ESA combina recursos de WAF de borda com regras configuráveis para filtragem detalhada e gerenciamento do tráfego destinado à origem.
O que é WAF
Um Web Application Firewall (WAF) filtra e monitora o tráfego HTTP entre sua aplicação e a internet. Ele identifica padrões maliciosos e encaminha apenas solicitações legítimas para sua origem, evitando ataques que degradam o desempenho ou interrompem serviços.
ESA oferece proteção WAF em mais de 3.200 PoPs globais, protegendo sites na borda da rede.
Solicitações bloqueadas por regras WAF não são cobradas e não consomem a cota do seu plano.
Categorias de recursos
|
Recurso |
Descrição |
|
Smart Rate Limiting aprimora as Rate Limiting Rules com o mecanismo de IA do ESA. Em vez de analisar manualmente o tráfego e definir regras, selecione um nível de proteção. O sistema treina uma linha de base com o tráfego dos últimos sete dias do seu site e a atualiza diariamente. |
|
|
O ESA utiliza a inteligência contra ameaças de toda a rede da Alibaba Cloud para desafiar ou bloquear solicitações suspeitas, prevenindo perdas financeiras causadas pelo abuso de recursos. |
|
|
Caso seu site exija políticas de controle de acesso específicas, crie regras personalizadas. Uma regra personalizada permite definir condições de correspondência para solicitações recebidas e especifique uma ação, como bloquear ou monitorar, para as solicitações correspondentes. Isso proporciona controle flexível sobre o conteúdo acessível aos usuários. |
|
|
A limitação de taxa no Edge Security Acceleration (ESA) permite controlar solicitações que correspondem a características específicas. Por exemplo, se um IP de cliente acessar seu site com alta frequência, use este recurso para aplicar um desafio deslizante ou bloquear o IP por um período determinado após a ultrapassagem de um limiar. |
|
|
Regras gerenciadas são proteções inteligentes integradas ao ESA que defendem contra ataques OWASP e as vulnerabilidades mais recentes de servidores de origem, incluindo injeção SQL, XSS, execução de código, CRLF, inclusão remota de arquivos e WebShell. Ative a proteção sem precisar configurar ou atualizar regras manualmente. |
|
|
A proteção contra varredura identifica comportamentos e assinaturas de scanners para bloquear varreduras em larga escala contra seu site. Em seguida, bloqueia ou adiciona a fonte do ataque à lista de bloqueios, reduzindo riscos de intrusão e tráfego indesejado. |
|
|
As regras de lista de permissões permitem que solicitações específicas contornem todos ou alguns módulos de proteção WAF, evitando falsos positivos provenientes de serviços internos ou parceiros conhecidos. |
|
|
Crie políticas de segurança baseadas em endereço IP, ASN e região geográfica. As regras se aplicam tanto ao tráfego de proxy HTTP (Camada 7) quanto ao da Camada 4. |
Ordem de execução
O WAF avalia as regras nesta ordem: regras de acesso por IP → regras de lista de permissões → nível de segurança → regras de proteção contra varredura → regras gerenciadas → regras personalizadas → limitação inteligente de taxa → regras de limitação de taxa → regras de gerenciamento de bots → prevenção contra abusos.
Uma solicitação passa pelas regras sequencialmente até que uma regra a bloqueie ou uma regra de lista de permissões a permita.

Disponibilidade de recursos por plano
Categoria de recurso | Recurso | Entrance (USD 0/mês) | Pro (USD 15/mês) | Premium (USD 249/mês) | Enterprise (Contate vendas para preços personalizados) |
5 | 20 | 100 | 100 | ||
1 | 2 | 5 | 10 | ||
Limitação de taxa - Período de avaliação |
|
|
| ||
Limitação de taxa - Duração do bloqueio |
|
|
| ||
Limitação de taxa - Critérios |
|
|
| ||
Limitação de taxa - Inclui solicitações em cache | |||||
50 | 200 | 400 | 400 | ||
2 | 3 | 5 | 10 | ||
Suporta regras básicas | Suporta todas as regras | Suporta todas as regras | Suporta todas as regras | ||
5 | 10 | 20 | |||
CAPTCHA estrito | |||||
Cota em toda a conta com limite padrão de 10 regras. | |||||
Alertas DDoS | |||||
proxy de camada 4 (incluindo proteção DDoS de camada 4) | |||||