檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
可能的原因 一般是由于您在服務(wù)器后端配置了HTTP強(qiáng)制跳轉(zhuǎn)HTTPS,在WAF上只配置了一條HTTPS(對(duì)外協(xié)議)到HTTP(源站協(xié)議)的轉(zhuǎn)發(fā),強(qiáng)制WAF將用戶(hù)的請(qǐng)求進(jìn)行跳轉(zhuǎn),所以造成死循環(huán)。 解決辦法 請(qǐng)?zhí)砑親TTP到HTTP和HTTPS到HTTPS這2條轉(zhuǎn)發(fā)協(xié)議規(guī)則。
樣流量才會(huì)先經(jīng)過(guò)WAF,WAF再將流量轉(zhuǎn)到源站,實(shí)現(xiàn)網(wǎng)站流量檢測(cè)和攻擊攔截。 圖1 未使用代理配置原理 方案優(yōu)勢(shì) 使網(wǎng)站流量經(jīng)過(guò)WAF,WAF通過(guò)對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪問(wèn)、第三方應(yīng)用漏洞
了解詳情 文檔與學(xué)習(xí)成長(zhǎng) 新手入門(mén) 新手入門(mén) WAF使用概覽 接入WAF(以云模式為例) 配置防護(hù)規(guī)則 管理防護(hù)事件 查看更多 最佳實(shí)踐 最佳實(shí)踐 網(wǎng)站防護(hù)最佳實(shí)踐 WAF接入配置最佳實(shí)踐 CC攻擊防御最佳實(shí)踐 通過(guò)LTS配置WAF規(guī)則的攔截告警 查看更多 常見(jiàn)問(wèn)題 常見(jiàn)問(wèn)題 如何排查404/502/504錯(cuò)誤?
網(wǎng)站無(wú)法訪問(wèn)怎么辦? 問(wèn)題描述 網(wǎng)站的訪問(wèn)與云服務(wù)器的網(wǎng)絡(luò)配置、端口通信、防火墻配置、安全組配置等多個(gè)環(huán)節(jié)相關(guān)聯(lián)。任意一個(gè)環(huán)節(jié)出現(xiàn)問(wèn)題,都會(huì)導(dǎo)致網(wǎng)站無(wú)法訪問(wèn)。本節(jié)操作介紹網(wǎng)站無(wú)法訪問(wèn)時(shí)的排查思路。 視頻幫助 排查思路 如果打開(kāi)網(wǎng)站有報(bào)錯(cuò)提示信息,首先應(yīng)該根據(jù)報(bào)錯(cuò)提示信息,排查可能的原因。
本文建議使用操作系統(tǒng)為Ubuntu 16.04的主機(jī),其它操作系統(tǒng)可能會(huì)無(wú)法訪問(wèn)部署后的網(wǎng)站。 處理方法 檢查主機(jī)的安全組配置中,是否存在協(xié)議為T(mén)CP、端口為5000-5001的入方向規(guī)則。如果不存在,請(qǐng)?zhí)砑哟艘?guī)則,配置方式請(qǐng)參考配置安全組規(guī)則。
本文建議使用操作系統(tǒng)為Ubuntu 16.04的主機(jī),其它操作系統(tǒng)可能會(huì)無(wú)法訪問(wèn)部署后的網(wǎng)站。 處理方法 檢查主機(jī)的安全組配置中,是否存在協(xié)議為T(mén)CP、端口為5000-5001的入方向規(guī)則。如果不存在,請(qǐng)?zhí)砑哟艘?guī)則,配置方式請(qǐng)參考配置安全組規(guī)則。
單擊頁(yè)面左上方的,選擇“安全與合規(guī) > Web應(yīng)用防火墻 WAF”。 在左側(cè)導(dǎo)航樹(shù)中,選擇“網(wǎng)站設(shè)置”,進(jìn)入“網(wǎng)站設(shè)置”頁(yè)面。 在目標(biāo)域名所在行中,單擊目標(biāo)域名,進(jìn)入域名基本信息頁(yè)面。
部署的網(wǎng)站/應(yīng)用無(wú)法訪問(wèn) 網(wǎng)站無(wú)法訪問(wèn)怎么辦? Linux云服務(wù)器子網(wǎng)訪問(wèn)異常時(shí)出現(xiàn)Invalid argument或者neighbour table overflow異常信息怎么辦?
