{"id":1525,"date":"2026-09-15T06:23:54","date_gmt":"2026-09-14T23:23:54","guid":{"rendered":"https:\/\/indukweb.com\/bantuan\/?p=1525"},"modified":"2026-09-15T09:20:24","modified_gmt":"2026-09-15T02:20:24","slug":"cara-mengatur-under-attack-mode-imunify360-webshield","status":"publish","type":"post","link":"https:\/\/indukweb.com\/bantuan\/cara-mengatur-under-attack-mode-imunify360-webshield\/","title":{"rendered":"Cara Mengatur Under Attack Mode Imunify360 WebShield di cPanel"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Under Attack Mode atau <strong>UAM<\/strong> adalah fitur pada <strong>Imunify360 WebShield<\/strong> yang dapat menempatkan domain atau URL tertentu di balik JavaScript challenge ketika website sedang menerima trafik otomatis atau serangan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Saat sebuah request cocok dengan rule Under Attack Mode, pengunjung akan melewati challenge terlebih dahulu. Browser normal biasanya dapat menyelesaikannya secara otomatis dan kemudian menerima clearance cookie, sedangkan bot sederhana yang tidak dapat menjalankan JavaScript tidak diteruskan langsung ke website.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fitur ini dapat diterapkan ke:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>seluruh domain;<\/li>\n\n\n\n<li>hanya URL\/path tertentu;<\/li>\n\n\n\n<li>seluruh domain kecuali path tertentu.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Karena itu, Under Attack Mode tidak harus diterapkan ke semua halaman website.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Catatan:<\/strong> Tampilan menu dan ketersediaan fitur dapat berbeda tergantung versi Imunify360 serta konfigurasi server. Under Attack Mode hanya tersedia pada environment WebShield yang mendukungnya.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Kapan Under Attack Mode Sebaiknya Digunakan?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Under Attack Mode dapat membantu ketika website mengalami kondisi seperti:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>bot membanjiri halaman tertentu;<\/li>\n\n\n\n<li>request otomatis terlalu banyak;<\/li>\n\n\n\n<li>login atau form diserang bot;<\/li>\n\n\n\n<li>halaman tertentu menerima flood HTTP;<\/li>\n\n\n\n<li>website perlu perlindungan tambahan sementara selama serangan.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/wp-login.php\n\/login\/\n\/checkout\/\n\/list_perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Anda tidak selalu perlu melindungi seluruh domain. Jika serangan hanya mengenai satu URL, rule dapat dibuat khusus untuk path tersebut.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cara Membuka Under Attack Mode<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Login ke cPanel.<\/li>\n\n\n\n<li>Buka <strong>Imunify360<\/strong>.<\/li>\n\n\n\n<li>Pilih <strong>WebShield<\/strong>.<\/li>\n\n\n\n<li>Buka bagian <strong>Under Attack Mode<\/strong>.<\/li>\n\n\n\n<li>Klik <strong>Add<\/strong> untuk membuat rule baru.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Pada akun tertentu, fitur ini hanya tersedia jika administrator server mengizinkan pengguna cPanel mengelola rule sendiri.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"729\" height=\"388\" src=\"https:\/\/indukweb.com\/bantuan\/wp-content\/uploads\/2026\/09\/cara-mengatur-under-attack-mode-imunify360-webshield.png\" alt=\"Cara Mengatur Under Attack Mode Imunify360 WebShield\" class=\"wp-image-1527\" title=\"\"><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Pengaturan Dasar Rule<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Saat membuat rule, beberapa pengaturan yang umumnya tersedia adalah:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Domain<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pilih domain yang ingin dilindungi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Domain pada rule yang sudah dibuat biasanya tidak dapat diganti. Jika salah memilih domain, buat rule baru.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Clearance Cookie Lifetime<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Menentukan berapa lama browser dianggap sudah lolos challenge.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>1h<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">berarti setelah pengunjung berhasil melewati challenge, clearance cookie berlaku sekitar satu jam.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lifetime yang lebih pendek lebih ketat, tetapi dapat membuat pengunjung lebih sering mendapat challenge.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Label<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Label adalah catatan internal untuk membantu mengenali fungsi rule.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Protect Login\nProtect Perkara\nTraffic Flood<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Label sebaiknya dibuat jelas agar mudah dipahami saat rule mulai banyak.<\/p>\n\n\n\n<h1 id=\"pilihan\" class=\"wp-block-heading\">Memahami Pilihan Paths<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Bagian <strong>Paths<\/strong> menentukan URL mana yang akan terkena rule Under Attack Mode.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tersedia tiga mode utama:<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">1. Entire domain<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pilih <strong>Entire domain<\/strong> jika seluruh domain sedang diserang dan semua request perlu melewati challenge.