Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Visão geral do WAF

Última atualização: Jul 01, 2026

ESA combina recursos de WAF de borda com regras configuráveis para filtragem detalhada e gerenciamento do tráfego destinado à origem.

O que é WAF

Um Web Application Firewall (WAF) filtra e monitora o tráfego HTTP entre sua aplicação e a internet. Ele identifica padrões maliciosos e encaminha apenas solicitações legítimas para sua origem, evitando ataques que degradam o desempenho ou interrompem serviços.

ESA oferece proteção WAF em mais de 3.200 PoPs globais, protegendo sites na borda da rede.

Importante

Solicitações bloqueadas por regras WAF não são cobradas e não consomem a cota do seu plano.

Categorias de recursos

Recurso

Descrição

Limitação inteligente de taxa

Smart Rate Limiting aprimora as Rate Limiting Rules com o mecanismo de IA do ESA. Em vez de analisar manualmente o tráfego e definir regras, selecione um nível de proteção. O sistema treina uma linha de base com o tráfego dos últimos sete dias do seu site e a atualiza diariamente.

Prevenção contra abusos

O ESA utiliza a inteligência contra ameaças de toda a rede da Alibaba Cloud para desafiar ou bloquear solicitações suspeitas, prevenindo perdas financeiras causadas pelo abuso de recursos.

Regras personalizadas

Caso seu site exija políticas de controle de acesso específicas, crie regras personalizadas. Uma regra personalizada permite definir condições de correspondência para solicitações recebidas e especifique uma ação, como bloquear ou monitorar, para as solicitações correspondentes. Isso proporciona controle flexível sobre o conteúdo acessível aos usuários.

Regras de limitação de taxa

A limitação de taxa no Edge Security Acceleration (ESA) permite controlar solicitações que correspondem a características específicas. Por exemplo, se um IP de cliente acessar seu site com alta frequência, use este recurso para aplicar um desafio deslizante ou bloquear o IP por um período determinado após a ultrapassagem de um limiar.

Regras gerenciadas

Regras gerenciadas são proteções inteligentes integradas ao ESA que defendem contra ataques OWASP e as vulnerabilidades mais recentes de servidores de origem, incluindo injeção SQL, XSS, execução de código, CRLF, inclusão remota de arquivos e WebShell. Ative a proteção sem precisar configurar ou atualizar regras manualmente.

Regras de proteção contra varredura

A proteção contra varredura identifica comportamentos e assinaturas de scanners para bloquear varreduras em larga escala contra seu site. Em seguida, bloqueia ou adiciona a fonte do ataque à lista de bloqueios, reduzindo riscos de intrusão e tráfego indesejado.

Regras de lista de permissões

As regras de lista de permissões permitem que solicitações específicas contornem todos ou alguns módulos de proteção WAF, evitando falsos positivos provenientes de serviços internos ou parceiros conhecidos.

Regras de acesso por IP

Crie políticas de segurança baseadas em endereço IP, ASN e região geográfica. As regras se aplicam tanto ao tráfego de proxy HTTP (Camada 7) quanto ao da Camada 4.

Ordem de execução

O WAF avalia as regras nesta ordem: regras de acesso por IP → regras de lista de permissões → nível de segurança → regras de proteção contra varredura → regras gerenciadas → regras personalizadas → limitação inteligente de taxa → regras de limitação de taxa → regras de gerenciamento de bots → prevenção contra abusos.

Nota

Uma solicitação passa pelas regras sequencialmente até que uma regra a bloqueie ou uma regra de lista de permissões a permita.

image

Disponibilidade de recursos por plano

Categoria de recurso

Recurso

Entrance (USD 0/mês)

Pro (USD 15/mês)

Premium (USD 249/mês)

Enterprise (Contate vendas para preços personalizados)

WAF

regras personalizadas

5

20

100

100

regras de limitação de taxa

1

2

5

10

Limitação de taxa - Período de avaliação

Não suportado

  • 10 segundos

  • 1 minuto

  • 15 minutos

  • 10 segundos

  • 1 minuto

  • 2 minutos

  • 5 minutos

  • 10 minutos

  • 15 minutos

  • 5 segundos

  • 10 segundos

  • 1 minuto

  • 2 minutos

  • 5 minutos

  • 10 minutos

  • 15 minutos

  • 1 hora

Limitação de taxa - Duração do bloqueio

Não suportado

  • 10 segundos

  • 1 minuto

  • 10 minutos

  • 1 hora

  • 10 segundos

  • 1 minuto

  • 2 minutos

  • 5 minutos

  • 10 minutos

  • 1 hora

  • 10 segundos

  • 1 minuto

  • 2 minutos

  • 5 minutos

  • 10 minutos

  • 1 hora

  • 1 dia

Limitação de taxa - Critérios

Não suportado

  • hostname

  • IP do cliente

  • header

  • URI query string

  • cookie value

  • hostname

  • IP do cliente

  • header

  • URI query string

  • cookie value

  • URI

  • URI path

  • ASN

  • hostname

  • IP do cliente

  • header

  • URI query string

  • cookie value

  • URI

  • URI path

  • ASN

  • Parâmetro de query string

  • Versão HTTP

  • user agent

  • X-Forwarded-For

  • Tipo MIME

Limitação de taxa - Inclui solicitações em cache

Não suportado

Suportado

Suportado

Suportado

Regras de acesso por IP

50

200

400

400

regras de lista de permissões

2

3

5

10

regras gerenciadas

Suporta regras básicas

Suporta todas as regras

Suporta todas as regras

Suporta todas as regras

regras de proteção contra varredura

Não suportado

5

10

20

Desafio JavaScript

Suportado

Suportado

Suportado

Suportado

CAPTCHA deslizante

Não suportado

Suportado

Suportado

Suportado

CAPTCHA estrito

Não suportado

Não suportado

Não suportado

Suportado

políticas específicas de cenário

Cota em toda a conta com limite padrão de 10 regras.

páginas personalizadas

grupos de regras personalizadas

Blocos/grupos CIDR de IP

Alertas DDoS

Não suportado

Não suportado

Não suportado

Suportado

proxy de camada 4 (incluindo proteção DDoS de camada 4)

Não suportado

Não suportado

Não suportado

Suportado