All Products
Search
Document Center

Web Application Firewall:Rentang port yang didukung

Last Updated:Jun 09, 2026

Web Application Firewall (WAF) mendukung perlindungan untuk port standar maupun port non-standar. Setelah Anda menambahkan port server website di Konsol WAF, WAF akan menerima lalu lintas klien melalui port tersebut. Topik ini menjelaskan port standar dan port non-standar yang didukung oleh WAF.

Port standar yang didukung

  • Port protokol HTTP: 80 dan 8080

  • Port protokol HTTPS: 443 dan 8443

Port non-standar yang didukung

  1. Cloud native access

    Saat menggunakan cloud native access untuk terhubung ke WAF, Anda dapat melindungi port non-standar apa pun dalam rentang 1 hingga 65535.

  2. CNAME access

    Dukungan bervariasi berdasarkan edisi WAF yang Anda beli:

    • Edisi Dasar dan Edisi Pro berlangganan: Hanya port standar yang didukung. Port non-standar tidak didukung.

    • Edisi Perusahaan, Edisi Ultimate, dan edisi bayar sesuai penggunaan berlangganan:

      • Untuk protokol IPv4, Anda dapat melindungi port non-standar apa pun dalam rentang 1 hingga 65535, kecuali port sistem spesifik berikut:

        9, 20, 21, 22, 23, 25, 42, 53, 67, 68, 69, 110, 135, 137, 138, 139, 143, 161, 389, 445, 593, 1434, 1521, 3127, 3306, 3389, 4444, 5554, 5800, 5900, 6379, 9996, 11211, 27017, 27018, 50030, 50070, 61613, 61616, dan 61617.

      • Jika IPv6 diaktifkan, hanya port protokol HTTP berikut yang didukung:

        81, 82, 83, 84, 86, 87, 88, 89, 97, 800, 808, 1000, 1090, 3333, 3501, 3601, 5000, 5222, 6001, 6666, 7000, 7001, 7002, 7003, 7004, 7005, 7006, 7009, 7010, 7011, 7012, 7013, 7014, 7015, 7016, 7018, 7019, 7020, 7021, 7022, 7023, 7024, 7025, 7026, 7070, 7081, 7082, 7083, 7088, 7097, 7510, 7777, 7800, 8000, 8001, 8002, 8003, 8008, 8009, 8020, 8021, 8022, 8025, 8026, 8077, 8078, 8081, 8082, 8083, 8084, 8085, 8086, 8087, 8088, 8089, 8090, 8091, 8106, 8181, 8334, 8336, 8686, 8800, 8888, 8889, 8999, 9000, 9001, 9002, 9003, 9021, 9023, 9027, 9037, 9080, 9081, 9082, 9180, 9200, 9201, 9205, 9207, 9208, 9209, 9210, 9211, 9212, 9213, 9898, 9908, 9916, 9918, 9919, 9928, 9929, 9939, 9999, 10000, 10001, 10080, 12601, 28080, 33702, dan 48800.

      • Jika IPv6 diaktifkan, hanya port protokol HTTPS berikut yang didukung:

        4443, 5443, 6443, 7443, 9443, 8553, 8663, 9553, 9663, dan 18980.

Penting
  • Catatan penagihan: Untuk edisi bayar sesuai penggunaan WAF, biaya tambahan dikenakan saat Anda mengonfigurasi port non-standar untuk akses CNAME. Untuk informasi selengkapnya, lihat Ikhtisar penagihan.

  • Jumlah maksimum port non-standar: Anda dapat mengonfigurasi hingga 50 port non-standar untuk Edisi Perusahaan dan hingga 100 port non-standar untuk Edisi Ultimate serta edisi bayar sesuai penggunaan.

Anda juga dapat melihat rentang port yang didukung di Konsol dengan langkah-langkah berikut:

  1. Masuk ke Konsol Web Application Firewall 3.0. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah instans WAF Anda (Chinese Mainland atau Outside Chinese Mainland).

  2. Di panel navigasi kiri, klik Onboarding.

  3. Pada tab CNAME Record, temukan nama domain yang ingin Anda lihat port-nya, lalu klik Edit di kolom Actions.

  4. Di panel Edit Domain Name, pilih protokol HTTP atau HTTPS, lalu klik View Port Range di sebelah kanan.

FAQ

Bagaimana cara menentukan port saat menghubungkan resource di Konsol WAF?

Menghubungkan instans ECS menggunakan cloud native access

Saat menambahkan instans ECS menggunakan cloud native access di Konsol WAF, Anda harus memilih protokol dan port yang sesuai berdasarkan alamat akses aktual website Anda.

  • Jika website Anda diakses melalui http://yourdomain.com, gunakan protokol HTTP dengan port 80

  • Jika website Anda diakses melalui http://yourdomain.com:8080, gunakan protokol HTTP dengan port 8080

  • Jika website Anda diakses melalui https://yourdomain.com, gunakan protokol HTTPS dengan port 443

  • Jika website Anda diakses melalui https://yourdomain.com:8443, gunakan protokol HTTPS dengan port 8443.

Untuk informasi selengkapnya, lihat Aktifkan perlindungan WAF untuk instans ECS.

Catatan

Untuk memastikan akurasi, kami menyarankan Anda memeriksa file konfigurasi server web Anda (seperti Nginx atau Apache, misalnya nginx.conf) guna memperoleh informasi port yang paling akurat.

Gunakan akses CNAME

Saat mengonfigurasi nama domain menggunakan akses CNAME di Konsol WAF, Anda harus menyelesaikan dua langkah berikut untuk konfigurasi port:

Langkah 1: konfigurasi listener (HTTP Port atau HTTPS Port, yaitu port pendengar)
Port pendengar adalah protokol dan port yang digunakan pengguna untuk mengakses layanan Anda. Tentukan port pendengar berdasarkan alamat akses aktual: 

  • Jika diakses melalui http://yourdomain.com, gunakan protokol HTTP, dan atur HTTP Port ke 80

  • Jika diakses melalui http://yourdomain.com:8080, gunakan protokol HTTP, dan atur HTTP Port ke 8080

  • Jika diakses melalui https://yourdomain.com, gunakan protokol HTTPS, dan atur HTTPS Port ke 443

  • Jika diakses melalui https://yourdomain.com:8443, gunakan protokol HTTPS, dan atur HTTPS Port ke 8443.

Catatan

Untuk memastikan akurasi, kami menyarankan Anda memeriksa file konfigurasi server web Anda (seperti Nginx atau Apache, misalnya nginx.conf) guna memperoleh informasi port yang paling akurat.

Langkah 2: konfigurasi forwarding (Origin Port)
Origin Port adalah port yang digunakan WAF untuk meneruskan permintaan ke server origin Anda. Port ini harus sesuai dengan port aktual yang digunakan server origin Anda untuk menyediakan layanan.

Penting

Port pendengar dan port origin dapat berbeda. Namun, port origin harus benar-benar sesuai dengan port yang sebenarnya digunakan oleh server origin Anda. Jika tidak, layanan akan menjadi tidak tersedia.