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#47;&#47;domainanda.com\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Dengan mode ini, seluruh halaman pada domain akan berada di bawah rule.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cocok digunakan ketika:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>serangan tersebar ke banyak URL;<\/li>\n\n\n\n<li>tidak dapat ditentukan satu path spesifik;<\/li>\n\n\n\n<li>seluruh website menerima flood;<\/li>\n\n\n\n<li>proteksi sementara dibutuhkan secara menyeluruh.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Contoh<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Jika rule diterapkan pada:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>domainanda.com<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">maka request ke:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>\/artikel\/<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>\/login\/<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>\/list_perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">semuanya akan terkena challenge.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2. Only the listed paths<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pilih <strong>Only the listed paths<\/strong> jika hanya URL tertentu yang ingin dilindungi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ini merupakan pilihan yang baik ketika serangan hanya berfokus pada endpoint tertentu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/wp-login.php<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">atau:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/list_perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Dengan konfigurasi tersebut, halaman lain tetap dapat diakses normal tanpa challenge.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Contoh penggunaan<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Misalnya hanya URL berikut yang mendapat banyak request otomatis:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#47;&#47;domainanda.go.id\/list_perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Pilih:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Only the listed paths<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">kemudian tambahkan:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/list_perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Rule akan fokus pada URL tersebut tanpa mengganggu seluruh domain.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3. All paths except the listed ones<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pilih <strong>All paths except the listed ones<\/strong> jika hampir seluruh website ingin dilindungi, tetapi ada beberapa URL yang harus tetap dapat diakses tanpa challenge.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ini berguna untuk endpoint seperti:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>API;<\/li>\n\n\n\n<li>webhook;<\/li>\n\n\n\n<li>callback pembayaran;<\/li>\n\n\n\n<li>monitoring;<\/li>\n\n\n\n<li>endpoint aplikasi yang tidak dapat menjalankan JavaScript.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/api\/<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>\/webhook\/<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>\/payment\/callback\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Jika <code>\/api\/<\/code> dimasukkan sebagai pengecualian, seluruh website tetap dilindungi kecuali request yang cocok dengan path tersebut.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Gunakan mode ini secara hati-hati. Path yang dikecualikan tidak mendapatkan challenge UAM sehingga pastikan endpoint tersebut memang perlu dibiarkan lewat.<\/p>\n<\/blockquote>\n\n\n\n<h1 class=\"wp-block-heading\">Memahami Kondisi Path<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah memilih mode path, Anda dapat menambahkan satu atau beberapa path dengan kondisi tertentu.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">equals<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Rule hanya cocok jika URL sama persis dengan nilai yang ditentukan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/wp-login.php<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">dengan kondisi:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>equals<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">akan cocok dengan:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/wp-login.php<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">tetapi dapat tidak cocok jika URL memiliki query string tambahan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">starts with<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Rule cocok jika URL dimulai dengan nilai tersebut.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/list_perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">dengan:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>starts with<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">dapat mencakup:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/list_perkara\/1\/\n\/list_perkara\/2\/\n\/list_perkara\/type\/2\n\/list_perkara\/type\/?page=2<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Untuk path yang mempunyai banyak sub-URL, <strong>starts with<\/strong> biasanya lebih praktis daripada equals.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">ends with<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Rule cocok jika URL diakhiri dengan nilai tertentu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/login<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">dapat digunakan jika Anda benar-benar membutuhkan pencocokan berdasarkan akhir URI.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">contains<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Rule cocok jika request URI mengandung teks tertentu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Penggunaan kondisi ini harus hati-hati karena dapat mencocokkan lebih banyak URL daripada yang Anda inginkan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">matches wildcard<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Digunakan untuk pencocokan pola dengan wildcard.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh pola:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/api\/*<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">dapat digunakan untuk mencakup banyak path sesuai pola.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Query String<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Imunify360 juga dapat mencocokkan query string.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh URL:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/list_perkara\/type\/?page=2<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Query string dapat ikut memengaruhi apakah rule cocok.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Karena itu, untuk halaman yang sering memiliki parameter seperti:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>?page=\n?id=\n&amp;sort=<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">kondisi <strong>starts with<\/strong> sering lebih aman daripada <code>equals<\/code>.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Contoh: Melindungi \/list_perkara\/<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Misalnya website memiliki URL:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#47;&#47;domainanda.go.id\/list_perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">dan URL tersebut sedang dibanjiri bot.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gunakan:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Paths:\nOnly the listed paths<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Path:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/list_perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Condition:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>starts with<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Dengan konfigurasi ini, challenge hanya diterapkan ke URL yang dimulai dengan <code>\/list_perkara\/type\/<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Halaman lain pada domain tetap berjalan normal.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Contoh: Melindungi Seluruh Domain Kecuali API<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Jika website sedang diserang secara luas tetapi endpoint berikut harus tetap dapat diakses aplikasi:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/api\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">gunakan:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>All paths except the listed ones<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">kemudian tambahkan:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/api\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">dengan kondisi:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>starts with<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Dengan begitu:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>halaman website \u2192 challenge aktif;<\/li>\n\n\n\n<li><code>\/api\/...<\/code> \u2192 tidak terkena rule UAM tersebut.<\/li>\n<\/ul>\n\n\n\n<h1 class=\"wp-block-heading\">Test URL Against the Rules<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Sebelum menganggap konfigurasi selesai, gunakan fitur:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Test URL against the rules<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Masukkan URL yang ingin diuji.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contoh:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#47;&#47;domainanda.go.id\/list_perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">atau:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#47;&#47;domainanda.go.id\/api\/status<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Imunify360 akan membantu menunjukkan apakah URL tersebut cocok dengan rule aktif.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fitur ini sangat berguna untuk memastikan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>path yang dimaksud benar-benar dilindungi;<\/li>\n\n\n\n<li>URL pengecualian tidak terkena challenge;<\/li>\n\n\n\n<li>kondisi <code>starts with<\/code> atau <code>equals<\/code> sudah sesuai.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Kenapa Test URL Penting?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Kesalahan path dapat menyebabkan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>halaman penting ikut terkena challenge;<\/li>\n\n\n\n<li>API berhenti bekerja;<\/li>\n\n\n\n<li>callback pembayaran gagal;<\/li>\n\n\n\n<li>monitoring tidak dapat mengakses website;<\/li>\n\n\n\n<li>path yang sebenarnya diserang justru tidak terlindungi.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Karena itu, selalu lakukan pengujian setelah membuat atau mengubah rule.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Cara Mengedit Rule<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Untuk mengubah rule:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Buka <strong>Imunify360 \u2192 WebShield \u2192 Under Attack Mode<\/strong>.<\/li>\n\n\n\n<li>Cari rule.<\/li>\n\n\n\n<li>Klik ikon <strong>Edit\/Pencil<\/strong>.<\/li>\n\n\n\n<li>Ubah:\n<ul class=\"wp-block-list\">\n<li>Clearance Cookie Lifetime;<\/li>\n\n\n\n<li>Label;<\/li>\n\n\n\n<li>Paths.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li>Klik <strong>Save<\/strong>.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Domain pada rule yang sudah ada umumnya tidak dapat diganti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jika domain salah, hapus rule dan buat rule baru.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Cara Menonaktifkan Rule Sementara<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Jika rule tidak sedang diperlukan, Anda tidak harus langsung menghapusnya.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gunakan tombol <strong>Active<\/strong> untuk pause rule.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ini berguna jika:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>serangan sudah berhenti;<\/li>\n\n\n\n<li>rule mungkin diperlukan kembali;<\/li>\n\n\n\n<li>Anda ingin menguji website tanpa challenge.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Saat diperlukan lagi, aktifkan kembali rule tersebut.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Cara Menghapus Rule<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Jika rule tidak akan digunakan lagi:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Buka daftar rule Under Attack Mode.<\/li>\n\n\n\n<li>Cari rule yang dimaksud.<\/li>\n\n\n\n<li>Klik ikon <strong>Delete\/Trash<\/strong>.<\/li>\n\n\n\n<li>Konfirmasi penghapusan.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Jika hanya ingin mematikannya sementara, lebih baik gunakan opsi Active daripada menghapusnya.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Website atau API Bermasalah Setelah UAM Aktif<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Jika suatu halaman berhenti bekerja setelah Under Attack Mode diaktifkan, periksa apakah request tersebut dapat menyelesaikan JavaScript challenge.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beberapa jenis request yang dapat bermasalah:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>API server-to-server;<\/li>\n\n\n\n<li>webhook;<\/li>\n\n\n\n<li>cron HTTP;<\/li>\n\n\n\n<li>monitoring;<\/li>\n\n\n\n<li>bot resmi;<\/li>\n\n\n\n<li>aplikasi mobile;<\/li>\n\n\n\n<li>integrasi pihak ketiga.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Request seperti ini mungkin tidak mempunyai browser JavaScript untuk menyelesaikan challenge.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Solusinya dapat berupa:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>mengecualikan path tersebut;<\/li>\n\n\n\n<li>menggunakan mode <strong>All paths except the listed ones<\/strong>;<\/li>\n\n\n\n<li>meminta IP integrasi terpercaya dimasukkan ke whitelist oleh administrator server.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Jangan mengecualikan path tanpa memahami risikonya.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Entire Domain atau Path Tertentu?<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Gunakan panduan sederhana berikut:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Kondisi<\/th><th>Pilihan<\/th><\/tr><\/thead><tbody><tr><td>Seluruh website menerima serangan<\/td><td>Entire domain<\/td><\/tr><tr><td>Hanya login\/URL tertentu diserang<\/td><td>Only the listed paths<\/td><\/tr><tr><td>Semua website ingin dilindungi kecuali API\/webhook<\/td><td>All paths except the listed ones<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Prinsip yang baik adalah menggunakan rule sesempit mungkin selama tetap mampu menghentikan trafik bermasalah.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dengan begitu, pengunjung normal dan integrasi website tidak terkena challenge yang tidak diperlukan.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Under Attack Mode Bukan Resource Limit<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Under Attack Mode tidak sama dengan limit CPU, RAM, IO, atau Entry Processes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Resource limit berhubungan dengan penggunaan resource akun hosting.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sedangkan Under Attack Mode berfungsi sebagai perlindungan trafik HTTP dengan memberi JavaScript challenge kepada request yang cocok dengan rule.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jika masalah Anda adalah CPU\/RAM hosting mencapai batas, gunakan menu <strong>Resource Usage<\/strong> untuk melakukan pengecekan.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Tips Penggunaan yang Aman<\/h1>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Jangan aktifkan Entire domain jika masalah hanya terjadi pada satu URL.<\/li>\n\n\n\n<li>Gunakan label yang jelas untuk setiap rule.<\/li>\n\n\n\n<li>Gunakan <code>starts with<\/code> jika path memiliki banyak subpath atau query string.<\/li>\n\n\n\n<li>Uji URL menggunakan <strong>Test URL against the rules<\/strong>.<\/li>\n\n\n\n<li>Jangan mengecualikan endpoint sensitif tanpa alasan.<\/li>\n\n\n\n<li>Pause rule ketika serangan sudah selesai.<\/li>\n\n\n\n<li>Pastikan API, webhook, dan monitoring tidak terganggu.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Untuk keamanan website secara umum, baca juga <a href=\"https:\/\/indukweb.com\/bantuan\/apa-itu-malware-dan-dampaknya\/\">Apa itu Malware dan Dampaknya?