檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
購買云模式WAF 購買云模式WAF 購買擴展包(可選) 變更版本和規(guī)格 父主題: 購買WAF
400 WAF.00021014 action.illegal 防護動作非法 建議根據(jù)文檔中的枚舉值配置防護動作 400 WAF.00021015 rule.status.illegal 規(guī)則狀態(tài)非法 建議根據(jù)文檔中的規(guī)則狀態(tài)枚舉值修改規(guī)則狀態(tài) 400 WAF.00021016
Web應(yīng)用防火墻可以導入/導出黑白名單嗎? WAF支持導入黑白名單,您可以在添加黑白名單規(guī)則時選擇通過“地址組”方式導入黑白名單。WAF不支持導出黑白名單。 IP地址組集中管理IP地址或網(wǎng)段,被黑白名單規(guī)則引用時可以批量設(shè)置IP/IP地址段。
WAF監(jiān)控指標說明 功能說明 本節(jié)定義了Web應(yīng)用防火墻上報云監(jiān)控服務(wù)的監(jiān)控指標的命名空間,監(jiān)控指標列表和維度定義,用戶可以通過云監(jiān)控服務(wù)提供管理控制臺或API接口來檢索Web應(yīng)用防火墻產(chǎn)生的監(jiān)控指標和告警信息。 命名空間 SYS.WAF 命名空間是對一組資源和對象的抽象整合。
在WAF中配置需要檢測流量的網(wǎng)站。 登錄Web應(yīng)用防火墻控制臺。 在左側(cè)導航欄,單擊“網(wǎng)站設(shè)置”。 在網(wǎng)站列表左上角,單擊“添加防護網(wǎng)站”。 選擇“云模式-ELB接入”,并單擊“開始配置”。 配置域名基本信息,如圖2所示,相關(guān)參數(shù)說明如表1所示。
該參數(shù)值為該內(nèi)置規(guī)則id,可以在Web應(yīng)用防火墻控制臺的防護策略->策略名稱->Web基礎(chǔ)防護的高級設(shè)置->防護規(guī)則中查詢;也可以在防護事件的事件詳情中查詢內(nèi)置規(guī)則id 當需要屏蔽web基礎(chǔ)防護某一類規(guī)則時,該參數(shù)值為需要屏蔽的web基礎(chǔ)防護某一類規(guī)則名。
Web應(yīng)用防火墻可以批量配置黑白名單嗎? WAF支持批量配置黑白名單。您可以通過添加地址組,批量設(shè)置IP/IP段黑白規(guī)則,阻斷、僅記錄或放行指定IP/IP段的訪問請求。您也可以為每一個IP/IP段分別配置黑白名單規(guī)則。
父主題: 策略規(guī)則管理
在左側(cè)導航樹欄,選擇“告警 > 告警規(guī)則”,進入“告警規(guī)則”頁面。 在頁面右上方,單擊“創(chuàng)建告警規(guī)則”,進入“創(chuàng)建告警規(guī)則”界面。 配置相關(guān)參數(shù)。 名稱:自定義規(guī)則名稱。 告警類型:選擇“指標”。 云產(chǎn)品:選擇“Web應(yīng)用防火墻-獨享實例”或“Web應(yīng)用防火墻-防護域名”。
在控制臺頁面中選擇“安全與合規(guī) > Web應(yīng)用防火墻 WAF”,進入Web應(yīng)用防火墻控制臺。 在頁面右上角,單擊“購買WAF實例”,進入購買頁面,參考表2配置,完成WAF實例的購買。
URI GET /v1/{projectid}/waf/rule/antitamper 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 projectid 是 String 參數(shù)解釋: 項目ID,對應(yīng)控制臺用戶名->我的憑證->項目列表->項目ID。
有關(guān)添加安全組規(guī)則的詳細操作,請參見添加安全組規(guī)則。 操作步驟 登錄Web應(yīng)用防火墻控制臺。 在左側(cè)導航欄,單擊“網(wǎng)站設(shè)置”。 單擊“添加防護網(wǎng)站”。 選擇“獨享模式接入”并單擊“開始配置”。
WAF支持對SQL注入攻擊進行防護,防止惡意SQL命令的執(zhí)行。具體的防護檢測原理參見WAF針對SQL注入攻擊的檢測原理。 數(shù)據(jù)庫安全審計(DBSS)提供SQL注入庫,可以基于SQL命令特征或風險等級,發(fā)現(xiàn)數(shù)據(jù)庫異常行為立即告警。具體的操作請參見添加SQL注入規(guī)則。
配置“人機驗證”CC防護規(guī)則后,驗證碼不能刷新,驗證一直不通過,如何處理? 故障現(xiàn)象 在WAF上開啟“CC攻擊防護”,添加“防護動作”為“人機驗證”的規(guī)則后,訪問網(wǎng)站,驗證碼不能刷新,驗證一直不通過,如圖1所示。
創(chuàng)建SNAT規(guī)則 功能介紹 創(chuàng)建SNAT規(guī)則。 接口約束 創(chuàng)建規(guī)則時,要求網(wǎng)關(guān)狀態(tài)status = "ACTIVE"。 調(diào)用方法 請參見如何調(diào)用API。
父主題: 防護規(guī)則
默認規(guī)則集【嚴格】:防護粒度最精細,可以攔截具有復雜的繞過特征的攻擊請求,例如jolokia網(wǎng)絡(luò)攻擊、探測CGI漏洞、探測Druid SQL注入攻擊。 建議您等待業(yè)務(wù)運行一段時間后,根據(jù)防護效果配置全局白名單規(guī)則,再開啟“嚴格”模式,使WAF能有效防護更多攻擊。
父主題: 防護規(guī)則
確認訂單詳情無誤后,閱讀并勾選《Web應(yīng)用防火墻免責聲明》,單擊“去支付”,完成購買操作。 進入“付款”頁面,選擇付款方式進行付款。 訂單支付成功后,單擊“進入Web應(yīng)用防火墻控制臺”,進入WAF“總覽”頁面。將鼠標懸停在“產(chǎn)品信息”區(qū)域,查看已購實例版本及其詳細規(guī)格。
WAF計費概述 通過閱讀本文,您可以快速了解Web應(yīng)用防火墻(Web Application Firewall,WAF)的計費模式、計費項、續(xù)費、欠費等主要計費信息。 計費模式 Web應(yīng)用防火墻提供包年/包月、按需計費兩種計費模式,以滿足不同場景下的用戶需求。