檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪(fǎng)問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
WAF模式概述 華為云Web應(yīng)用防火墻支持兩種WAF模式:云模式、獨(dú)享模式。不同模式計(jì)費(fèi)方式不同。您可以根據(jù)實(shí)際情況,選擇適合業(yè)務(wù)情況的WAF。 獨(dú)享模式在部分區(qū)域已經(jīng)停售,詳見(jiàn)獨(dú)享模式停售通知。 WAF的API接口免費(fèi)支持調(diào)用,暫不收費(fèi)。 云模式概述 獨(dú)享模式概述 云模式是一種
本章節(jié)介紹在接入WAF前網(wǎng)站沒(méi)有使用任何代理產(chǎn)品(如未使用DDoS高防、CDN等),如何通過(guò)云模式-CNAME接入方式將網(wǎng)站接入WAF進(jìn)行防護(hù),保障網(wǎng)站的安全性和可用性。 方案架構(gòu) 當(dāng)網(wǎng)站沒(méi)有接入到WAF前,DNS直接解析到源站的IP。網(wǎng)站接入WAF后,需要把DNS解析到WAF的CNAM
在頁(yè)面的右上角,單擊“購(gòu)買(mǎi)WAF實(shí)例”。 在“購(gòu)買(mǎi)Web應(yīng)用防火墻”頁(yè)面,完成以下配置。 表1 購(gòu)買(mǎi)云模式包年/包月WAF參數(shù)說(shuō)明 參數(shù) 說(shuō)明 取值樣例 基礎(chǔ)配置 WAF模式 要購(gòu)買(mǎi)的WAF模式。選擇“云模式”,支持云模式-CNAME接入、云模式-ELB接入。 云模式 計(jì)費(fèi)模式 WAF費(fèi)用的結(jié)算方式。選擇“包年/包月
云模式、獨(dú)享模式可以互相切換嗎? 不能直接切換。添加防護(hù)域名/IP時(shí),您需要根據(jù)業(yè)務(wù)實(shí)際情況,選擇部署模式:云模式-CNAME接入、云模式-ELB接入或獨(dú)享模式。防護(hù)域名添加到WAF后,部署模式不能切換。 如果您需要更換防護(hù)域名/IP的部署模式,請(qǐng)確保業(yè)務(wù)已部署到對(duì)應(yīng)模式。在WA
一、動(dòng)態(tài)代理使用流程二、動(dòng)態(tài)代理代碼示例1、訂單類(lèi)2、Service 接口3、Service 實(shí)現(xiàn)類(lèi)4、Service 靜態(tài)代理類(lèi)5、Dao 接口6、Dao 實(shí)現(xiàn)類(lèi)7、Service 動(dòng)態(tài)代理類(lèi)8、測(cè)試類(lèi) 三、動(dòng)態(tài)代理源碼分析 一、動(dòng)態(tài)代理使用流程
通過(guò)“獨(dú)享模式接入”將網(wǎng)站接入WAF 如果您的業(yè)務(wù)服務(wù)器部署在華為云,您可以通過(guò)WAF獨(dú)享模式將您的網(wǎng)站域名或IP添加到WAF進(jìn)行防護(hù)。 獨(dú)享模式在部分區(qū)域已經(jīng)停售,詳見(jiàn)獨(dú)享模式停售通知。 方案概述 獨(dú)享模式下,將網(wǎng)站接入WAF后,網(wǎng)站流量會(huì)通過(guò)ELB傳給WAF,經(jīng)過(guò)WAF檢測(cè)后,
對(duì)象創(chuàng)建后,代理就會(huì)將請(qǐng)求直接委托給對(duì)象。保護(hù)代理,基于權(quán)限控制對(duì)資源的訪(fǎng)問(wèn)。 代理模式有很多的變體,如:緩存代理、同步代理、防火墻代理、寫(xiě)入時(shí)復(fù)制代理等等。代理在結(jié)構(gòu)上類(lèi)似于裝飾者,但是目的不同。裝飾者是為對(duì)象加上行為,而代理則是為了控制訪(fǎng)問(wèn)。Java內(nèi)置的代理支持,可以根據(jù)
請(qǐng)參見(jiàn)通過(guò)獨(dú)享模式接入將網(wǎng)站接入WAF。 獨(dú)享模式支持按需計(jì)費(fèi)模式,按使用時(shí)長(zhǎng)收費(fèi)。 獨(dú)享模式在部分區(qū)域已經(jīng)停售,詳見(jiàn)獨(dú)享模式停售通知。 建議至少購(gòu)買(mǎi)2個(gè)WAF實(shí)例,并將業(yè)務(wù)分別部署到WAF實(shí)例上。當(dāng)業(yè)務(wù)部署多個(gè)WAF實(shí)例時(shí),如果某個(gè)WAF實(shí)例發(fā)生故障時(shí),WAF會(huì)自動(dòng)將流量切換
