Saiba como adicionar um nome de domínio ao Edge WAF para proteção e comece a usar rapidamente o recurso de WAF.
O Alibaba Cloud DCDN deixará de oferecer o recurso de proteção WAF para novos usuários às 00:00 de 1º de maio de 2025 (UTC+8). Os usuários que já ativaram o serviço não serão afetados.
Se você precisar desse recurso, faça upgrade para Edge Security Acceleration (ESA). O recurso de proteção WAF do ESA oferece proteção superior à do recurso WAF do DCDN.
Ativar o Edge WAF
Caso ainda não tenha ativado o recurso Edge WAF, faça login no console do DCDN. No painel de navegação à esquerda, escolha . Em seguida, clique em Activate Now e siga as instruções na tela.
(Opcional) Etapa 1: Configurar uma política de mitigação padrão
O Edge WAF inclui uma política de mitigação padrão integrada que protege seus serviços web contra ataques comuns, como injeção de SQL, cross-site scripting (XSS), execução de código, uploads de webshell e injeção de comandos. Se essa política não atender às suas necessidades, configure uma política de mitigação padrão personalizada para aplicar diferentes modos de prevenção a diferentes objetos protegidos. Para obter mais informações, consulte Política de mitigação padrão.
Etapa 2: Adicionar um nome de domínio para proteção
Faça login no console do DCDN.
No painel de navegação à esquerda, escolha .
Na página Protected Domain Names, clique em Add Domain Name.
-
Na caixa de diálogo Add Domain Name, selecione os nomes de domínio a proteger e configure o método de obtenção dos endereços IP do cliente.

Parâmetro
Descrição
Add Domain Name
Selecione os nomes de domínio a proteger.
NotaÉ possível adicionar até 50 nomes de domínio por vez.
Client IP
Use o método Client Connection IP ou Custom Header.
Por padrão, a opção Client Connection IP vem selecionada. Caso um produto de gateway, como DDoS ou ER, esteja implantado antes do WAF, os endereços IP de solicitação recebidos pelo WAF corresponderão aos endereços IP do servidor de gateway. Nesse caso, altere a origem do endereço IP para outro cabeçalho, como X-Forwarded-For (XFF), para evitar que o WAF bloqueie incorretamente solicitações provenientes dos servidores de gateway.
Custom Headers
Este parâmetro fica disponível apenas quando Client IP está definido como Custom Header.
Exemplo de cabeçalho personalizado:
text/html,application/xhtml+xml,application/xml;q=0,9,image/webp,image/apgn,*/*;q=0,8NotaSepare vários cabeçalhos com vírgulas. É permitido inserir até cinco cabeçalhos.
NotaAs políticas de mitigação do WAF são executadas imediatamente quando as solicitações chegam aos pontos de presença (POPs) do DCDN. Isso significa que a proteção WAF tem prioridade de execução maior do que outras configurações, como cache e autenticação.
-
Clique em OK.
Após adicionar o nome de domínio protegido, o sistema configura automaticamente uma política de mitigação padrão .
NotaSe você não configurou outra política padrão em (Opcional) Etapa 1: Configurar uma política de mitigação padrão, apenas a política padrão básica de proteção web fornecida pelo sistema será configurada após a adição do nome de domínio. O faturamento ocorrerá então com base no número de solicitações processadas.
(Opcional) Etapa 3: Adicionar ou modificar regras de proteção
Para alterar o status ou a ação de uma regra de proteção, como mudar a ação de Block para Monitor, edite a política de mitigação na seção de visão geral das políticas de mitigação. Para obter mais informações, consulte Configurar uma política de mitigação do Edge WAF.
