ESA combina recursos de WAF de borda com regras configuráveis para filtragem detalhada e gerenciamento do tráfego destinado à origem.
O que é WAF
Um Web Application Firewall (WAF) filtra e monitora o tráfego HTTP entre sua aplicação e a internet. Ele identifica padrões maliciosos e encaminha apenas solicitações legítimas à sua origem, impedindo ataques que degradam o desempenho ou interrompem serviços.
ESA oferece proteção WAF em mais de 3.200 PoPs globais, protegendo sites na borda da rede.
Solicitações bloqueadas por regras WAF não são cobradas e não consomem a cota do seu plano.
Categorias de recursos
|
Recurso |
Descrição |
|
Smart Rate Limiting aprimora as Rate Limiting Rules com o mecanismo de IA do ESA. Em vez de analisar manualmente o tráfego e definir regras, selecione um nível de proteção. O sistema treina uma linha de base com o tráfego dos últimos sete dias do seu site e a atualiza diariamente. |
|
|
ESA utiliza a inteligência contra ameaças de toda a rede da Alibaba Cloud para desafiar ou bloquear solicitações suspeitas, evitando prejuízos financeiros causados pelo uso indevido de recursos. |
|
|
Caso seu site exija políticas de controle de acesso personalizadas, crie regras customizadas. Uma regra personalizada permite definir condições de correspondência para solicitações recebidas e especifique uma ação, como bloquear ou monitorar, para as solicitações correspondentes. Isso oferece controle flexível sobre o conteúdo acessível aos usuários. |
|
|
As regras de limitação de taxa controlam a frequência de solicitações recebidas que atendem a condições específicas. Quando um cliente ultrapassa o limiar de solicitações configurado, a limitação de taxa aplica ações como verificação CAPTCHA deslizante ou bloqueio temporário de IP. |
|
|
Regras gerenciadas são proteções inteligentes integradas ao ESA que defendem contra ataques OWASP e as vulnerabilidades mais recentes de servidores de origem, incluindo injeção SQL, XSS, execução de código, CRLF, inclusão remota de arquivos e WebShell. Ative a proteção sem precisar configurar ou atualizar regras manualmente. |
|
|
A proteção contra varredura identifica comportamentos e assinaturas de scanners para bloquear varreduras em larga escala contra seu site. Em seguida, bloqueia ou coloca a fonte do ataque na lista de bloqueios, reduzindo riscos de intrusão e tráfego indesejado. |
|
|
Regras de lista de permissões permitem que solicitações específicas contornem todos ou alguns módulos de proteção WAF, evitando falsos positivos provenientes de serviços internos ou parceiros conhecidos. |
|
|
Crie políticas de segurança com base em endereço IP, ASN e região geográfica. As regras se aplicam tanto ao tráfego de proxy HTTP (Camada 7) quanto ao da Camada 4. |
Ordem de execução
O WAF avalia as regras nesta ordem: WAF Global → Regras de acesso por IP → Regras de lista de permissões → Nível de segurança → Regras de proteção contra varredura → Regras gerenciadas → Regras personalizadas → Smart rate limiting → Regras de limitação de taxa → Regras de gerenciamento de bots → Prevenção de abuso → Segurança de conta (ATO).
Uma solicitação passa pelas regras sequencialmente até que uma regra a bloqueie ou uma regra de lista de permissões a permita.

Disponibilidade de recursos por plano
Categoria de recurso | Recurso | Entrance (USD 0/mês) | Pro (USD 15/mês) | Premium (USD 249/mês) | Enterprise (Contate vendas para preços personalizados) |
5 | 20 | 100 | 100 | ||
1 | 2 | 5 | 10 | ||
Limitação de taxa - Período de avaliação |
|
|
| ||
Limitação de taxa - Duração do bloqueio |
|
|
| ||
Limitação de taxa - Critérios |
|
|
| ||
Limitação de taxa - Inclui solicitações em cache | |||||
50 | 200 | 400 | 400 | ||
2 | 3 | 5 | 10 | ||
Suporta regras básicas | Suporta todas as regras | Suporta todas as regras | Suporta todas as regras | ||
5 | 10 | 20 | |||
CAPTCHA estrito | |||||
Cota em toda a conta com limite padrão de 10 regras. | |||||
Alertas DDoS | |||||
Proxy de camada 4 (incluindo proteção DDoS de camada 4) | |||||