如果域名的解析記錄剛經(jīng)過(guò)了修改,有可能還未生效,各種域名解析記錄的生效時(shí)間請(qǐng)參考: 添加解析記錄后多久生效? 修改或刪除解析后多久生效? 查看域名解析配置 解析記錄配置錯(cuò)誤會(huì)導(dǎo)致無(wú)法將域名解析到正確的IP地址,從而導(dǎo)致網(wǎng)站無(wú)法訪問(wèn)。 查看域名解析記錄的步驟如下: 進(jìn)入公網(wǎng)域名列表頁(yè)面。 在域名列表頁(yè)面,單擊域名名稱(chēng)。
同事發(fā)現(xiàn)nginx配置后https 無(wú)法訪問(wèn),我?guī)兔鉀Q的時(shí)候從以下出發(fā)點(diǎn) 1.防火墻未開(kāi)放443端口2.配置出錯(cuò) 123 于是就 netstat -anp 查看防火墻開(kāi)的端口 發(fā)現(xiàn)已經(jīng)在監(jiān)聽(tīng)了,那肯定是配置問(wèn)題。 檢查配置沒(méi)問(wèn)題,重新生成證書(shū)等
部署了SSL證書(shū)后,為什么通過(guò)域名無(wú)法訪問(wèn)網(wǎng)站? 問(wèn)題描述 當(dāng)在服務(wù)器上成功部署SSL證書(shū)后,通過(guò)“https://+域名”的方式訪問(wèn)網(wǎng)站時(shí),顯示無(wú)法打開(kāi)網(wǎng)站。
猛戳鏈接觀看小視頻:WAF+HSS雙劍合璧,防止網(wǎng)頁(yè)被篡改什么是網(wǎng)頁(yè)篡改 網(wǎng)頁(yè)篡改是一種通過(guò)網(wǎng)頁(yè)應(yīng)用中的漏洞獲取權(quán)限,通過(guò)非法篡改Web應(yīng)用中的內(nèi)容、植入暗鏈等,傳播惡意信息,危害社會(huì)安全并牟取暴利的網(wǎng)絡(luò)攻擊行為。網(wǎng)頁(yè)篡改的后果網(wǎng)頁(yè)可能被植入色情、詐騙等非法信息的
主機(jī)安全服務(wù)網(wǎng)頁(yè)防篡改和Web應(yīng)用防火墻雙劍合璧,杜絕網(wǎng)頁(yè)篡改事件發(fā)生。 表1 HSS和WAF網(wǎng)頁(yè)防篡改的區(qū)別 類(lèi)別 HSS WAF 靜態(tài)網(wǎng)頁(yè) 鎖定驅(qū)動(dòng)級(jí)文件目錄、Web文件目錄下的文件,禁止攻擊者修改。 緩存服務(wù)端靜態(tài)網(wǎng)頁(yè) 動(dòng)態(tài)網(wǎng)頁(yè) 動(dòng)態(tài)數(shù)據(jù)防篡改 提供tomcat應(yīng)用運(yùn)行時(shí)
三、優(yōu)化業(yè)務(wù)連續(xù)性的雙重保障 一家知名電商網(wǎng)站,在部署WAF之前,頻繁遭受分布式拒絕服務(wù)(DDoS)攻擊,導(dǎo)致網(wǎng)站服務(wù)器不堪重負(fù),頁(yè)面加載緩慢甚至無(wú)法訪問(wèn),給用戶(hù)帶來(lái)極差的體驗(yàn),也造成了巨大的經(jīng)濟(jì)損失。在部署WAF后,當(dāng)再次面臨大規(guī)模DDoS攻擊時(shí),WAF迅速啟動(dòng)防護(hù)機(jī)制,識(shí)別并阻擋了大量異常
為什么通過(guò)“https”方式無(wú)法訪問(wèn)網(wǎng)站? 如果想要實(shí)現(xiàn)通過(guò)“https”方式訪問(wèn)網(wǎng)站,需要為網(wǎng)站部署SSL證書(shū),使網(wǎng)站采用HTTPS加密協(xié)議傳輸數(shù)據(jù)。 您可以通過(guò)華為云為網(wǎng)站購(gòu)買(mǎi)和部署SSL證書(shū),詳細(xì)內(nèi)容請(qǐng)參考SSL證書(shū)管理。 父主題: 網(wǎng)站無(wú)法訪問(wèn)
網(wǎng)站接入WAF 網(wǎng)站接入概述 通過(guò)云模式-CNAME接入將網(wǎng)站接入WAF 通過(guò)云模式-ELB接入將網(wǎng)站接入WAF 通過(guò)獨(dú)享模式接入將網(wǎng)站接入WAF WAF支持的端口范圍 網(wǎng)站接入后推薦配置 管理已接入網(wǎng)站
一個(gè)防護(hù)域名只能綁定一條防護(hù)策略。 規(guī)格限制 將網(wǎng)站接入WAF后,網(wǎng)站的文件上傳請(qǐng)求限制為1G。 將網(wǎng)站接入WAF后,網(wǎng)站的文件上傳請(qǐng)求限制為1G。 將網(wǎng)站接入WAF后,網(wǎng)站的文件上傳請(qǐng)求限制為1G。 父主題: 網(wǎng)站接入WAF
網(wǎng)絡(luò)機(jī)構(gòu)的應(yīng)用需求。1)透明部署方式是在web服務(wù)器和防火墻之間插入WAF,在透明模式下,web應(yīng)用防火墻只對(duì)流經(jīng)OSI應(yīng)用層的數(shù)據(jù)進(jìn)行分析,而對(duì)其他層的流量不作控制,因此透明模式的最大特點(diǎn)就是快速、方便、簡(jiǎn)單。2)路由部署方式部署網(wǎng)橋透明模式的WAF設(shè)備,其透明概念與網(wǎng)橋透明模
部署SSL證書(shū)到WAF SSL證書(shū)簽發(fā)后,您可以將國(guó)際標(biāo)準(zhǔn)SSL證書(shū)一鍵部署到華為云產(chǎn)品Web應(yīng)用防火墻(Web Application Firewall,WAF)。部署后,可以幫助您提升云產(chǎn)品WAF訪問(wèn)數(shù)據(jù)的安全性。 前提條件 已開(kāi)通Web應(yīng)用防火墻(Web Application
為什么域名解析成功但網(wǎng)站仍然無(wú)法訪問(wèn)? 成功訪問(wèn)網(wǎng)站包含以下兩個(gè)階段,這兩個(gè)階段缺一不可,需要同時(shí)成功才能正常訪問(wèn)網(wǎng)站,如圖1所示。 圖1 訪問(wèn)網(wǎng)站示意圖 階段一:DNS根據(jù)訪問(wèn)請(qǐng)求中的域名解析出對(duì)應(yīng)的IP地址。 在此階段,出現(xiàn)如下情況將導(dǎo)致網(wǎng)站無(wú)法訪問(wèn): 域名解析不成功 無(wú)法返回解析結(jié)果,可參考解析不生效怎么辦?進(jìn)行處理。
如圖1所示。 圖1 使用代理配置原理 CDN+WAF配置后,流量被CDN加速后轉(zhuǎn)發(fā)到WAF,WAF再將流量轉(zhuǎn)到源站,在提升用戶(hù)訪問(wèn)網(wǎng)站的響應(yīng)速度與網(wǎng)站的可用性的同時(shí),實(shí)現(xiàn)網(wǎng)站流量檢測(cè)和攻擊攔截。 相關(guān)配置說(shuō)明如下: 云模式-CNAME接入 先將域名解析到CDN,再修改CDN源站信
