檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
WAF覆蓋的應(yīng)用類型 Web基礎(chǔ)防護(hù)規(guī)則支持防護(hù)的應(yīng)用類型如表1。 表1 WAF覆蓋的應(yīng)用類型 4images Dragon-Fire IDS Log4j2 ProjectButler A1Stats Drunken Golem GP Loggix Pulse Secure Achievo
該指標(biāo)用于統(tǒng)計(jì)測(cè)量對(duì)象近5分鐘內(nèi)WAF返回的請(qǐng)求量的總數(shù)。 采集方式:統(tǒng)計(jì)防護(hù)域名請(qǐng)求量的總數(shù) ≥0 值類型:Float Count 不涉及 防護(hù)域名 5分鐘 waf_http_2xx WAF返回碼(2XX) 該指標(biāo)用于統(tǒng)計(jì)測(cè)量對(duì)象近5分鐘內(nèi)WAF返回的2XX狀態(tài)碼的數(shù)量。 采集方式:統(tǒng)計(jì)WAF引擎返回的2XX系列狀態(tài)響應(yīng)碼的數(shù)量
protocol. SSL has been (or is supposed to be) entirely deprecated. So, what’s the difference between SSL and TLS? SSL and TLS簡(jiǎn)史 SSL and
本視頻介紹如何查看WAF防護(hù)日志,防護(hù)日志包含訪問&攻擊統(tǒng)計(jì)次數(shù)、攻擊分布、源IP TOP5的攻擊次數(shù)以及攻擊事件詳情。
查看已關(guān)聯(lián)云資源 您將SSL證書部署到華為云產(chǎn)品后,如需查看SSL證書已關(guān)聯(lián)云產(chǎn)品的詳細(xì)信息,請(qǐng)參照本章節(jié)處理。 前提條件 證書已部署到華為云產(chǎn)品。 操作步驟 登錄云證書管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。 選中已完成部署的SSL證
猛戳鏈接觀看小視頻:WAF+HSS雙劍合璧,防止網(wǎng)頁(yè)被篡改什么是網(wǎng)頁(yè)篡改 網(wǎng)頁(yè)篡改是一種通過網(wǎng)頁(yè)應(yīng)用中的漏洞獲取權(quán)限,通過非法篡改Web應(yīng)用中的內(nèi)容、植入暗鏈等,傳播惡意信息,危害社會(huì)安全并牟取暴利的網(wǎng)絡(luò)攻擊行為。網(wǎng)頁(yè)篡改的后果網(wǎng)頁(yè)可能被植入色情、詐騙等非法信息的鏈接;發(fā)表反動(dòng)言
查看SSL證書詳情 該任務(wù)指導(dǎo)用戶查看已購(gòu)買證書的詳細(xì)信息,包括已購(gòu)買的付費(fèi)證書和測(cè)試證書以及上傳的第三方證書。 您還可以參考本章節(jié)進(jìn)行查看證書審核進(jìn)度、修改證書名稱和描述的操作,以及證書是否即將到期的提醒。托管中和已簽發(fā)的證書到期前30天,云證書管理控制臺(tái)在SSL證書列表的“狀
非華為云SSL證書如何配置到華為云服務(wù)中? 非華為云證書是指在非華為云處申請(qǐng)的、并由CA機(jī)構(gòu)簽發(fā)的SSL證書,例如,在其他云服務(wù)提供商或線下證書供應(yīng)商處申請(qǐng)的、并由CA機(jī)構(gòu)簽發(fā)的SSL證書。 SSL證書是由CA機(jī)構(gòu)簽發(fā)的,不論什么平臺(tái)申請(qǐng)的都是一樣的。 任何平臺(tái)申請(qǐng)的或者任何品牌
} 更多編程語(yǔ)言的SDK代碼示例,請(qǐng)參見API Explorer的代碼示例頁(yè)簽,可生成自動(dòng)對(duì)應(yīng)的SDK代碼示例。 狀態(tài)碼 狀態(tài)碼 描述 200 OK 400 請(qǐng)求失敗 401 token權(quán)限不足 500 服務(wù)器內(nèi)部錯(cuò)誤 錯(cuò)誤碼 請(qǐng)參見錯(cuò)誤碼。 父主題: 證書管理
全球?yàn)g覽器信任的機(jī)構(gòu)并不多,為了確保合規(guī)及安全性,SSL證書的有效期都是固定的。 為什么SSL證書會(huì)過期? SSL證書目前最長(zhǎng)期限13個(gè)月,正常頒發(fā)時(shí)間都是1年,SSL證書并不是永久的,他必須受到嚴(yán)格的保護(hù),所以SSL證書每年必須更新私鑰及公鑰來(lái)提升SSL證書安全,另外CA機(jī)構(gòu)會(huì)
如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待安裝證書的服務(wù)器上需要運(yùn)行的域名,必須與證書的域名一一對(duì)應(yīng),即購(gòu)買的是哪個(gè)域名的證書,則用于哪個(gè)域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國(guó)密標(biāo)準(zhǔn)證書。 操作步驟 在CentOS 7操作系統(tǒng)中的Nginx 1.24.0服務(wù)器上安裝SSL證書的流程如下所示:
