檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
WAF和Anti-DDOS,都可以做流量攻擊防護(hù),區(qū)別是啥?另外,Anti-DDOS超過5G流量就拒絕流量訪問,是否對業(yè)務(wù)有影響?也就是說,不敢用免費(fèi)的Anti-DDOS?答復(fù):云waf又稱web應(yīng)用防火墻,可以隱藏源站ip避免源站被直接ddos如果你被ddos超過閾值肯定會對業(yè)
Web應(yīng)用防火墻和云防火墻有什么區(qū)別? Web應(yīng)用防火墻和云防火墻是華為云推出的兩款不同的產(chǎn)品,分別針對您的Web服務(wù),互聯(lián)網(wǎng)邊界和VPC邊界的流量進(jìn)行防護(hù)。 WAF和CFW的主要區(qū)別說明如表1所示。
單等,防護(hù)更精準(zhǔn)。WAF基本工作原理WAF的防護(hù)原理是通過改變用戶域名的DNS解析地址來將Web流量牽引到華為云的WAF引擎集群,經(jīng)過檢測后再回源至真正的Web服務(wù)器。Web防火墻產(chǎn)品部署在Web服務(wù)器的前面,串行接入,對硬件性能上要求高,但得益于云上WAF性能可彈性伸縮的特點,
云防火墻與Web應(yīng)用防火墻有什么區(qū)別? 云防火墻和Web應(yīng)用防火墻是華為云推出的兩款不同的產(chǎn)品,為您的互聯(lián)網(wǎng)邊界和VPC邊界、Web服務(wù)提供防護(hù)。 WAF和CFW的主要區(qū)別說明如表1所示。
看了產(chǎn)品介紹,還是不太明白,有沒有專家?guī)椭獯鹣拢苛硗?,Anti-DDOS超過5G流量就拒絕流量訪問,是否對業(yè)務(wù)有影響?也就是說,不敢用免費(fèi)的Anti-DDOS?
華為云WAF攜手盟廣信息技術(shù) 華為云Web應(yīng)用防火墻 WAF助力盟廣打造智能安全的酒店管理系統(tǒng),通過加固Web安全防護(hù),避免告警轟炸,提升安全運(yùn)維效率 了解詳情 華為云助力金蝶兼顧Web防御和隱私保護(hù) 華為云Web應(yīng)用防火墻 WAF具備豐富的Web威脅檢測能力,為金蝶云·蒼穹平臺的Web應(yīng)用系統(tǒng)提供精細(xì)的Web防御
如果不確定配置的精準(zhǔn)訪問防護(hù)規(guī)則是否會使WAF誤攔截正常的訪問請求,您可以先將精準(zhǔn)訪問防護(hù)規(guī)則的“防護(hù)動作”設(shè)置為“僅記錄”,在“防護(hù)事件”頁面查看防護(hù)事件,確認(rèn)WAF不會誤攔截正常的訪問請求后,再將該精準(zhǔn)訪問防護(hù)規(guī)則的“防護(hù)動作”設(shè)置為“攔截”。 圖1 添加精準(zhǔn)訪問防護(hù)規(guī)則 表1 規(guī)則參數(shù)說明
華為云web防火墻WAF精準(zhǔn)高效的威脅檢測,采用規(guī)則和AI雙引擎架構(gòu),默認(rèn)集成華為最新防護(hù)規(guī)則和優(yōu)秀實踐;企業(yè)級用戶策略定制,支持?jǐn)r截頁面自定義、多條件的CC防護(hù)策略配置、海量IP黑名單等,防護(hù)更精準(zhǔn)。1594863167703019943.pngWAF基本工作原理WAF的防護(hù)原理
扣的動態(tài)安全防護(hù)。事前是用掃描方式主動檢查網(wǎng)站并把結(jié)果形成新的防護(hù)規(guī)則增加到事中的防護(hù)策略中,而事后的防篡改可以保證即使疏漏也讓攻擊的步伐止于此,不能進(jìn)一步修改和損壞網(wǎng)站文件,對于要信譽(yù)高和完整性的用戶來說,這是尤為重要的環(huán)節(jié)。如果僅僅是對于事件的時間軸有區(qū)別,那么還是可以采用其
穩(wěn)定。 WAF支持防護(hù)域名(包括泛域名、一級域名、二級域名等各級域名)、IP(包括公網(wǎng)IP、私網(wǎng)IP)。不同接入方式,支持的防護(hù)對象不同。 云模式-CNAME接入:域名,華為云、非華為云或本地部署的Web業(yè)務(wù) 云模式-ELB接入:域名或IP(公網(wǎng)IP/私網(wǎng)IP),華為云的Web業(yè)務(wù)