字段。在網(wǎng)頁(yè)防篡改頁(yè)面上方,單擊“修改字段”可配置需要通過(guò)WAF緩存的Header字段。 應(yīng)用場(chǎng)景 加速請(qǐng)求的響應(yīng) 配置網(wǎng)頁(yè)防篡改規(guī)則后,Web應(yīng)用防火墻將對(duì)服務(wù)端的靜態(tài)網(wǎng)頁(yè)進(jìn)行緩存。當(dāng)Web應(yīng)用防火墻接收到Web訪問(wèn)者的請(qǐng)求時(shí),直接將緩存的網(wǎng)頁(yè)返回給Web訪問(wèn)者。 網(wǎng)頁(yè)防篡改
存,當(dāng)用戶(hù)訪問(wèn)網(wǎng)站時(shí)返回給用戶(hù)緩存的正常頁(yè)面,并隨機(jī)檢測(cè)網(wǎng)頁(yè)是否被篡改。 網(wǎng)頁(yè)防篡改的區(qū)別 HSS與WAF網(wǎng)頁(yè)防篡改的區(qū)別,如表1所示。 表1 HSS和WAF網(wǎng)頁(yè)防篡改的區(qū)別 類(lèi)別 HSS WAF 靜態(tài)網(wǎng)頁(yè) 鎖定驅(qū)動(dòng)級(jí)文件目錄、Web文件目錄下的文件,禁止攻擊者修改。 緩存服務(wù)端靜態(tài)網(wǎng)頁(yè)
l上傳等攻擊手段篡改網(wǎng)頁(yè)時(shí),WAF可以通過(guò)對(duì)HTTP(S)請(qǐng)求進(jìn)行實(shí)時(shí)檢測(cè),及時(shí)識(shí)別并阻斷黑客攻擊,防止攻擊滲透進(jìn)入系統(tǒng)層。 另外,WAF支持對(duì)網(wǎng)站的靜態(tài)網(wǎng)頁(yè)進(jìn)行緩存配置,若攻擊者篡改了網(wǎng)站的靜態(tài)頁(yè)面,WAF將緩存的未被篡改的網(wǎng)頁(yè)返回給Web訪問(wèn)者,確保訪問(wèn)的永遠(yuǎn)是正確的頁(yè)面。
官方留坑,最為致命 部署clickhouse,各種配置都o(jì)k了,外網(wǎng)死活不通,本地就可以,奇怪 后面看了文檔,默認(rèn)只開(kāi)啟本地訪問(wèn)?。。? 想外網(wǎng)訪問(wèn)需要修改下配置文件 vi /etc/clickhouse-server/config
關(guān)于Web應(yīng)用防火墻(WAF)定義的條件鍵的詳細(xì)信息請(qǐng)參見(jiàn)條件(Condition)。 您可以在SCP語(yǔ)句的Action元素中指定以下WAF的相關(guān)操作。
規(guī)則擴(kuò)展包:1個(gè) 規(guī)格實(shí)時(shí)核算 選擇基礎(chǔ)套餐、高階功能和擴(kuò)展包后,WAF會(huì)實(shí)時(shí)為您核算已選擇的配額總數(shù)。 -- 用量配置 購(gòu)買(mǎi)時(shí)長(zhǎng) 選擇要購(gòu)買(mǎi)的WAF時(shí)長(zhǎng),支持1個(gè)月~3年。 1年 自動(dòng)續(xù)費(fèi) 選擇WAF到期后,是否自動(dòng)續(xù)費(fèi)。勾選后,WAF到期時(shí),系統(tǒng)會(huì)自動(dòng)按照購(gòu)買(mǎi)周期按月或按年續(xù)費(fèi)。 鼠標(biāo)
P丟失,詳細(xì)操作請(qǐng)參考檢查是否可以正常獲取私有IP地址。 網(wǎng)卡配置不正確。 檢查網(wǎng)卡配置、DNS配置是否正確,詳細(xì)操作請(qǐng)參考檢查網(wǎng)卡配置。 云服務(wù)器開(kāi)啟了防火墻。 測(cè)試防火墻關(guān)閉后是否可以正常訪問(wèn),請(qǐng)參考檢查防火墻配置。 檢查資源狀態(tài)是否正常 請(qǐng)?jiān)诳刂婆_(tái)檢查云服務(wù)器資源狀態(tài)是否為“運(yùn)行中”。