檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
由于訪問日志數(shù)量龐大,為避免影響WAF引擎性能,WAF默認(rèn)不記錄訪問日志。如果您有安全要求,可配置隱私屏蔽規(guī)則,設(shè)置“屏蔽字段”為“Params”,“屏蔽字段名”為“token”、“password”等,屏蔽token和password等信息。 如果您希望存儲(chǔ)更長(zhǎng)時(shí)間的詳細(xì)防護(hù)日志,可開啟WAF全量日志
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
同一賬號(hào)可以購買多個(gè)Web應(yīng)用防火墻嗎? 購買云模式時(shí),同一賬號(hào)在同一個(gè)大區(qū)域(例如華東區(qū)域)只能選擇一個(gè)服務(wù)版本。 購買云模式后,您可以升級(jí)云模式版本和規(guī)格。 父主題: 購買和變更規(guī)格
Web應(yīng)用防火墻的日志可以轉(zhuǎn)儲(chǔ)到OBS嗎? 您可以先將日志配置到LTS,然后在LTS上將WAF轉(zhuǎn)儲(chǔ)到OBS。 有關(guān)WAF日志配置到LTS的詳細(xì)操作,請(qǐng)參見防護(hù)日志記錄到LTS。 有關(guān)LTS日志轉(zhuǎn)儲(chǔ)至OBS的詳細(xì)操作,請(qǐng)參見LTS日志轉(zhuǎn)儲(chǔ)至OBS。 父主題: 防護(hù)日志
Large? 如何解決“源站服務(wù)器CPU使用率高達(dá)100%”問題? 連接超時(shí)時(shí)長(zhǎng)是多少,是否可以手動(dòng)設(shè)置該時(shí)長(zhǎng)?
時(shí)間承擔(dān)大量的惡意請(qǐng)求。Web應(yīng)用防火墻可以靈活設(shè)置CC攻擊防護(hù)的限速策略,能夠保證業(yè)務(wù)服務(wù)不會(huì)因大量的并發(fā)訪問而崩潰,同時(shí)盡可能地給正常用戶提供業(yè)務(wù)服務(wù)。 0Day漏洞爆發(fā)防范 當(dāng)?shù)谌絎eb框架、插件爆出高危漏洞,業(yè)務(wù)無法快速升級(jí)修復(fù),Web應(yīng)用防火墻確認(rèn)后會(huì)第一時(shí)間升級(jí)預(yù)置
WAF可以跨企業(yè)項(xiàng)目使用嗎? 不同的WAF模式,是否支持跨企業(yè)項(xiàng)目使用,詳情如下: 云模式 云模式-CNAME接入:支持跨企業(yè)項(xiàng)目使用。 云模式-ELB接入:通過WAF防護(hù)的ELB與購買的ELB實(shí)例組必須在同一個(gè)VPC內(nèi),才支持跨企業(yè)項(xiàng)目使用。 獨(dú)享模式 通過WAF購買的獨(dú)享引擎
防護(hù)策略:黑白名單設(shè)置 操作流程 操作步驟 說明 準(zhǔn)備工作 注冊(cè)華為賬號(hào)、開通華為云,并為賬戶充值、賦予WAF權(quán)限。 步驟一:購買WAF云模式標(biāo)準(zhǔn)版 購買WAF,選擇業(yè)務(wù)防護(hù)區(qū)域、WAF模式等信息。 步驟二:將防護(hù)網(wǎng)站通過ELB接入方式添加到WAF 將防護(hù)網(wǎng)站添加到WAF防護(hù),實(shí)現(xiàn)WAF流量檢測(cè)。
退訂云模式WAF前,已放通了源站業(yè)務(wù)的端口。 注意事項(xiàng) 退訂WAF重新購買WAF,如果重購的WAF與原WAF不在同一區(qū)域,原WAF配置數(shù)據(jù)將不能保存。當(dāng)您重新購買WAF后,您需要將防護(hù)域名重新接入WAF,并根據(jù)防護(hù)需求為域名配置相應(yīng)的防護(hù)規(guī)則,詳細(xì)說明請(qǐng)參見退訂后重購WAF,原配置數(shù)據(jù)可以保存嗎?。
Web應(yīng)用防火墻支持防護(hù)哪些區(qū)域? Web應(yīng)用防火墻支持防護(hù)所有區(qū)域。 購買WAF后,區(qū)域不能修改。如果您需要修改購買WAF的區(qū)域,您可以退訂后重新購買。 同一賬號(hào)在同一個(gè)大區(qū)域(例如,華東區(qū)域(華東-上海一、華東-上海二))只能購買一個(gè)服務(wù)版本。 購買WAF時(shí)如何選擇區(qū)域 原則
將無法切回服務(wù)器,影響正常訪問。 勾選“強(qiáng)制刪除WAF的接入CNAME”后,WAF不再檢測(cè)業(yè)務(wù)域名解析配置,立即刪除WAF的CNAME,如果業(yè)務(wù)域名解析未做修改,可能會(huì)導(dǎo)致業(yè)務(wù)異常。 不勾選“強(qiáng)制刪除WAF的接入CNAME”,WAF會(huì)將該域名的CNAME保留約30天后再刪除該CNAME。
修改負(fù)載均衡算法 防護(hù)網(wǎng)站配置了一個(gè)或多個(gè)源站地址時(shí),WAF支持配置多源站間的負(fù)載均衡算法,WAF支持的算法如下: 源IP Hash:將某個(gè)IP的請(qǐng)求定向到同一個(gè)服務(wù)器。 加權(quán)輪詢:所有請(qǐng)求將按權(quán)重輪流分配給源站服務(wù)器,權(quán)重越大,回源到該源站的幾率越高。 Session Hash
保障Web應(yīng)用的安全運(yùn)行,Web應(yīng)用防火墻(WAF)應(yīng)運(yùn)而生。 二、WAF的核心概念與工作原理 2.1 WAF的核心概念 WAF是一種專門用于保護(hù)Web應(yīng)用的安全防護(hù)技術(shù),它通過監(jiān)測(cè)和過濾HTTP/HTTPS流量,防止惡意攻擊到達(dá)Web服務(wù)器。WAF可以部署在Web服務(wù)器前端,作為獨(dú)立的硬件設(shè)備、軟件應(yīng)用或云服務(wù)。
泛域名和單域名都接入WAF,WAF如何轉(zhuǎn)發(fā)訪問請(qǐng)求? 單域名和泛域名都接入WAF后,WAF優(yōu)先將防護(hù)網(wǎng)站的訪問請(qǐng)求轉(zhuǎn)發(fā)到單域名,如果不能識(shí)別單域名,訪問請(qǐng)求將轉(zhuǎn)發(fā)到泛域名。 例如,單域名a.example.com和泛域名*.example.com接入WAF,訪問請(qǐng)求將優(yōu)先通過單域名a
防護(hù)額度。 WAF支持上傳的證書套數(shù)和WAF支持防護(hù)的域名的個(gè)數(shù)相同。例如,購買了標(biāo)準(zhǔn)版WAF(支持防護(hù)10個(gè)域名)、1個(gè)獨(dú)享版WAF(支持防護(hù)2,000個(gè)域名)和域名擴(kuò)展包(20個(gè)域名),WAF可以防護(hù)2,030個(gè)域名,則WAF支持上傳2,030套證書。 有關(guān)WAF各版本支持防
購買WAF時(shí)如何選擇業(yè)務(wù)QPS? WAF對(duì)防護(hù)帶寬/共享帶寬沒有限制,對(duì)業(yè)務(wù)帶寬和業(yè)務(wù)QPS請(qǐng)求數(shù)有限制。WAF各版本支持的業(yè)務(wù)QPS請(qǐng)求數(shù)規(guī)格請(qǐng)參見服務(wù)版本差異。 什么是QPS? WAF的業(yè)務(wù)QPS是指所有該WAF防護(hù)的域名、站點(diǎn)中正常業(yè)務(wù)流量的大小,單位為QPS。一個(gè)QPS擴(kuò)展包的QPS限制和帶寬限制:
如果您需要為APIG中綁定的域名提供全方位的防護(hù)功能,您可以購買WAF,并將域名接入WAF,以輕松應(yīng)對(duì)各種Web安全風(fēng)險(xiǎn)。 有關(guān)WAF功能的詳細(xì)介紹,請(qǐng)參見功能特性。 有關(guān)購買WAF的詳細(xì)操作,請(qǐng)參見購買Web應(yīng)用防火墻。 有關(guān)使用WAF的詳細(xì)操作,請(qǐng)參見操作指南。 父主題: 產(chǎn)品咨詢
互聯(lián)網(wǎng)越來越發(fā)達(dá)的今天,傳統(tǒng)網(wǎng)站的安全問題總是面臨各種問題,例如,黑客入侵造成數(shù)據(jù)泄露、 資金損失、業(yè)務(wù)中斷;網(wǎng)頁被篡改、 掛鏈,機(jī)器灌水,惡意推廣等。華為Web應(yīng)用防火墻WAF對(duì)網(wǎng)站業(yè)務(wù)流量進(jìn)行全方位檢測(cè)和防護(hù),為網(wǎng)站業(yè)務(wù)提供安全保障??靵黹_啟您的學(xué)習(xí)之旅吧。
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
WAF對(duì)防護(hù)帶寬/共享帶寬有限制嗎? WAF對(duì)防護(hù)帶寬/共享帶寬沒有限制,WAF對(duì)業(yè)務(wù)帶寬和QPS有限制。 WAF的業(yè)務(wù)QPS是指所有該WAF防護(hù)的域名、站點(diǎn)中正常業(yè)務(wù)流量的大小,單位為QPS。 購買WAF時(shí),您需要提前考慮準(zhǔn)備通過WAF配置防護(hù)的所有站點(diǎn)的日常入方向和出方向總流