部署方式是在web服務(wù)器和防火墻之間插入WAF,在透明模式下,web應(yīng)用防火墻只對(duì)流經(jīng)OSI應(yīng)用層的數(shù)據(jù)進(jìn)行分析,而對(duì)其他層的流量不作控制,因此透明模式的最大特點(diǎn)就是快速、方便、簡(jiǎn)單。2)路由部署方式部署網(wǎng)橋透明模式的WAF設(shè)備,其透明概念與網(wǎng)橋透明模式相似,可以將其看作一個(gè)路由
購(gòu)買(mǎi)云模式WAF 購(gòu)買(mǎi)云模式WAF 購(gòu)買(mǎi)擴(kuò)展包(可選) 變更版本和規(guī)格 父主題: 購(gòu)買(mǎi)WAF
的多個(gè)端口,您需要將該域名和端口逐一添加到WAF。 示例四:不同訪(fǎng)問(wèn)模式的協(xié)議配置規(guī)則 根據(jù)您的業(yè)務(wù)場(chǎng)景的不同,WAF提供靈活的協(xié)議類(lèi)型配置。假設(shè)您的網(wǎng)站為www.example.com,WAF可配置如下四種訪(fǎng)問(wèn)模式: HTTP訪(fǎng)問(wèn)模式,“對(duì)外協(xié)議”和“源站協(xié)議”都配置為HTTP,如圖3所示。
站的協(xié)議類(lèi)型 server Array of PremiumWafServer objects 防護(hù)域名的源站服務(wù)器配置信息 proxy Boolean 是否使用代理 true:代表使用代理 false:代表未使用代理 locked Integer 域名凍結(jié)狀態(tài),0表示未凍結(jié),1表示為凍結(jié),冗余參數(shù)
DNS返回域名解析地址。 如果無(wú)代理(例如CDN、DDos高防等),DNS返回的域名解析地址為WAF IP,客戶(hù)端通過(guò)WAF IP訪(fǎng)問(wèn)WAF。如果存在代理: DNS返回的域名解析地址為代理IP,客戶(hù)端通過(guò)代理IP訪(fǎng)問(wèn)代理。 代理通過(guò)WAF IP訪(fǎng)問(wèn)WAF。 云模式-CNAME接入場(chǎng)景下,
通過(guò)“云模式-CNAME接入”將網(wǎng)站接入WAF 通過(guò)云模式-CNAME接入將網(wǎng)站接入WAF 配置示例 父主題: 網(wǎng)站接入WAF
WAF計(jì)費(fèi)模式概述 Web應(yīng)用防火墻云模式支持包年/包月(預(yù)付費(fèi))計(jì)費(fèi)方式,獨(dú)享模式支持按需計(jì)費(fèi)(后付費(fèi))計(jì)費(fèi)方式。如您需要快速了解WAF服務(wù)不同計(jì)費(fèi)模式的具體價(jià)格,請(qǐng)參見(jiàn)WAF價(jià)格詳情。 包周期(包年/包月):云模式計(jì)費(fèi)模式,使用越久越便宜。包周期計(jì)費(fèi)按照訂單的購(gòu)買(mǎi)周期來(lái)進(jìn)行結(jié)算。
的變量或方法。 批量控制: 怎樣實(shí)現(xiàn)全局和批量的改變,比如想讓 WAF 全局進(jìn)入只記錄模式。 作用域: 每個(gè)代碼片段有自己的作用域,如果想影響其他代碼片段應(yīng)該怎么做?如何定義變量作用域? 與預(yù)置防護(hù)集的關(guān)系: WAF 必然自帶預(yù)置的防護(hù)集,用戶(hù)書(shū)寫(xiě)的代碼與預(yù)置防護(hù)集的關(guān)系。 參數(shù)的設(shè)置:
式。 獨(dú)享模式在部分區(qū)域已經(jīng)停售,詳見(jiàn)獨(dú)享模式停售通知。 介紹視頻 接入說(shuō)明 云模式-CNAME接入、云模式-ELB接入和獨(dú)享模式接入說(shuō)明如下所示。 云模式-CNAME接入 云模式-ELB接入 獨(dú)享模式接入 實(shí)現(xiàn)原理 云模式-CNAME接入通過(guò)DNS解析,將防護(hù)域名的DNS解析指
變更版本和規(guī)格 購(gòu)買(mǎi)了WAF云模式后,您可以變更服務(wù)版本和擴(kuò)展包數(shù)量,即可以升級(jí)或者降低WAF的版本,也可增加或者退訂多余的域名擴(kuò)展包、QPS擴(kuò)展包、規(guī)則擴(kuò)展包的數(shù)量。 應(yīng)用場(chǎng)景 場(chǎng)景一:當(dāng)前云模式版本不支持相關(guān)功能,或者防護(hù)域名數(shù)、QPS或IP黑白名單防護(hù)規(guī)則不能滿(mǎn)足業(yè)務(wù)需求時(shí)
WAF支持的除80,443以外的非標(biāo)端口如下。 云模式 獨(dú)享模式 云模式支持的非標(biāo)端口是由WAF指定的任意非標(biāo)端口,而不是您業(yè)務(wù)中的任意一個(gè)自定義非標(biāo)端口。不同版本的WAF支持的非標(biāo)準(zhǔn)端口范圍有所不同。 表1 云模式支持的非標(biāo)端口 服務(wù)版本 支持的非標(biāo)端口范圍 HTTP協(xié)議 HTTPS協(xié)議 入門(mén)版 不支持
最新動(dòng)態(tài)