Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Visão geral do WAF

Última atualização: Jun 29, 2026

O DCDN integra recursos do Web Application Firewall (WAF) aos pontos de presença (POPs) para identificar tráfego malicioso e interceptar requisições nocivas.

Importante

A partir das 00:00 (UTC+8) de 1º de maio de 2025, o Alibaba Cloud DCDN deixará de oferecer o recurso de proteção WAF para novos usuários. Os clientes que já ativaram o serviço não serão afetados.

Caso necessite dessa funcionalidade, recomendamos atualizar para o serviço ESA Edge Security Acceleration. A proteção WAF do ESA oferece segurança superior à versão disponível no DCDN.

Benefícios

O WAF integra seu mecanismo principal diretamente aos pontos de presença (POPs) do DCDN. O fluxo de trabalho redesenhado no console aumenta a eficiência das operações de segurança, simplifica a experiência do usuário e amplia as opções de proteção de sites.

Em comparação com versões anteriores do WAF, a nova solução apresenta as seguintes vantagens:

  • Nova arquitetura cloud-native:

    O mecanismo do WAF está totalmente integrado aos POPs do DCDN. Todo o tráfego destinado aos seus nomes de domínio passa pelo WAF. Isso garante a aplicação de recursos como o mecanismo de expressões regulares web e regras personalizadas na borda, assegurando proteção abrangente.

  • Novo modelo de configuração de proteção:

    O WAF adota um modelo flexível de configuração de políticas. Aplique políticas e regras de proteção a múltiplos nomes de domínio em lote para aumentar significativamente a eficiência da configuração.

    Nota
    • Nome de domínio protegido: nome de domínio com o recurso WAF ativado.

    • Política de proteção: conjunto de regras de proteção. Configure uma política padrão para aplicar um grupo predefinido de regras a todos os novos nomes de domínio protegidos. Crie também políticas personalizadas para atender a requisitos específicos.

    • Regra de proteção: diretriz específica definida dentro de uma política. Exemplos incluem o grupo de regras de nível médio para proteção por expressões regulares web e regras de controle de acesso em uma política personalizada.

  • Novo modelo de faturamento pagamento conforme o uso:

    O WAF utiliza o modelo de faturamento pagamento conforme o uso, tendo a Unidade de Capacidade de Segurança (SeCU) como unidade de medida padrão. Todos os itens faturáveis são convertidos em SeCUs, o que reduz o limiar de cobrança e simplifica o faturamento. As faturas são geradas por hora com base no consumo de SeCU.

Recursos do WAF

A tabela a seguir lista os recursos de proteção compatíveis com o WAF.

Recurso

Sub-recurso

Suporte do WAF

Gerenciamento de nomes de domínio

Gerenciamento de configurações

Compatível

Lista de permissões

Lista de permissões para controle de acesso preciso

Compatível

Segurança web

Proteção por expressões regulares

Atualizações de regras zero-day

Compatível

Modos de alerta e bloqueio

Decodificação anti-ofuscação

Compatível

Grupos personalizados de regras de proteção por expressões regulares

Compatível

Controle de acesso/limitação

Lista de bloqueios de IP

Compatível

Lista de bloqueios por região

Compatível

Políticas de proteção personalizadas

Compatível

Proteção contra varredura

Compatível

Monitoramento e relatórios

Visão geral e relatórios

Compatível

Serviço de log

Log em tempo real

Compatível

Gerenciamento de bots

Bots permitidos

Compatível

Inteligência de ameaças de bots

Compatível

Algoritmo inteligente de bots

Compatível

Proteção de aplicativos

Compatível

Ações de resposta

CAPTCHA e respostas personalizadas

Compatível

Faturamento

O WAF utiliza a Unidade de Capacidade de Segurança (SeCU) como unidade de faturamento e suporta tanto o modelo de pagamento conforme o uso quanto o pagamento via plano de recursos. Para mais informações, consulte Faturamento do WAF.

Nota

Para adquirir um plano de recursos do WAF, clique aqui.

Injeção de parâmetros do Edge WAF

Quando as regras do Edge WAF entram em vigor, o DCDN injeta parâmetros nas requisições do cliente para verificação JavaScript, desafios CAPTCHA e proteção aprimorada. A tabela abaixo detalha os parâmetros injetados por tipo de proteção e local de injeção.

Tipo de proteção

Parâmetros injetados

Local de injeção

Todas as regras do WAF

acw_tcb, cdn_sec_tc

Cookie

Verificação JavaScript

acw_sc__v2

Cookie, string de consulta

Desafio de token dinâmico

timestamp__, md5__, type__, alichlgref

String de consulta

CAPTCHA deslizante

u_atoken, u_asession, u_asig, u_aref, acw_sc__v3

u_atoken, u_asession, u_asig, u_aref na string de consulta; acw_sc__v3 no cookie

Gerenciamento de bots: proteção de página/navegador

ssxmod_itna, ssxmod_itna2

Cookie, string de consulta

Gerenciamento de bots: proteção de mini programa

ssxmod_itna3

Cookie

Gerenciamento de bots: proteção de aplicativo

wtoken, ali_sign_whash

wtoken no cabeçalho; ali_sign_whash na string de consulta, cabeçalho e cookie