Todos os produtos
Search
Central de documentação

Web Application Firewall:Ativar proteção de tráfego IPv6

Última atualização: Jul 03, 2026

A proteção de tráfego IPv6 estende a cobertura do WAF para clientes IPv6. Assim, ataques originados de fontes IPv4 e IPv6 são detectados e bloqueados antes de atingirem os servidores de origem.

Pré-requisitos

Antes de começar, confirme se todas as condições abaixo são atendidas:

Requisito

Valores suportados

Edição da instância do WAF (assinatura)

Business, Enterprise, Exclusive

Região da instância do WAF

Apenas China continental

Modo de acesso ao site

Apenas modo de registro CNAME

A proteção de tráfego IPv6 não está disponível para instâncias do WAF fora da China continental nem para sites adicionados no modo de proxy transparente.
  • Você ativou uma instância por assinatura Business, Enterprise ou Exclusive.

  • Como funciona

    Ao ativar a proteção de tráfego IPv6, o CNAME gerado pelo WAF resolve em dois canais separados:

    • Solicitações de clientes IPv4 são direcionadas a um cluster de proteção IPv4.

    • Solicitações de clientes IPv6 são direcionadas a um cluster de proteção IPv6.

    Cada cluster inspeciona o tráfego independentemente e encaminha apenas solicitações limpas ao servidor de origem.

    Encaminhamento para servidores de origem via IPv6 (opcional)

    Se o servidor de origem suportar IPv6, configure o WAF para encaminhar cada solicitação usando o mesmo protocolo da requisição recebida:

    1. Configure endereços IPv4 e IPv6 de retorno à origem para o domínio.

    2. Selecione Use the Same Protocol ao adicionar o domínio.

    Para obter as etapas de configuração, consulte Adicionar um nome de domínio ao WAF.

    Ativar proteção de tráfego IPv6

    1. Faça login no console do WAF. Na barra de navegação superior, selecione o grupo de recursos e a região da instância do WAF e, em seguida, selecione Chinese Mainland. Caso Chinese Mainland já esteja exibido, não altere a região.

    2. No painel de navegação à esquerda, escolha Asset Center > Website Access.

    3. Na aba Domain Names, localize o nome de domínio para o qual deseja ativar a proteção IPv6 e ative IPV6 na coluna Quick Access.

      Enable IPv6

    4. Na caixa de diálogo Tips, clique em Confirm.

    Após a ativação da proteção IPv6, o controle deslizante IPV6 na coluna Quick Access exibirá Enabled.

    Próximos passos

    Depois de ativar a proteção IPv6, o WAF utiliza novos blocos CIDR de retorno à origem para encaminhar solicitações de clientes IPv6 ao servidor de origem. Se houver controle de acesso configurado no servidor de origem, adicione esses blocos CIDR à lista de permissões. Caso contrário, as solicitações de clientes IPv6 falharão com erros de conexão.

    Para localizar os novos blocos CIDR e atualize a lista de permissões: