O DCDN integra recursos do Web Application Firewall (WAF) aos pontos de presença (POPs) para identificar tráfego malicioso e interceptar requisições nocivas.
A partir das 00:00 (UTC+8) de 1º de maio de 2025, o Alibaba Cloud DCDN deixará de oferecer o recurso de proteção WAF para novos usuários. Os clientes que já ativaram o serviço não serão afetados.
Caso necessite dessa funcionalidade, recomendamos atualizar para o serviço ESA Edge Security Acceleration. A proteção WAF do ESA oferece segurança superior à versão disponível no DCDN.
Benefícios
O WAF integra seu mecanismo principal diretamente aos pontos de presença (POPs) do DCDN. O fluxo de trabalho redesenhado no console aumenta a eficiência das operações de segurança, simplifica a experiência do usuário e amplia as opções de proteção de sites.
Em comparação com versões anteriores do WAF, a nova solução apresenta as seguintes vantagens:
-
Nova arquitetura cloud-native:
O mecanismo do WAF está totalmente integrado aos POPs do DCDN. Todo o tráfego destinado aos seus nomes de domínio passa pelo WAF. Isso garante a aplicação de recursos como o mecanismo de expressões regulares web e regras personalizadas na borda, assegurando proteção abrangente.
-
Novo modelo de configuração de proteção:
O WAF adota um modelo flexível de configuração de políticas. Aplique políticas e regras de proteção a múltiplos nomes de domínio em lote para aumentar significativamente a eficiência da configuração.
NotaNome de domínio protegido: nome de domínio com o recurso WAF ativado.
Política de proteção: conjunto de regras de proteção. Configure uma política padrão para aplicar um grupo predefinido de regras a todos os novos nomes de domínio protegidos. Crie também políticas personalizadas para atender a requisitos específicos.
Regra de proteção: diretriz específica definida dentro de uma política. Exemplos incluem o grupo de regras de nível médio para proteção por expressões regulares web e regras de controle de acesso em uma política personalizada.
-
Novo modelo de faturamento pagamento conforme o uso:
O WAF utiliza o modelo de faturamento pagamento conforme o uso, tendo a Unidade de Capacidade de Segurança (SeCU) como unidade de medida padrão. Todos os itens faturáveis são convertidos em SeCUs, o que reduz o limiar de cobrança e simplifica o faturamento. As faturas são geradas por hora com base no consumo de SeCU.
Recursos do WAF
A tabela a seguir lista os recursos de proteção compatíveis com o WAF.
|
Recurso |
Sub-recurso |
Suporte do WAF |
|
Gerenciamento de nomes de domínio |
Gerenciamento de configurações |
Compatível |
|
Lista de permissões |
Lista de permissões para controle de acesso preciso |
Compatível |
|
Segurança web |
Proteção por expressões regulares Atualizações de regras zero-day |
Compatível |
|
Modos de alerta e bloqueio Decodificação anti-ofuscação |
Compatível |
|
|
Grupos personalizados de regras de proteção por expressões regulares |
Compatível |
|
|
Controle de acesso/limitação |
Lista de bloqueios de IP |
Compatível |
|
Lista de bloqueios por região |
Compatível |
|
|
Políticas de proteção personalizadas |
Compatível |
|
|
Proteção contra varredura |
Compatível |
|
|
Monitoramento e relatórios |
Visão geral e relatórios |
Compatível |
|
Serviço de log |
Log em tempo real |
Compatível |
|
Gerenciamento de bots |
Bots permitidos |
Compatível |
|
Inteligência de ameaças de bots |
Compatível |
|
|
Algoritmo inteligente de bots |
Compatível |
|
|
Proteção de aplicativos |
Compatível |
|
|
Ações de resposta |
CAPTCHA e respostas personalizadas |
Compatível |
Faturamento
O WAF utiliza a Unidade de Capacidade de Segurança (SeCU) como unidade de faturamento e suporta tanto o modelo de pagamento conforme o uso quanto o pagamento via plano de recursos. Para mais informações, consulte Faturamento do WAF.
Para adquirir um plano de recursos do WAF, clique aqui.
Injeção de parâmetros do Edge WAF
Quando as regras do Edge WAF entram em vigor, o DCDN injeta parâmetros nas requisições do cliente para verificação JavaScript, desafios CAPTCHA e proteção aprimorada. A tabela abaixo detalha os parâmetros injetados por tipo de proteção e local de injeção.
|
Tipo de proteção |
Parâmetros injetados |
Local de injeção |
|
Todas as regras do WAF |
|
Cookie |
|
Verificação JavaScript |
|
Cookie, string de consulta |
|
Desafio de token dinâmico |
|
String de consulta |
|
CAPTCHA deslizante |
|
|
|
Gerenciamento de bots: proteção de página/navegador |
|
Cookie, string de consulta |
|
Gerenciamento de bots: proteção de mini programa |
|
Cookie |
|
Gerenciamento de bots: proteção de aplicativo |
|
|