全部產品
Search
文件中心

Edge Security Acceleration:邊緣WAF概述

更新時間:May 14, 2026

DCDN結合邊緣Web Application FirewallWAF(Web Application Firewall)能力,在DCDN節點上提供WAF防護功能,可以有效識別業務流量惡意特徵,對惡意請求做攔截

重要

阿里雲全站加速DCDN計劃於北京時間2025年5月1日0時(UTC+8)停止新使用者開通WAF防護功能(已開通服務的使用者不受影響)。

如果您有該功能的需求,建議您升級到ESA邊緣安全加速服務邊緣安全加速 ESAWAF防護,在全站加速DCDN的WAF基礎上,提供更好的防護效果。

功能優勢

邊緣WAF實現了DCDN邊緣節點與WAF核心引擎的深度雲原生架構整合,重構了控制台的防護配置互動邏輯,為您帶來更高的安全營運效率、更流暢的互動體驗和更多的網站防護配置。

相比於舊版的邊緣WAF企業版,邊緣WAF為您帶來以下升級體驗:

  • 全新的雲原生架構

    WAF引擎在DCDN邊緣節點實現了深度整合。網域名稱全部流量可接入WAF防護,保證Web正則引擎,自訂規則等功能邊緣生效,提供全業務流量範圍的防護能力。

  • 全新的防護配置模式

    WAF支援靈活的防護策略配置邏輯,實現防護網域名稱批量應用防護策略及防護規則,顯著地提高了防護配置的效率。

    說明
    • 防護網域名稱:開啟了邊緣WAF功能的網域名稱。

    • 防護策略:一組防護規則的集合,通過配置預設策略可為新接入WAF防護的網域名稱統一應用預定義的防護規則,客戶可自訂配置需要的防護策略。

    • 防護規則:防護策略中具體定義的規則,例如:Web正則防護中的中等規則群組即為防護規則,自訂規則中的存取控制防護規則等。

  • 全新的隨用隨付模式

    WAF採用隨用隨付模式,並統一使用SeCU(Security Capacity Unit)作為費用計量單元。所有計費項目都可折算為SeCU數量,支援更低的計費門檻,簡化計費邏輯。在費用結算方面,按照每小時的SeCU用量出賬,使結算更加精準。

WAF支援的功能

邊緣WAF支援的網站防護配置,請參見下表:

功能項

子功能

WAF是否支援

網域名稱管理

組態管理

支援

白名單

白名單實現精準存取控制

支援

Web安全

正則防護

0 Day規則更新

支援

預警|阻斷模式

解碼防混淆配置

支援

自訂正則防護規則群組

支援

存取控制/限流

IP黑名單

支援

地區封鎖

支援

自訂防護策略

支援

掃描防護

支援

監控報表

概覽、報表

支援

Log Service

即時日誌

支援

Bot管理

合法爬蟲

支援

爬蟲威脅情報

支援

爬蟲智能演算法

支援

APP防護

支援

處置手段

驗證碼、自訂響應

支援

費用說明

WAF使用SeCU作為費用計量單元,支援按量後付費和資源套件抵扣模式。計費詳情,請參見邊緣WAF計費()

說明

WAF資源套件購買:點擊購買

邊緣WAF的參數注入

邊緣 WAF 規則生效後,用戶端請求經過 DCDN 時,DCDN 將會在請求的 Cookie、Query String、Header 中添加參數,以實現 JavaScript 驗證、滑塊驗證及更好的防護效果。具體使用的功能和增加的參數說明如下:

使用的功能

增加的參數

參數說明

增加參數的位置

WAF 所有規則

acw_tccdn_sec_tc

用於追蹤統計請求訪問次數相關規則中的 Session 頻率

Cookie

JavaScript 驗證的處置動作

acw_sc__v2

用於 JavaScript 挑戰的校正參數

Cookie 或 Query String 中(預設放在 Cookie 中,跨域網域名稱則放在 Query 參數中)

動態令牌挑戰

1. 令牌參數簽名參數,參數首碼列表如下所示:timestamp__md5__type__ipcity__decode__encode__time__refer__
2. referer 修複參數:alichlgref

1. 令牌校正參數
2. referer 修複參數

Query String

滑塊驗證的處置動作

u_atokenu_asessionu_asigu_aref

驗證碼滑動驗證後擷取參數,二次驗簽使用

Query String

acw_sc__v3

滑塊第一次滑動後注入的最佳化體驗參數,30 min 內合法則不觸發滑塊

Cookie 或 Query String 中(預設放在 Cookie 中,跨域網域名稱則放在 Query 參數中)

Bot 管理——網頁/瀏覽器防護

ssxmod_itna

websdk 採集環境資訊

Cookie / Query String 中(預設放在 Cookie 中,跨域網域名稱則放在 Query String 中)

ssxmod_itna2

websdk 採集行為資訊

Cookie

Bot 管理——小程式防護

ssxmod_itna3

小程式情境採集資訊

Cookie

Bot 管理——App 防護

wtoken

App 驗證參數

Header

ali_sign_whash

App 驗證參數

Query String、Header 或 Cookie