Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Visão geral do WAF

Última atualização: Sep 06, 2026

ESA combina recursos de WAF de borda com regras configuráveis para filtragem detalhada e gerenciamento do tráfego destinado à origem.

O que é WAF

Um Web Application Firewall (WAF) filtra e monitora o tráfego HTTP entre sua aplicação e a internet. Ele identifica padrões maliciosos e encaminha apenas solicitações legítimas à sua origem, impedindo ataques que degradam o desempenho ou interrompem serviços.

ESA oferece proteção WAF em mais de 3.200 PoPs globais, protegendo sites na borda da rede.

Importante

Solicitações bloqueadas por regras WAF não são cobradas e não consomem a cota do seu plano.

Categorias de recursos

Recurso

Descrição

Smart rate limiting

Smart Rate Limiting aprimora as Rate Limiting Rules com o mecanismo de IA do ESA. Em vez de analisar manualmente o tráfego e definir regras, selecione um nível de proteção. O sistema treina uma linha de base com o tráfego dos últimos sete dias do seu site e a atualiza diariamente.

Abuse prevention

ESA utiliza a inteligência contra ameaças de toda a rede da Alibaba Cloud para desafiar ou bloquear solicitações suspeitas, evitando prejuízos financeiros causados pelo uso indevido de recursos.

Custom rules

Caso seu site exija políticas de controle de acesso personalizadas, crie regras customizadas. Uma regra personalizada permite definir condições de correspondência para solicitações recebidas e especifique uma ação, como bloquear ou monitorar, para as solicitações correspondentes. Isso oferece controle flexível sobre o conteúdo acessível aos usuários.

Rate limiting rules

As regras de limitação de taxa controlam a frequência de solicitações recebidas que atendem a condições específicas. Quando um cliente ultrapassa o limiar de solicitações configurado, a limitação de taxa aplica ações como verificação CAPTCHA deslizante ou bloqueio temporário de IP.

Managed rules

Regras gerenciadas são proteções inteligentes integradas ao ESA que defendem contra ataques OWASP e as vulnerabilidades mais recentes de servidores de origem, incluindo injeção SQL, XSS, execução de código, CRLF, inclusão remota de arquivos e WebShell. Ative a proteção sem precisar configurar ou atualizar regras manualmente.

Scan protection rules

A proteção contra varredura identifica comportamentos e assinaturas de scanners para bloquear varreduras em larga escala contra seu site. Em seguida, bloqueia ou coloca a fonte do ataque na lista de bloqueios, reduzindo riscos de intrusão e tráfego indesejado.

Whitelist rules

Regras de lista de permissões permitem que solicitações específicas contornem todos ou alguns módulos de proteção WAF, evitando falsos positivos provenientes de serviços internos ou parceiros conhecidos.

IP access rules

Crie políticas de segurança com base em endereço IP, ASN e região geográfica. As regras se aplicam tanto ao tráfego de proxy HTTP (Camada 7) quanto ao da Camada 4.

Ordem de execução

O WAF avalia as regras nesta ordem: WAF Global → Regras de acesso por IP → Regras de lista de permissões → Nível de segurança → Regras de proteção contra varredura → Regras gerenciadas → Regras personalizadas → Smart rate limiting → Regras de limitação de taxa → Regras de gerenciamento de bots → Prevenção de abuso → Segurança de conta (ATO).

Nota

Uma solicitação passa pelas regras sequencialmente até que uma regra a bloqueie ou uma regra de lista de permissões a permita.

image

Disponibilidade de recursos por plano

Categoria de recurso

Recurso

Entrance (USD 0/mês)

Pro (USD 15/mês)

Premium (USD 249/mês)

Enterprise (Contate vendas para preços personalizados)

WAF

custom rules

5

20

100

100

rate limiting rules

1

2

5

10

Limitação de taxa - Período de avaliação

Não suportado

  • 10 segundos

  • 1 minuto

  • 15 minutos

  • 10 segundos

  • 1 minuto

  • 2 minutos

  • 5 minutos

  • 10 minutos

  • 15 minutos

  • 5 segundos

  • 10 segundos

  • 1 minuto

  • 2 minutos

  • 5 minutos

  • 10 minutos

  • 15 minutos

  • 1 hora

Limitação de taxa - Duração do bloqueio

Não suportado

  • 10 segundos

  • 1 minuto

  • 10 minutos

  • 1 hora

  • 10 segundos

  • 1 minuto

  • 2 minutos

  • 5 minutos

  • 10 minutos

  • 1 hora

  • 10 segundos

  • 1 minuto

  • 2 minutos

  • 5 minutos

  • 10 minutos

  • 1 hora

  • 1 dia

Limitação de taxa - Critérios

Não suportado

  • hostname

  • IP do cliente

  • header

  • URI query string

  • cookie value

  • hostname

  • IP do cliente

  • header

  • URI query string

  • cookie value

  • URI

  • URI path

  • ASN

  • hostname

  • IP do cliente

  • header

  • URI query string

  • cookie value

  • URI

  • URI path

  • ASN

  • Parâmetro de query string

  • Versão HTTP

  • user agent

  • X-Forwarded-For

  • Tipo MIME

Limitação de taxa - Inclui solicitações em cache

Não suportado

Suportado

Suportado

Suportado

IP access rules

50

200

400

400

whitelist rules

2

3

5

10

managed rules

Suporta regras básicas

Suporta todas as regras

Suporta todas as regras

Suporta todas as regras

scanning protection rules

Não suportado

5

10

20

JavaScript challenge

Suportado

Suportado

Suportado

Suportado

slider CAPTCHA

Não suportado

Suportado

Suportado

Suportado

CAPTCHA estrito

Não suportado

Não suportado

Não suportado

Suportado

scenario-specific policies

Cota em toda a conta com limite padrão de 10 regras.

custom pages

custom rule groups

IP CIDR blocks/groups

Alertas DDoS

Não suportado

Não suportado

Não suportado

Suportado

Proxy de camada 4 (incluindo proteção DDoS de camada 4)

Não suportado

Não suportado

Não suportado

Suportado