). Di panel navigasi kiri, pilih Detection and Response > Rule Libraries.

  2. Klik tab System Protection Rules. Tab ini menampilkan informasi aturan di sebelah kiri dan recent rule updates di sebelah kanan.

Custom protection rules

Aturan perlindungan kustom hanya berlaku untuk aset yang menggunakan perlindungan multi-cloud/hybrid-cloud. Di laman ini, Anda dapat membuat, melihat, mengedit, dan menghapus aturan tersebut.

Create a custom protection rule

  1. Masuk ke Konsol WAF 3.0. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda (Chinese Mainland atau Outside Chinese Mainland).

  2. Di panel navigasi kiri, pilih Detection and Response > Rule Libraries.

  3. Di bagian Custom Protection Rules, klik Create Rule. Konfigurasikan parameter berikut, lalu klik OK.

    Parameter

    Description

    Rule Name

    Nama aturan perlindungan kustom. Nama dapat berisi karakter Tionghoa, huruf kapital dan kecil, angka, titik (.), garis bawah (_), dan tanda hubung (-).

    Module Name

    Jenis serangan yang dideteksi oleh aturan tersebut. Modul yang didukung mencakup SQL Injection, XSS, Code Execution, CRLF, Local File Inclusion, Remote File Inclusion, Webshell, Others, OS Command Injection, Expression Injection, Java Deserialization, PHP Deserialization, SSRF, Path Traversal, Protocol Non-compliance, Arbitrary File Upload, dan File Inclusion.

    Rule Level

    Tingkat ketat aturan tersebut. Anda dapat memilih Loose, Medium, Strict, atau Super Strict.

    Status

    Status aturan tersebut. Secara default, aturan dinonaktifkan. Anda dapat mengaktifkannya di laman Configure Engine pada templat aturan perlindungan.

    Rule Action

    Aksi yang diambil WAF terhadap permintaan yang sesuai. Aksi default untuk aturan baru adalah Block. Anda dapat mengubah aksi ini di panel Configure Engine pada templat aturan perlindungan Core Web Protection saat mengaktifkan aturan tersebut.

    Rule Description

    Deskripsi opsional mengenai kondisi dan tujuan aturan tersebut.

    Match Field

    Bagian dari permintaan web yang diperiksa oleh aturan tersebut.

    Anda dapat menambahkan hingga 10 kondisi ke dalam satu aturan. Jika suatu aturan memiliki beberapa kondisi, permintaan harus memenuhi semua kondisi tersebut agar dianggap sesuai.

    Setiap kondisi terdiri dari Match Field, Logical Operator, dan Match Content. Contoh:

    • Contoh 1: Atur Match Field menjadi URI, Logical Operator menjadi Contains, dan Match Content menjadi /login.php. Aturan akan sesuai jika URI permintaan berisi /login.php.

    • Contoh 2: Atur Match Field menjadi IP, Logical Operator menjadi Belongs To, dan Match Content menjadi 192.1X.XX.XX. Aturan akan sesuai jika permintaan berasal dari alamat IP 192.1X.XX.XX.

    Untuk informasi selengkapnya mengenai match field dan logical operator, lihat match conditions.

    Catatan

    Akun Alibaba Cloud dan Pengguna RAM-nya berbagi batas maksimal 200 aturan perlindungan kustom.

  4. Aturan berhasil dibuat dan pesan The operation is successful. ditampilkan.

Enable a custom protection rule

Setelah membuat aturan perlindungan kustom, Anda harus mengaktifkannya dalam konfigurasi engine agar diterapkan pada aset yang dilindungi.

  1. Di panel navigasi kiri, pilih Protection Config > Core Web Protection. Di bagian Core Protection Rule pada laman Core Web Protection, temukan Rule Templates yang dituju, lalu klik Edit di kolom Actions.

  2. Di panel Edit, klik Configure Engine. Di bagian Custom Protection Rules, temukan aturan yang dituju, lalu atur Status-nya menjadi On.

Edit a custom protection rule

Di tab Custom Protection Rules, klik Edit di kolom Actions untuk aturan yang ingin dimodifikasi. Di kotak dialog Edit Rule, Anda dapat mengedit Rule Name, Rule Level, Status, Rule Description, dan Match Field. Setelah selesai mengedit, klik OK. Pesan keberhasilan akan ditampilkan, dan laman menunjukkan informasi aturan yang telah diperbarui.

Delete a custom protection rule

Di tab Custom Protection Rules, temukan aturan yang ingin dihapus, lalu klik Delete di kolom Delete.

Penting

Menghapus aturan akan menghilangkannya secara permanen dari engine deteksi. Aturan tersebut tidak akan berlaku lagi, meskipun masih diaktifkan dalam templat aturan perlindungan.