檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
創(chuàng)建DNAT規(guī)則 功能介紹 創(chuàng)建DNAT規(guī)則。 接口約束 創(chuàng)建規(guī)則時,要求網(wǎng)關(guān)狀態(tài)status = "ACTIVE"。 調(diào)用方法 請參見如何調(diào)用API。
WAF最佳實踐匯總 本文匯總了Web應(yīng)用防火墻(WAF)服務(wù)的常見應(yīng)用場景,并為每個場景提供詳細的方案描述和操作指南,以幫助您使用WAF快速防護網(wǎng)站。
確認訂單詳情無誤后,閱讀并勾選《Web應(yīng)用防火墻免責(zé)聲明》,單擊“去支付”,完成購買操作。 進入“付款”頁面,選擇付款方式進行付款。 訂單支付成功后,單擊“進入Web應(yīng)用防火墻控制臺”,進入WAF“總覽”頁面。將鼠標(biāo)懸停在“產(chǎn)品信息”區(qū)域,查看已購實例版本及其詳細規(guī)格。
不能正常訪問,參照通過云模式-CNAME接入將網(wǎng)站接入WAF章節(jié)重新完成域名接入。 能正常訪問,執(zhí)行2。 模擬BOT行為。 返回Web應(yīng)用防火墻控制界面,在左側(cè)導(dǎo)航欄,單擊“防護事件”,在“防護事件”頁面,查看防護域名攔截日志。
以下配置中,WAF不會在客戶請求Cookie中插入HWWAFSESID(會話ID),HWWAFSESTIME(會話時間戳)字段: 防護動作配置為“放行”的規(guī)則。 全局白名單規(guī)則中“不檢測模塊”選擇了“所有檢測模塊”。 防護模式為“暫停防護”。 未開啟Web基礎(chǔ)防護。
如果賬號配置啟用WAF防護策略的域名防護,視為“合規(guī)”。 父主題: Web應(yīng)用防火墻 WAF
仔細閱讀“我已閱讀并同意《Web應(yīng)用防火墻免責(zé)聲明》”后,單擊“去支付”,完成支付。 完成支付后,返回“總覽”頁面,在“產(chǎn)品信息”區(qū)域,查看對應(yīng)規(guī)格是否已增加。 父主題: 購買云模式WAF
URI GET /v1/{project_id}/waf/web-protection-rules/{rule_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是 String 參數(shù)解釋: 用戶項目Id 約束限制: 不涉及 取值范圍: 不涉及 默認取值
計費說明 Web應(yīng)用防火墻 WAF定價與計費 Web應(yīng)用防火墻云模式支持包年/包月(預(yù)付費)計費方式,獨享模式支持按需計費(后付費)計費方式 價格計算器 專家咨詢 免費試用 WAF入門版(原價99元/月)為期一個月 計費項 華為云WAF根據(jù)購買方式和計費模式進行計費。
在“購買大模型安全”頁面,確認購買詳情,仔細閱讀并勾選“Web應(yīng)用防火墻免責(zé)聲明”后,單擊“去支付”,完成支付操作。 完成購買后,您可以配置大模型檢測規(guī)則,保障大模型應(yīng)用安全合規(guī)。 步驟二:配置大模型檢測規(guī)則 登錄Web應(yīng)用防火墻控制臺。
云審計服務(wù)支持的WAF操作列表 云審計服務(wù)(Cloud Trace Service,CTS)記錄了Web應(yīng)用防火墻相關(guān)的操作事件,方便用戶日后的查詢、審計和回溯,具體請參見云審計服務(wù)用戶指南。
批量添加防護規(guī)則 您可以通過Web應(yīng)用防火墻服務(wù)為防護策略批量添加防護規(guī)則。 約束條件 入門版僅支持批量添加全局白名單規(guī)則。 “企業(yè)項目”選擇“所有項目”時,不支持添加防護規(guī)則。 批量添加防護規(guī)則 登錄Web應(yīng)用防火墻控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項目。
可通過精準(zhǔn)訪問防護規(guī)則攔截4層鏈接對應(yīng)的IP,具體配置如下: 登錄華為云WAF控制臺,參考圖1進入華為云WAF防護規(guī)則配置頁面。 圖1 防護規(guī)則配置頁面入口 選擇“精準(zhǔn)訪問防護”配置框,單擊“添加規(guī)則”,配置如圖2所示的規(guī)則。 圖2 添加規(guī)則 單擊“確定”。 父主題: 防護規(guī)則
購買WAF WAF模式概述 購買云模式WAF 購買獨享模式WAF
400 WAF.00021014 action.illegal 防護動作非法 建議根據(jù)文檔中的枚舉值配置防護動作 400 WAF.00021015 rule.status.illegal 規(guī)則狀態(tài)非法 建議根據(jù)文檔中的規(guī)則狀態(tài)枚舉值修改規(guī)則狀態(tài) 400 WAF.00021016
適用于Web應(yīng)用防火墻(WAF)的最佳實踐 該示例模板中對應(yīng)的合規(guī)規(guī)則的說明如下表所示: 表1 合規(guī)包示例模板說明 合規(guī)規(guī)則 規(guī)則中文名稱 涉及云服務(wù) 規(guī)則描述 waf-instance-enable-block-policy 啟用WAF實例啟用攔截模式防護策略 waf WAF實例未啟用攔截模式防護策略
結(jié)算金額計算規(guī)則 本段介紹單個訂單伙伴結(jié)算金額(含稅)的計算規(guī)則。 通用商品 交易模式 交易模式介紹 商家結(jié)算金額(含稅) 平臺服務(wù)費模式 云商店根據(jù)訂單金額扣除平臺服務(wù)費后結(jié)算給ISV。 華為云會按業(yè)務(wù)發(fā)展需要對分成比例進行調(diào)整,請參見云商店通用商品商家合作協(xié)議。
在控制臺頁面中選擇“安全與合規(guī) > Web應(yīng)用防火墻 WAF”,進入Web應(yīng)用防火墻控制臺。 在頁面右上角,單擊“購買WAF實例”,進入購買頁面,參考表2配置,完成WAF實例的購買。
規(guī)則生效后,您可以在“防護事件”頁面查看防護效果。 配置防敏感信息泄露規(guī)則 登錄Web應(yīng)用防火墻控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項目。 (可選) 如果您已開通企業(yè)項目,在左側(cè)導(dǎo)航欄上方,單擊“按企業(yè)項目篩選”下拉框,選擇您所在的企業(yè)項目。
Web應(yīng)用防火墻將對私鑰進行加密保存,保障證書私鑰的安全性。 WAF當(dāng)前僅支持PEM格式證書。如果證書為非PEM格式,請參考表1在本地將證書轉(zhuǎn)換為PEM格式,再上傳。