切換防護(hù)模式 網(wǎng)站接入WAF防護(hù)后,WAF防護(hù)模式默認(rèn)為開啟防護(hù)。您可以根據(jù)實際業(yè)務(wù)情況,切換防護(hù)模式。 WAF支持以下防護(hù)模式: 開啟防護(hù):WAF會根據(jù)您配置的防護(hù)策略進(jìn)行流量檢測。 暫停防護(hù):WAF對所有請求只轉(zhuǎn)發(fā)不檢測,日志也不會記錄。如果大量的正常業(yè)務(wù)被攔截,比如大量返回
IPv6類型業(yè)務(wù)防護(hù)需求 華為云上公網(wǎng)IP資源較多 業(yè)務(wù)中大量端口、域名、IP需要DDoS攻擊防護(hù) 須知: DDoS原生高級防護(hù)和WAF聯(lián)動防護(hù)時,只能和云模式WAF配合使用,詳細(xì)操作請參見華為云“DDoS原生高級防護(hù)+云模式WAF(ELB接入)”聯(lián)動防護(hù)。
支持的防護(hù)對象不同。 云模式-CNAME接入:域名,華為云、非華為云或本地部署的Web業(yè)務(wù) 云模式-ELB接入:域名或IP(公網(wǎng)IP/私網(wǎng)IP),華為云的Web業(yè)務(wù) 獨(dú)享模式接入:域名或IP(公網(wǎng)IP/私網(wǎng)IP),華為云的Web業(yè)務(wù) CDN+WAF可以對華為云、非華為云或本地部
本視頻介紹如何查看WAF防護(hù)日志,防護(hù)日志包含訪問&攻擊統(tǒng)計次數(shù)、攻擊分布、源IP TOP5的攻擊次數(shù)以及攻擊事件詳情。
host 被攻擊的防護(hù)域名。 規(guī)則ID 內(nèi)置Web基礎(chǔ)防護(hù)規(guī)則ID。 URL 攻擊的防護(hù)域名的URL。 事件類型 發(fā)生攻擊的類型。 默認(rèn)選擇“全部”,查看所有攻擊類型的日志信息,也可以根據(jù)需要,選擇攻擊類型查看攻擊日志信息。 防護(hù)動作 防護(hù)配置中設(shè)置的防護(hù)動作,包含:攔截、僅記錄、人機(jī)驗證、不匹配等。
該API屬于AAD服務(wù),描述: 查詢精準(zhǔn)防護(hù)規(guī)則接口URL: "/v2/aad/policies/waf/custom-rule"
基于Web應(yīng)用防火墻Java SDK,查詢Web應(yīng)用防火墻防護(hù)事件
基于Web應(yīng)用防火墻Java SDK,查詢Web應(yīng)用防火墻防護(hù)事件
刪除防護(hù)網(wǎng)站 如果您決定不再繼續(xù)使用WAF對網(wǎng)站進(jìn)行防護(hù),可刪除防護(hù)域名配置。 系統(tǒng)影響 防護(hù)網(wǎng)站“接入模式”為“云模式-CNAME接入”時,如果要刪除的防護(hù)網(wǎng)站已經(jīng)接入Web應(yīng)用防火墻,在刪除防護(hù)網(wǎng)站前,請您先到DNS服務(wù)商處將域名重新解析,指向源站服務(wù)器IP地址,否則該域名的流量將無法切回服務(wù)器,影響正常訪問。
防護(hù)規(guī)則 Web基礎(chǔ)防護(hù)支持設(shè)置哪幾種防護(hù)等級? CC攻擊的防護(hù)峰值是多少? 在什么情況下使用Cookie區(qū)分用戶? CC規(guī)則里“限速頻率”和“放行頻率”的區(qū)別? 配置“人機(jī)驗證”CC防護(hù)規(guī)則后,驗證碼不能刷新,驗證一直不通過,如何處理? 如何不攔截帶有.js的文件? Web應(yīng)用防火墻可以批量配置黑白名單嗎?
Web應(yīng)用防火墻的防護(hù)日志可以存儲多久? Web應(yīng)用防火墻可以同時查詢多個指定IP的防護(hù)事件嗎? Web應(yīng)用防火墻會記錄未攔截的事件嗎? 為什么WAF顯示的流量大小與源站上顯示的不一致? 為什么“總覽”和全量日志統(tǒng)計的日志個數(shù)不一致? 如何處理導(dǎo)出的防護(hù)事件數(shù)據(jù)亂碼?
方案架構(gòu) 當(dāng)網(wǎng)站沒有接入到WAF前,DNS直接解析到源站的IP。網(wǎng)站接入WAF后,需要把DNS解析到WAF的CNAME,這樣流量才會先經(jīng)過WAF,WAF再將流量轉(zhuǎn)到源站,實現(xiàn)網(wǎng)站流量檢測和攻擊攔截。 圖1 未使用代理配置原理 方案優(yōu)勢 使網(wǎng)站流量經(jīng)過WAF,WAF通過對HTTP(S)請