Todos os produtos
Search
Central de documentação

Function Compute:Ative a proteção do WAF

Última atualização: Jun 29, 2026

Proteja suas aplicações do Function Compute contra ataques web ao integrar o Alibaba Cloud Web Application Firewall (WAF) 3.0 a um nome de domínio personalizado. O WAF 3.0 inspeciona o tráfego de entrada, filtra solicitações maliciosas e encaminha apenas o tráfego limpo para suas funções de backend, garantindo segurança de ponta a ponta para seus sites e aplicações.

Regiões suportadas

A integração do WAF com nomes de domínio personalizados do Function Compute está disponível apenas nas seguintes regiões:

  • China (Hangzhou)

  • China (Shanghai)

  • China (Beijing)

  • China (Shenzhen)

  • China (Zhangjiakou)

Faturamento

Ao ativar o WAF para um nome de domínio personalizado, as cobranças são aplicadas com base no uso do WAF 3.0. Para mais detalhes, consulte Visão geral do faturamento.

Pré-requisitos

Antes de começar, verifique se você possui:

Ative o WAF ao criar um nome de domínio personalizado

  1. Faça login no console do Function Compute. No painel de navegação à esquerda, escolha Advanced Features > Custom Domains.

  2. Na barra de navegação superior, selecione a região desejada. Na página Custom Domains, clique em Add Custom Domain Name.

  3. Na página Add Custom Domain Name, configure o parâmetro Domain Name. Na seção WAF Settings, defina Web Application Firewall (WAF) como Enable e clique em Create.

Para todos os outros parâmetros do nome de domínio, consulte a seção "Step 3: Add the custom domain name" em Configurar um nome de domínio personalizado.

Ative o WAF para um nome de domínio personalizado existente

  1. Faça login no console do Function Compute. No painel de navegação à esquerda, escolha Advanced Features > Custom Domains.

  2. Na página Custom Domains, localize o nome de domínio desejado e clique em Modify na coluna Actions.

  3. Na página Modify Custom Domain Name, defina Web Application Firewall (WAF) como Enable e clique em Save.

Próximos passos

Após a ativação do WAF, todo o tráfego destinado ao nome de domínio personalizado passa pelo WAF antes de chegar às suas funções.

Dois recursos de proteção são ativados por padrão:

Recurso

Protege contra

Mecanismo de regras de proteção

Injeções de SQL, ataques de cross-site scripting (XSS) e uploads de webshell

Proteção contra HTTP flood

Ataques de HTTP flood

Para configurar recursos adicionais de proteção e regras personalizadas, consulte Visão geral da configuração de proteção.