檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
Web應(yīng)用防火墻 WAF 入門(mén) Web應(yīng)用防火墻 WAF 入門(mén) Web應(yīng)用防火墻 WAF通過(guò)對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷常見(jiàn)Web攻擊,保護(hù)Web服務(wù)安全穩(wěn)定 Web應(yīng)用防火墻 WAF通過(guò)對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷常見(jiàn)Web攻擊,保護(hù)Web服務(wù)安全穩(wěn)定 購(gòu)買(mǎi)
創(chuàng)建引用表 功能介紹 創(chuàng)建引用表,引用表能夠被CC攻擊防護(hù)規(guī)則和精準(zhǔn)訪問(wèn)防護(hù)中的規(guī)則所引用。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。
父主題: 策略規(guī)則管理
URI POST /v1/{project_id}/waf/rule/geoip/batch-update 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類(lèi)型 描述 project_id 是 String 參數(shù)解釋?zhuān)?project_id 約束限制: 不涉及 取值范圍: 不涉及 默認(rèn)取值:
當(dāng)訪問(wèn)者的源IP不屬于3中設(shè)置的放行IP地址時(shí),WAF將攔截該訪問(wèn)請(qǐng)求,攔截頁(yè)面示例如圖9所示。 圖9 WAF攔截攻擊請(qǐng)求 返回Web應(yīng)用防火墻管理控制臺(tái),在左側(cè)導(dǎo)航樹(shù)中,單擊“防護(hù)事件”,進(jìn)入“防護(hù)事件”頁(yè)面,您可以查看該防護(hù)事件。 配置視頻 父主題: 配置防護(hù)規(guī)則
查詢防敏感信息泄露規(guī)則列表 功能介紹 查詢防敏感信息泄露規(guī)則列表 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。
獨(dú)享模式僅2022年9月及之后的版本支持配置威脅情報(bào)訪問(wèn)控制規(guī)則,獨(dú)享引擎版本詳情請(qǐng)參見(jiàn) 獨(dú)享引擎版本迭代。 ELB模式不支持配置威脅情報(bào)訪問(wèn)控制規(guī)則。 配置威脅情報(bào)訪問(wèn)控制規(guī)則 登錄Web應(yīng)用防火墻控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。
表1 黑白名單規(guī)則和精準(zhǔn)訪問(wèn)防護(hù)規(guī)則區(qū)別 防護(hù)規(guī)則 防護(hù)功能 WAF檢測(cè)順序 黑白名單規(guī)則 只能阻斷、僅記錄或放行指定IP地址/IP地址段的訪問(wèn)請(qǐng)求。 最高 WAF根據(jù)配置的防護(hù)規(guī)則,按照防護(hù)規(guī)則檢測(cè)順序,進(jìn)行訪問(wèn)請(qǐng)求過(guò)濾檢測(cè)。
通過(guò)“云模式-CNAME接入”將網(wǎng)站接入WAF 通過(guò)云模式-CNAME接入將網(wǎng)站接入WAF 配置示例 父主題: 網(wǎng)站接入WAF
確認(rèn)訂單詳情無(wú)誤后,閱讀并勾選《Web應(yīng)用防火墻免責(zé)聲明》,單擊“去支付”,完成購(gòu)買(mǎi)操作。 進(jìn)入“付款”頁(yè)面,選擇付款方式進(jìn)行付款。 訂單支付成功后,單擊“進(jìn)入Web應(yīng)用防火墻控制臺(tái)”,進(jìn)入WAF“總覽”頁(yè)面。將鼠標(biāo)懸停在“產(chǎn)品信息”區(qū)域,查看已購(gòu)實(shí)例版本及其詳細(xì)規(guī)格。
WAF模式概述 華為云Web應(yīng)用防火墻支持兩種WAF模式:云模式、獨(dú)享模式。不同模式計(jì)費(fèi)方式不同。您可以根據(jù)實(shí)際情況,選擇適合業(yè)務(wù)情況的WAF。 獨(dú)享模式在部分區(qū)域已經(jīng)停售,詳見(jiàn)獨(dú)享模式停售通知。 WAF的API接口免費(fèi)支持調(diào)用,暫不收費(fèi)。
父主題: 策略規(guī)則管理
父主題: 策略規(guī)則管理
WAF將攔截該訪問(wèn)請(qǐng)求,攔截頁(yè)面示例如圖5所示。 圖5 WAF攔截攻擊請(qǐng)求 返回Web應(yīng)用防火墻管理控制臺(tái),在左側(cè)導(dǎo)航樹(shù)中,單擊“防護(hù)事件”,進(jìn)入“防護(hù)事件”頁(yè)面,您可以查看該防護(hù)事件。 父主題: 配置防護(hù)規(guī)則
在頁(yè)面的右上角,單擊“購(gòu)買(mǎi)WAF實(shí)例”。 在“總覽”頁(yè)面,單擊“購(gòu)買(mǎi)WAF實(shí)例”。 在“購(gòu)買(mǎi)Web應(yīng)用防火墻”界面,“WAF模式”選擇“獨(dú)享模式”。 在“購(gòu)買(mǎi)Web應(yīng)用防火墻”頁(yè)面,參考相關(guān)參數(shù)說(shuō)明表1,完成配置。
您可以通過(guò)WAF的精準(zhǔn)訪問(wèn)防護(hù)規(guī)則配置放行路徑后綴為.js的文件,具體配置如下: 登錄華為云WAF控制臺(tái),參考圖1進(jìn)入華為云WAF防護(hù)規(guī)則配置頁(yè)面。 圖1 防護(hù)規(guī)則配置頁(yè)面入口 選擇“精準(zhǔn)訪問(wèn)防護(hù)”配置框,單擊“添加規(guī)則”,配置如圖2所示的規(guī)則。
0:關(guān)閉,1:開(kāi)啟 url String 誤報(bào)規(guī)則屏蔽路徑,僅在mode為0的狀態(tài)下有該字段 rule String 需要屏蔽的規(guī)則,可屏蔽一個(gè)或者多個(gè),屏蔽多個(gè)時(shí)使用半角符;分隔 當(dāng)需要屏蔽某一條內(nèi)置規(guī)則時(shí),該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺(tái)的防護(hù)策略->策略名稱(chēng)
查詢地理位置訪問(wèn)控制規(guī)則列表 功能介紹 查詢地理位置訪問(wèn)控制規(guī)則列表 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。
同時(shí),WAF支持緩存自定義的Header字段。在網(wǎng)頁(yè)防篡改頁(yè)面上方,單擊“修改字段”可配置需要通過(guò)WAF緩存的Header字段。 應(yīng)用場(chǎng)景 加速請(qǐng)求的響應(yīng) 配置網(wǎng)頁(yè)防篡改規(guī)則后,Web應(yīng)用防火墻將對(duì)服務(wù)端的靜態(tài)網(wǎng)頁(yè)進(jìn)行緩存。
規(guī)則生效后,您可以在“防護(hù)事件”頁(yè)面查看防護(hù)效果。 配置掃描防護(hù)規(guī)則 登錄Web應(yīng)用防火墻控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 (可選) 如果您已開(kāi)通企業(yè)項(xiàng)目,在左側(cè)導(dǎo)航欄上方,單擊“按企業(yè)項(xiàng)目篩選”下拉框,選擇您所在的企業(yè)項(xiàng)目。