Todos os produtos
Search
Central de documentação

Web Application Firewall:Modificar as configurações de DNS de um domínio

Última atualização: Sep 17, 2026

Após adicionar um domínio ao Web Application Firewall (WAF), modifique o registro DNS do domínio para apontar para o endereço CNAME fornecido pelo WAF. Essa ação direciona o tráfego web do seu site para o WAF, garantindo a proteção. Este tópico descreve como modificar as configurações de DNS do seu domínio.

Informações básicas

Use exclusivamente um registro CNAME para mapear um nome de domínio protegido ao WAF.

Em caso de falhas, como problemas em nós ou data centers, o WAF usa um endereço IP diferente ou encaminha as solicitações ao servidor de origem para assegurar a continuidade do service, oferecendo recursos de alta disponibilidade e recuperação de desastres.

Aviso
  • O WAF não oferece suporte a registros A.

    Por padrão, o WAF ativa o mecanismo de isolamento de endereço IP virtual (VIP) para os nomes de domínio adicionados, visando melhorar a estabilidade e a segurança do sistema. O WAF atribui um VIP ao seu nome de domínio. Se você adicionar um registro A para mapear seu nome de domínio ao VIP, poderão ocorrer interrupções no service quando o VIP for alterado, como ao ativar ou desativar um endereço IP exclusivo ou o balanceamento de carga inteligente.

  • Caso use um registro A, o status de resolução DNS do nome de domínio ficará anormal. Exclua o registro A e adicione um registro CNAME para mapear seu nome de domínio ao CNAME atribuído pelo WAF.

Este tópico aplica-se a cenários em que você usa o WAF como um service independente para proteger seu site. Se o seu site também usar outros serviços de proxy, como CDN ou Anti-DDoS Pro/Anti-DDoS Premium, consulte a documentação a seguir:

Pré-requisitos

  • Adicione manualmente o site que deseja proteger ao WAF no modo de registro CNAME. Para mais informações, consulte Add a domain.

  • Tenha permissões para modificar os registros DNS no sistema do seu provedor de service DNS.

  • Permita solicitações provenientes dos blocos CIDR de back-to-origin do WAF no servidor de origem.

    Se você usar software de segurança de terceiros ou políticas específicas de controle de acesso no servidor de origem, adicione os blocos CIDR de back-to-origin do WAF à lista de permissões. Dessa forma, as solicitações legítimas não serão bloqueadas. Para mais informações, consulte Allow access from the back-to-origin CIDR blocks of WAF.

  • Verifique se as configurações de encaminhamento do seu site estão corretas e em vigor.

    Antes de modificar o registro DNS, valide as configurações de encaminhamento do site para evitar interrupções no service causadas por configurações inválidas. Para mais informações, consulte Local verification.

    Aviso

    A modificação do registro DNS antes que as configurações de encaminhamento entrem em vigor pode causar interrupções no service.

Obter o endereço CNAME do WAF

Antes de modificar seu registro DNS, obtenha o endereço CNAME do WAF correspondente ao seu domínio. Caso já tenha esse endereço, ignore estas etapas.

  1. Faça login no console do Web Application Firewall.

  2. No painel de navegação à esquerda, escolha Asset Center > Website Access.

  3. Na lista Domain Names, localize o domínio adicionado. Passe o mouse sobre o domínio para visualizar e copiar seu endereço CNAME do WAF. A lista inclui as colunas Domain/CNAME, access mode e origin information. Clique em no ícone de cópia ao lado do domínio para copiar o endereço CNAME do WAF.

Usar o Alibaba Cloud DNS para modificar o registro DNS

Se você usa o Alibaba Cloud DNS, siga as etapas abaixo para modificar o registro DNS. Caso use um service DNS de terceiros, tome estas etapas como referência para modificar o registro no sistema do seu provedor:

  1. Faça login no console do Alibaba Cloud DNS.

  2. Na página Authoritative DNS Resolution, localize o nome de domínio cujo registro DNS deseja modificar e clique em DNS Settings na coluna Actions.

  3. Na página DNS Settings, encontre o nome de host que deseja gerenciar e clique em Modify na coluna Actions.

    O exemplo a seguir usa aliyun.com:

    • www: corresponde a nomes de domínio que começam com www, como www.aliyun.com.

    • @: corresponde ao nome de domínio raiz, como aliyun.com.

    • **: corresponde a nomes de domínio curinga, incluindo todos os subdomínios, como blog.aliyun.com e www.aliyun.com.

  4. No painel Modify DNS Record, defina o parâmetro Record Type como CNAME e o parâmetro Record Value como o CNAME atribuído pelo WAF. Mantenha as demais configurações de parâmetros inalteradas.

    Ao modificar um registro DNS, observe os seguintes pontos:

    • Recomenda-se definir o tempo de vida (TTL) como 10 minutos. Um valor maior de TTL resulta em um período mais longo para sincronizar e atualizar os registros DNS.

    • Diferentes tipos de registros DNS entram em conflito entre si.

      • Especifique apenas um valor CNAME para cada registro DNS. Defina o parâmetro Value como o CNAME atribuído pelo WAF.

      • Registros DNS de tipos distintos são conflitantes. Por exemplo, não é possível adicionar simultaneamente um registro CNAME e um registro A, MX ou TXT para o mesmo nome de host. Se não for possível alterar o tipo de registro, exclua todos os registros DNS conflitantes e adicione um novo registro CNAME.

        Aviso

        Exclua todos os registros DNS conflitantes e adicione um registro CNAME o mais rápido possível. Caso contrário, seu nome de domínio ficará inacessível.

  5. Clique em OK e aguarde o novo registro DNS entrar em vigor.

  6. Verifique o registro DNS. Use o comando ping no nome de domínio do seu site ou uma ferramenta de detecção de DNS para confirmar se o registro entrou em vigor.

    Nota

    O registro DNS não entra em vigor imediatamente. Se a verificação falhar, tente novamente após 10 minutos.

Operações relacionadas

  • Ativar a proteção do servidor de origem

    A proteção do servidor de origem impede que atacantes contornem o WAF e ataquem diretamente o endereço IP do seu servidor, caso o descubram. Configure um grupo de segurança para sua instância ECS de origem ou uma lista de permissões para sua instância SLB de origem para bloquear ataques diretos. Para mais informações, consulte Set up origin server protection.

  • Recuperar endereços IP de origem

    Após conectar seu site ao WAF, o servidor de origem recebe todas as solicitações provenientes do WAF. Recupere o endereço IP de origem de um cliente por meio do cabeçalho de solicitação X-Forwarded-For. Para mais informações, consulte Retrieve originating IP addresses.