<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Panduan cPanel lainnya tersedia di <a href=\"https:\/\/indukweb.com\/bantuan\/cpanel-hosting\/\">cPanel Hosting IndukWeb<\/a>.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Kesimpulan<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Under Attack Mode Imunify360 WebShield dapat digunakan untuk memberikan JavaScript challenge kepada trafik yang menuju domain atau URL tertentu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tiga mode path utama adalah:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Entire domain<\/strong> \u2014 melindungi seluruh domain;<\/li>\n\n\n\n<li><strong>Only the listed paths<\/strong> \u2014 hanya melindungi URL tertentu;<\/li>\n\n\n\n<li><strong>All paths except the listed ones<\/strong> \u2014 melindungi seluruh domain kecuali URL yang dikecualikan.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Untuk kasus seperti:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/list_perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">yang menerima trafik bot, konfigurasi yang lebih tepat biasanya:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Only the listed paths<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">dengan:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/list_perkara\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">dan kondisi:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>starts with<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Setelah membuat rule, gunakan <strong>Test URL against the rules<\/strong> untuk memastikan perlindungan bekerja sesuai yang diinginkan.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">FAQ<\/h1>\n\n\n\n<h2 class=\"wp-block-heading\">Apa fungsi Under Attack Mode di Imunify360?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Under Attack Mode memberikan JavaScript challenge kepada request yang cocok dengan rule sebelum request diteruskan ke website.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Apa beda Entire domain dan Only the listed paths?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Entire domain melindungi seluruh domain, sedangkan Only the listed paths hanya melindungi URL yang dicantumkan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Kapan memakai All paths except the listed ones?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gunakan ketika hampir seluruh domain ingin dilindungi tetapi beberapa endpoint seperti API atau webhook harus tetap lewat tanpa challenge.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Apa arti starts with?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><code>starts with<\/code> berarti rule cocok jika request URI dimulai dengan path yang ditentukan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Apakah Under Attack Mode sama dengan resource limit?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tidak. Under Attack Mode adalah perlindungan trafik web, sedangkan resource limit berkaitan dengan CPU, RAM, IO, IOPS, Entry Processes, dan resource hosting lainnya.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Under Attack Mode atau UAM adalah fitur pada Imunify360 WebShield yang dapat menempatkan domain atau URL tertentu di balik JavaScript challenge ketika website sedang menerima trafik otomatis atau serangan. Saat sebuah request cocok dengan rule Under Attack Mode, pengunjung akan melewati challenge terlebih dahulu. Browser normal biasanya dapat menyelesaikannya secara otomatis dan kemudian menerima clearance\u2026 <a class=\"more-link\" href=\"https:\/\/indukweb.com\/bantuan\/cara-mengatur-under-attack-mode-imunify360-webshield\/\">Baca selengkapnya<\/a><\/p>\n","protected":false},"author":16,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_genesis_hide_title":false,"_genesis_hide_breadcrumbs":false,"_genesis_hide_singular_image":false,"_genesis_hide_footer_widgets":false,"_genesis_custom_body_class":"","_genesis_custom_post_class":"","_genesis_layout":"","footnotes":""},"categories":[65],"tags":[487,484,483,486,485,482,488],"tutorial":[279],"class_list":["post-1525","post","type-post","status-publish","format-standard","category-cpanel","tag-all-paths-except-the-listed-ones","tag-imunify360-webshield","tag-only-the-listed-paths","tag-proteksi-website-imunify360","tag-under-attack-mode-cpanel","tag-under-attack-mode-imunify360","tag-webshield-cpanel","tutorial-keamanan-security","entry"],"_links":{"self":[{"href":"https:\/\/indukweb.com\/bantuan\/wp-json\/wp\/v2\/posts\/1525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/indukweb.com\/bantuan\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/indukweb.com\/bantuan\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/indukweb.com\/bantuan\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/indukweb.com\/bantuan\/wp-json\/wp\/v2\/comments?post=1525"}],"version-history":[{"count":4,"href":"https:\/\/indukweb.com\/bantuan\/wp-json\/wp\/v2\/posts\/1525\/revisions"}],"predecessor-version":[{"id":1534,"href":"https:\/\/indukweb.com\/bantuan\/wp-json\/wp\/v2\/posts\/1525\/revisions\/1534"}],"wp:attachment":[{"href":"https:\/\/indukweb.com\/bantuan\/wp-json\/wp\/v2\/media?parent=1525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/indukweb.com\/bantuan\/wp-json\/wp\/v2\/categories?post=1525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/indukweb.com\/bantuan\/wp-json\/wp\/v2\/tags?post=1525"},{"taxonomy":"tutorial","embeddable":true,"href":"https:\/\/indukweb.com\/bantuan\/wp-json\/wp\/v2\/tutorial?post=1525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}