すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:WAF の概要

最終更新日:Sep 17, 2026

DCDN は、Web アプリケーションファイアウォール (WAF) 機能を DCDN のポイントオブプレゼンス (POP) に統合し、悪意のあるトラフィックを識別して悪意のあるリクエストを遮断します。

重要

Alibaba Cloud DCDN は、2025年5月1日 00:00 (UTC+8) より、新規ユーザーへの WAF 保護 機能の提供を停止します。すでにサービスを有効化しているユーザーは影響を受けません。

この機能が必要な場合は、Edge Security Acceleration (ESA) サービス へのアップグレードを推奨します。ESA のWAF 保護 は、DCDN の WAF よりも優れた保護を提供します。

メリット

WAF は、コア WAF エンジンを DCDN のポイントオブプレゼンス (POP) に深く統合しています。再設計されたコンソールのワークフローは、セキュリティ O&M の効率を向上させ、ユーザーエクスペリエンスを合理化し、Web サイトの保護オプションを拡張します。

以前の WAF バージョン と比較して、新しい WAF には以下のメリットがあります。

  • 新しいクラウドネイティブアーキテクチャ:

    WAF エンジンは DCDN の POP に深く統合されています。お客様のドメイン名へのすべてのトラフィックが WAF を通過するため、Web 正規表現エンジンやカスタムルールなどの機能がエッジで適用され、包括的な保護が実現されます。

  • 新しい保護設定モデル:

    WAF は柔軟なポリシー設定モデルを採用しています。保護ポリシーとルールを複数のドメイン名に一括で適用できるため、設定効率が大幅に向上します。

    説明
    • 保護対象ドメインは、WAF 機能が有効になっているドメイン名です。

    • 保護ポリシーは、保護ルールの集まりです。デフォルトポリシーを設定して、定義済みのルールセットをすべての新しい保護対象ドメインに適用できます。また、特定の要件に合わせて保護ポリシーをカスタマイズすることもできます。

    • 保護ルールは、保護ポリシー内で定義される特定のルールです。例として、Web 正規表現保護のための中レベルのルールグループや、カスタムポリシー内のアクセス制御ルールなどがあります。

  • 新しい従量課金モデル:

    WAF は、Security Capacity Unit (SeCU) を標準測定単位とする従量課金モデルを採用しています。すべての課金項目が SeCU に変換されるため、課金のしきい値が下がり、課金が簡素化されます。請求は、SeCU の使用量に基づいて1時間ごとに作成されます。

WAF の機能

次の表に、WAF がサポートする保護機能を示します。

機能

サブ機能

WAF のサポート

ドメイン名管理

設定管理

サポート

ホワイトリスト

精密なアクセス制御のためのホワイトリスト

サポート

Web セキュリティ

正規表現保護

ゼロデイルールの更新

サポート

警告モードとブロックモード

難読化解除

サポート

カスタム正規表現保護ルールグループ

サポート

アクセス制御/スロットリング

IP ブラックリスト

サポート

リージョンブラックリスト

サポート

カスタム保護ポリシー

サポート

スキャン保護

サポート

監視とレポート

概要とレポート

サポート

ログサービス

リアルタイムログ

サポート

ボット管理

許可されたボット

サポート

ボット脅威インテリジェンス

サポート

インテリジェントボットアルゴリズム

サポート

アプリ保護

サポート

レスポンスアクション

CAPTCHA とカスタムレスポンス

サポート

課金

WAF は、課金単位として Security Capacity Unit (SeCU) を使用し、従量課金モデルとリソースプランによる支払方法の両方に対応しています。詳細については、「WAF の課金」をご参照ください。

説明

WAF リソースプランを購入するには、こちらをクリックしてください。

Edge WAF のパラメータインジェクション

Edge WAF ルールが有効になると、DCDN は JavaScript 検証、CAPTCHA チャレンジ、および強化された保護のために、クライアントリクエストにパラメータを挿入します。次の表に、保護タイプと挿入場所ごとの挿入パラメータを示します。

保護タイプ

挿入パラメータ

挿入場所

すべての WAF ルール

acw_tcb、cdn_sec_tc

Cookie

JavaScript 検証

acw_sc__v2

Cookie、クエリ文字列

動的トークンチャレンジ

timestamp__、md5__、type__、alichlgref

クエリ文字列

スライダー CAPTCHA

u_atoken、u_asession、u_asig、u_aref、acw_sc__v3

u_atoken、u_asession、u_asig、u_aref はクエリ文字列に、acw_sc__v3 は Cookie に

ボット管理:Web ページ/ブラウザ保護

ssxmod_itna、ssxmod_itna2

Cookie、クエリ文字列

ボット管理:ミニプログラム保護

ssxmod_itna3

Cookie

ボット管理:アプリ保護

wtoken、ali_sign_whash

wtoken はヘッダーに、ali_sign_whash はクエリ文字列、ヘッダー、および Cookie に