A proteção de tráfego IPv6 estende a cobertura do WAF para clientes IPv6. Assim, ataques originados de fontes IPv4 e IPv6 são detectados e bloqueados antes de atingirem os servidores de origem.
Pré-requisitos
Antes de começar, confirme se todas as condições abaixo são atendidas:
|
Requisito |
Valores suportados |
|
Edição da instância do WAF (assinatura) |
Business, Enterprise, Exclusive |
|
Região da instância do WAF |
Apenas China continental |
|
Modo de acesso ao site |
Apenas modo de registro CNAME |
A proteção de tráfego IPv6 não está disponível para instâncias do WAF fora da China continental nem para sites adicionados no modo de proxy transparente.
Você ativou uma instância por assinatura Business, Enterprise ou Exclusive.
Como funciona
Ao ativar a proteção de tráfego IPv6, o CNAME gerado pelo WAF resolve em dois canais separados:
Solicitações de clientes IPv4 são direcionadas a um cluster de proteção IPv4.
Solicitações de clientes IPv6 são direcionadas a um cluster de proteção IPv6.
Cada cluster inspeciona o tráfego independentemente e encaminha apenas solicitações limpas ao servidor de origem.
Encaminhamento para servidores de origem via IPv6 (opcional)
Se o servidor de origem suportar IPv6, configure o WAF para encaminhar cada solicitação usando o mesmo protocolo da requisição recebida:
Configure endereços IPv4 e IPv6 de retorno à origem para o domínio.
Selecione Use the Same Protocol ao adicionar o domínio.
Para obter as etapas de configuração, consulte Adicionar um nome de domínio ao WAF.
Ativar proteção de tráfego IPv6
Faça login no console do WAF. Na barra de navegação superior, selecione o grupo de recursos e a região da instância do WAF e, em seguida, selecione Chinese Mainland. Caso Chinese Mainland já esteja exibido, não altere a região.
No painel de navegação à esquerda, escolha Asset Center > Website Access.
-
Na aba Domain Names, localize o nome de domínio para o qual deseja ativar a proteção IPv6 e ative IPV6 na coluna Quick Access.

Na caixa de diálogo Tips, clique em Confirm.
Após a ativação da proteção IPv6, o controle deslizante IPV6 na coluna Quick Access exibirá Enabled.
Próximos passos
Depois de ativar a proteção IPv6, o WAF utiliza novos blocos CIDR de retorno à origem para encaminhar solicitações de clientes IPv6 ao servidor de origem. Se houver controle de acesso configurado no servidor de origem, adicione esses blocos CIDR à lista de permissões. Caso contrário, as solicitações de clientes IPv6 falharão com erros de conexão.
Para localizar os novos blocos CIDR e atualize a lista de permissões: