檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
OpenWAF Web應(yīng)用防火墻基于Nginx,性能高,能夠精準(zhǔn)有效地防御注入、XSS、CC、惡意爬蟲、木馬與信息泄漏等Web攻擊。OpenWAF Web應(yīng)用防火墻能夠高性能地防御注入、XSS、CC、惡意爬蟲、木馬與信息泄漏等Web攻擊。OpenWAF基于Nginx與Lua高性能
OpenWAF Web應(yīng)用防火墻基于Nginx,性能高,能夠精準(zhǔn)有效地防御注入、XSS、CC、惡意爬蟲、木馬與信息泄漏等Web攻擊。OpenWAF Web應(yīng)用防火墻能夠高性能地防御注入、XSS、CC、惡意爬蟲、木馬與信息泄漏等Web攻擊。OpenWAF基于Nginx與Lua高性能
或者甚至是普通的HTML。攻擊成功后,攻擊者可能得到包括但不限于更高的權(quán)限(如執(zhí)行一些操作)、私密網(wǎng)頁內(nèi)容、會(huì)話和Cookie等各種內(nèi)容。 WAF針對(duì)SQL注入攻擊的檢測原理 WAF針對(duì)SQL注入攻擊的檢測原理是檢測SQL關(guān)鍵字、特殊符號(hào)、運(yùn)算符、操作符、注釋符的相關(guān)組合特征,并進(jìn)行匹配。 SQL關(guān)鍵字(如union
名單等,防護(hù)更精準(zhǔn)。WAF基本工作原理WAF的防護(hù)原理是通過改變用戶域名的DNS解析地址來將Web流量牽引到華為云的WAF引擎集群,經(jīng)過檢測后再回源至真正的Web服務(wù)器。Web防火墻產(chǎn)品部署在Web服務(wù)器的前面,串行接入,對(duì)硬件性能上要求高,但得益于云上WAF性能可彈性伸縮的特點(diǎn)
文本安全監(jiān)測(按月) 內(nèi)容安全單次檢測(按需) 按“檢測對(duì)象”的總個(gè)數(shù)進(jìn)行收費(fèi)。同一個(gè)對(duì)象再次進(jìn)行掃描時(shí),需要重新收費(fèi)。例如:單次配置了10個(gè)檢測對(duì)象(新媒體賬號(hào)或網(wǎng)站網(wǎng)址),每個(gè)檢測對(duì)象檢測一次,則需要進(jìn)行10次收費(fèi)。 應(yīng)用場景 網(wǎng)站/新媒體內(nèi)容安全檢測 內(nèi)容合法合規(guī)性檢測 國家政策要求各地方
E,這樣流量才會(huì)先經(jīng)過WAF,WAF再將流量轉(zhuǎn)到源站,實(shí)現(xiàn)網(wǎng)站流量檢測和攻擊攔截。 圖1 未使用代理配置原理 方案優(yōu)勢 使網(wǎng)站流量經(jīng)過WAF,WAF通過對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測,識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應(yīng)
供專業(yè)檢測報(bào)告助您自糾自查,降低內(nèi)容違規(guī)風(fēng)險(xiǎn)。 使用該功能前,需提交工單申請(qǐng)開通。 使用須知 購買內(nèi)容安全檢測服務(wù)后,系統(tǒng)立即執(zhí)行檢測。 檢測過程中,不支持修改檢測域名、暫停任務(wù)、退費(fèi)等操作。 確定網(wǎng)站檢測配額,請(qǐng)參見購買內(nèi)容安全檢測服務(wù)時(shí),如何確定網(wǎng)站檢測配額。 “檢測類型”選
內(nèi)容安全檢測服務(wù)對(duì)網(wǎng)站的檢測范圍是什么? 內(nèi)容安全檢測服務(wù)可對(duì)網(wǎng)站/新媒體平臺(tái)發(fā)布的內(nèi)容進(jìn)行合法合規(guī)檢測,主要對(duì)文本、圖片、視頻、語音進(jìn)行檢測和識(shí)別是否包含色情、涉政、暴力、驚悚、不宜廣告、垃圾信息、不良內(nèi)容等,有效幫助您降低內(nèi)容風(fēng)險(xiǎn)。 內(nèi)容合法合規(guī)性檢測 國家政策要求各地方機(jī)構(gòu)
且可以恢復(fù)正常操作。 為了確認(rèn)是否存在死鎖,我們可以在 WFG 上使用循環(huán)檢測算法。該算法將檢測循環(huán)并識(shí)別 P2 和 P3 之間的潛在死鎖。然后,我們可以采取適當(dāng)?shù)拇胧﹣斫鉀Q死鎖并防止它將來發(fā)生。 WAF算法步驟 步驟1:從資源分配圖中獲取第一個(gè)進(jìn)程 (Pi),并檢查它獲取資源的路徑
同時(shí)確保要檢測的HTTP流量經(jīng)過WAF設(shè)備即可。這種部署模式是網(wǎng)絡(luò)安全防護(hù)中保護(hù)程度最高的,但是需要對(duì)防火墻和web應(yīng)用服務(wù)的路由設(shè)置作出一定的調(diào)整,對(duì)網(wǎng)絡(luò)管理員的要求較高。3)旁路部署模式是將WAF置于局域網(wǎng)交換機(jī)下,訪問web服務(wù)器的所有連接通過安全策略指向WAF。它的優(yōu)點(diǎn)是
購買內(nèi)容安全檢測服務(wù)時(shí),如何確定網(wǎng)站檢測配額? WAF內(nèi)容安全檢測服務(wù)按新媒體賬號(hào)或網(wǎng)站地址個(gè)數(shù)確定檢測配額,1個(gè)新媒體賬號(hào)或1個(gè)網(wǎng)站地址占1個(gè)檢測配額。 基于網(wǎng)站內(nèi)容來判定配置幾個(gè)檢測網(wǎng)站,同一個(gè)組織和同一類內(nèi)容被認(rèn)定成一個(gè)網(wǎng)站,具體可參見以下幾個(gè)場景。 WAF支持批量購買內(nèi)容
內(nèi)容安全檢測服務(wù) 購買內(nèi)容安全檢測服務(wù)時(shí),如何確定網(wǎng)站檢測配額? 內(nèi)容安全檢測服務(wù)對(duì)網(wǎng)站的檢測范圍是什么? 購買內(nèi)容安全檢測服務(wù)后,多長時(shí)間能出報(bào)告? 購買內(nèi)容安全檢測服務(wù)后,什么時(shí)候扣費(fèi)?
購買內(nèi)容安全檢測服務(wù)后,什么時(shí)候扣費(fèi)? 購買內(nèi)容安全檢測服務(wù)后,系統(tǒng)立即執(zhí)行檢測并扣費(fèi),且檢測過程中,不支持修改檢測域名、暫停任務(wù)、退費(fèi)等操作。 內(nèi)容安全檢測服務(wù)支持三種檢測類型:內(nèi)容安全單次檢測、文本安全監(jiān)測(按月)、文本安全監(jiān)測(按年)。選擇“內(nèi)容安全單次檢測”時(shí),內(nèi)容安全檢
WAF誤攔截了“非法請(qǐng)求”訪問請(qǐng)求,如何處理? 問題現(xiàn)象 防護(hù)網(wǎng)站接入WAF后,訪問請(qǐng)求被WAF攔截,在“防護(hù)事件”頁面查看防護(hù)日志,顯示訪問請(qǐng)求為“非法請(qǐng)求”且誤報(bào)處理按鈕置灰不能使用,如圖1所示。
購買內(nèi)容安全檢測服務(wù)后,多長時(shí)間能出報(bào)告? “檢測類型”選擇“內(nèi)容安全單次檢測”時(shí),下單后7個(gè)工作日內(nèi)出報(bào)告;“檢測類型”選擇“文本安全監(jiān)測(按月/按年)”時(shí),下單后的檢測周期(1個(gè)自然月)后的7個(gè)工作日內(nèi)出報(bào)告。可在WAF控制臺(tái)內(nèi)容安全檢測頁面下載檢測報(bào)告,詳細(xì)操作參見下載檢測報(bào)告。
一、復(fù)雜的需求 WAF (WEB 應(yīng)用防火墻) 用來保護(hù) WEB 應(yīng)用免受來自應(yīng)用層的攻擊。作為防護(hù)對(duì)象的 WEB 應(yīng)用,其功能和運(yùn)行環(huán)境往往是復(fù)雜且千差萬別的,這導(dǎo)致即便防御某個(gè)特定的攻擊方式時(shí),用戶需求也可能是細(xì)致而多樣的。 以最基本的 SQL 注入 (以下簡稱注入) 為例
實(shí)現(xiàn)原理 云模式-ELB接入通過SDK模塊化的方式將WAF集成在ELB的網(wǎng)關(guān)中,WAF通過內(nèi)嵌在網(wǎng)關(guān)中的SDK提取流量并進(jìn)行檢測和防護(hù)后,將檢測結(jié)果同步給ELB,由ELB根據(jù)WAF的檢測結(jié)果決定是否將客戶端請(qǐng)求轉(zhuǎn)發(fā)到源站。 該過程中,WAF不參與流量轉(zhuǎn)發(fā),避免因額外引入一層轉(zhuǎn)發(fā)而帶來各種兼容性和穩(wěn)定性問題。
5HTTP參數(shù)溢出繞過 WAF為了避免參數(shù)污染的繞過會(huì)檢測所有的參數(shù),但是有些WAF因?yàn)樾阅芩詴?huì)有數(shù)量限制 超出數(shù)量的參數(shù),就可以繞過WAF的檢測。 這個(gè)和臟數(shù)據(jù)是有點(diǎn)區(qū)別的 前面都被waf檢測了,正好最后一個(gè)參數(shù)超過waf的限制,就達(dá)成了繞過waf 2.大小混寫繞過 有些waf默認(rèn)情況下可能是大小寫敏感的??赡軙?huì)被繞過檢測,
WAF支持的端口范圍 Web應(yīng)用防火墻(Web Application Firewall,簡稱WAF)支持防護(hù)標(biāo)準(zhǔn)端口和非標(biāo)端口。您在網(wǎng)站接入配置中添加防護(hù)網(wǎng)站對(duì)應(yīng)的業(yè)務(wù)端口,WAF將通過您設(shè)置的業(yè)務(wù)端口為網(wǎng)站提供流量的接入與轉(zhuǎn)發(fā)服務(wù)。本文介紹WAF支持防護(hù)的標(biāo)準(zhǔn)端口和非標(biāo)端口。
在頁面的右上角,單擊“購買WAF實(shí)例”。 在“購買Web應(yīng)用防火墻”頁面,完成以下配置。 表1 購買云模式包年/包月WAF參數(shù)說明 參數(shù) 說明 取值樣例 基礎(chǔ)配置 WAF模式 要購買的WAF模式。選擇“云模式”,支持云模式-CNAME接入、云模式-ELB接入。 云模式 計(jì)費(fèi)模式 WAF費(fèi)用的結(jié)算
聽器直接轉(zhuǎn)發(fā)至源站,使得四層業(yè)務(wù)請(qǐng)求不經(jīng)過WAF,只有七層業(yè)務(wù)請(qǐng)求經(jīng)過WAF檢測。 介紹視頻 方案概述 云模式-CNAME模式下,將網(wǎng)站接入WAF,就是實(shí)現(xiàn)將網(wǎng)站流量牽引到WAF進(jìn)行檢測,再將檢測后的流量轉(zhuǎn)發(fā)到源站的過程。網(wǎng)站接入WAF后,流量訪問示意圖如圖1所示。 圖1 網(wǎng)站流量訪問示意圖
根據(jù)需要編寫自定義檢測規(guī)則 </td></tr> </table><table> <tr><td> <align=center>WAF</align> <align=center>應(yīng)對(duì)WEB應(yīng)用層攻擊</align> </td></tr> <tr><td> 基于異常的檢測手段,提高未知WEB攻擊的檢測能力,包括: