Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Guia de início rápido do Edge WAF

Última atualização: Jun 29, 2026

Saiba como adicionar um nome de domínio ao Edge WAF para proteção e comece a usar rapidamente o recurso de WAF.

Importante

O Alibaba Cloud DCDN deixará de oferecer o recurso de proteção WAF para novos usuários às 00:00 de 1º de maio de 2025 (UTC+8). Os usuários que já ativaram o serviço não serão afetados.

Se você precisar desse recurso, faça upgrade para Edge Security Acceleration (ESA). O recurso de proteção WAF do ESA oferece proteção superior à do recurso WAF do DCDN.

Ativar o Edge WAF

Caso ainda não tenha ativado o recurso Edge WAF, faça login no console do DCDN. No painel de navegação à esquerda, escolha WAF > Security Overview. Em seguida, clique em Activate Now e siga as instruções na tela.开通边缘WAF

(Opcional) Etapa 1: Configurar uma política de mitigação padrão

O Edge WAF inclui uma política de mitigação padrão integrada que protege seus serviços web contra ataques comuns, como injeção de SQL, cross-site scripting (XSS), execução de código, uploads de webshell e injeção de comandos. Se essa política não atender às suas necessidades, configure uma política de mitigação padrão personalizada para aplicar diferentes modos de prevenção a diferentes objetos protegidos. Para obter mais informações, consulte Política de mitigação padrão.

Etapa 2: Adicionar um nome de domínio para proteção

  1. Faça login no console do DCDN.

  2. No painel de navegação à esquerda, escolha WAF > Protected Domain Names.

  3. Na página Protected Domain Names, clique em Add Domain Name.

  4. Na caixa de diálogo Add Domain Name, selecione os nomes de domínio a proteger e configure o método de obtenção dos endereços IP do cliente.

    添加防护域名

    Parâmetro

    Descrição

    Add Domain Name

    Selecione os nomes de domínio a proteger.

    Nota

    É possível adicionar até 50 nomes de domínio por vez.

    Client IP

    Use o método Client Connection IP ou Custom Header.

    Por padrão, a opção Client Connection IP vem selecionada. Caso um produto de gateway, como DDoS ou ER, esteja implantado antes do WAF, os endereços IP de solicitação recebidos pelo WAF corresponderão aos endereços IP do servidor de gateway. Nesse caso, altere a origem do endereço IP para outro cabeçalho, como X-Forwarded-For (XFF), para evitar que o WAF bloqueie incorretamente solicitações provenientes dos servidores de gateway.

    Custom Headers

    Este parâmetro fica disponível apenas quando Client IP está definido como Custom Header.

    Exemplo de cabeçalho personalizado:

    text/html,application/xhtml+xml,application/xml;q=0,9,image/webp,image/apgn,*/*;q=0,8
    Nota

    Separe vários cabeçalhos com vírgulas. É permitido inserir até cinco cabeçalhos.

    Nota

    As políticas de mitigação do WAF são executadas imediatamente quando as solicitações chegam aos pontos de presença (POPs) do DCDN. Isso significa que a proteção WAF tem prioridade de execução maior do que outras configurações, como cache e autenticação.

  5. Clique em OK.

    Após adicionar o nome de domínio protegido, o sistema configura automaticamente uma política de mitigação padrão .

    Nota

    Se você não configurou outra política padrão em (Opcional) Etapa 1: Configurar uma política de mitigação padrão, apenas a política padrão básica de proteção web fornecida pelo sistema será configurada após a adição do nome de domínio. O faturamento ocorrerá então com base no número de solicitações processadas.

(Opcional) Etapa 3: Adicionar ou modificar regras de proteção

Para alterar o status ou a ação de uma regra de proteção, como mudar a ação de Block para Monitor, edite a política de mitigação na seção de visão geral das políticas de mitigação. Para obter mais informações, consulte Configurar uma política de mitigação do Edge WAF.

编辑防护规则