通過“云模式-ELB接入”將網(wǎng)站接入WAF 如果您的業(yè)務(wù)服務(wù)器部署在華為云,您可以使用云模式的ELB接入方式將網(wǎng)站的域名或IP添加到WAF進(jìn)行防護(hù)。 已經(jīng)使用了華為云獨(dú)享型ELB進(jìn)行流量轉(zhuǎn)發(fā)的網(wǎng)站,才支持使用“云模式-ELB接入”將網(wǎng)站接入WAF,該方式WAF是旁路檢測(cè),不參與流量轉(zhuǎn)發(fā)。
文塊長(zhǎng)度的任意整數(shù)倍(但填充的最大長(zhǎng)度為255字節(jié)),這種方式可以防止基于對(duì)報(bào)文長(zhǎng)度進(jìn)行分析的攻擊。 TLS主要增強(qiáng)的內(nèi)容 TLS的主要目標(biāo)是使SSL更安全,并使協(xié)議的規(guī)范更精確和完善。TLS在SSL v3.0的基礎(chǔ)上,提供了以下增加內(nèi)容:更安全的MAC算法更嚴(yán)密的警報(bào)“灰色區(qū)域
Network,內(nèi)容分發(fā)網(wǎng)絡(luò))產(chǎn)品中。 部署時(shí),根據(jù)產(chǎn)品的不同,部署區(qū)域也會(huì)有所不同: 當(dāng)部署/更新證書到ELB和WAF時(shí),用戶可以自行選擇部署到哪個(gè)區(qū)域,選擇并部署后,SSL證書管理會(huì)將數(shù)字證書部署到用戶所選擇的區(qū)域。 當(dāng)部署證書到CDN時(shí),無(wú)需選擇區(qū)域,SSL證書管理會(huì)將數(shù)字證書部署到CDN服務(wù)中。 如果
如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待安裝證書的服務(wù)器上需要運(yùn)行的域名,必須與證書的域名一一對(duì)應(yīng),即購(gòu)買的是哪個(gè)域名的證書,則用于哪個(gè)域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國(guó)密標(biāo)準(zhǔn)證書。 操作步驟 在CentOS 7操作系統(tǒng)中的Apache 2.4.46服務(wù)器上安裝SSL證書的流程如下所示:
使用CES配置WAF指標(biāo)異常告警 應(yīng)用場(chǎng)景 本文檔介紹如何在華為云云監(jiān)控服務(wù)(CES)對(duì)WAF指標(biāo)配置異常告警,當(dāng)Web應(yīng)用防火墻(WAF)的監(jiān)控指標(biāo)出現(xiàn)異常情況,及時(shí)了解WAF防護(hù)狀況,從而起到預(yù)警作用。 WAF提供的監(jiān)控指標(biāo)請(qǐng)參見WAF監(jiān)控指標(biāo)。 前提條件 已將防護(hù)網(wǎng)站接入WAF。
通配符SSL證書是目前很受歡迎的一種SSL證書版本,其優(yōu)勢(shì)在于可以用一張SSL證書保護(hù)一個(gè)域名及其下一級(jí)所有的子域名,沒有個(gè)數(shù)限制,無(wú)需對(duì)每個(gè)使用證書的子域名進(jìn)行單獨(dú)驗(yàn)證,所以,通配符SSL證書無(wú)論是從審核上,還是從使用的便捷上,都非常的方便。 通配符SSL證書示意參考圖 如下圖所示為超真OV
點(diǎn)擊并拖拽以移動(dòng)點(diǎn)擊并拖拽以移動(dòng)?編輯 觸發(fā)WAF的情況 最常見的: ①掃描/訪問的速度太快了,過快的進(jìn)行掃描,不僅獲得的信息是假的,還會(huì)被waf攔截。 ②waf都有指紋記錄識(shí)別,,特別是awvs等一些熱門工具的工具指紋。 ③漏洞payload的關(guān)鍵字也在waf的攔截字典里。 (道高一尺魔高一丈,比來(lái)比去,越學(xué)越多)
} 更多編程語(yǔ)言的SDK代碼示例,請(qǐng)參見API Explorer的代碼示例頁(yè)簽,可生成自動(dòng)對(duì)應(yīng)的SDK代碼示例。 狀態(tài)碼 狀態(tài)碼 描述 200 OK 400 請(qǐng)求失敗 401 token權(quán)限不足 500 服務(wù)器內(nèi)部錯(cuò)誤 錯(cuò)誤碼 請(qǐng)參見錯(cuò)誤碼。 父主題: 證書管理
購(gòu)買獨(dú)享模式WAF,參考將獨(dú)享WAF接入ELB以增強(qiáng)Web業(yè)務(wù)安全防護(hù)能力完成WAF安全防護(hù),其中WAF的后端服務(wù)器為步驟一中購(gòu)買的ELB。 WAF需要與算力節(jié)點(diǎn)在同一個(gè)VPC網(wǎng)絡(luò)下 WAF的實(shí)例規(guī)格根據(jù)表2中推薦的WAF指標(biāo)計(jì)算公式來(lái)設(shè)置。 WAF到網(wǎng)站服務(wù)器的連接超時(shí)時(shí)間 ≥ APIG配置的“后端超時(shí)(ms)”。