檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
WAF和Anti-DDOS,都可以做流量攻擊防護,區(qū)別是啥?另外,Anti-DDOS超過5G流量就拒絕流量訪問,是否對業(yè)務有影響?也就是說,不敢用免費的Anti-DDOS?答復:云waf又稱web應用防火墻,可以隱藏源站ip避免源站被直接ddos如果你被ddos超過閾值肯定會對業(yè)
Web應用防火墻和云防火墻有什么區(qū)別? Web應用防火墻和云防火墻是華為云推出的兩款不同的產(chǎn)品,分別針對您的Web服務,互聯(lián)網(wǎng)邊界和VPC邊界的流量進行防護。 WAF和CFW的主要區(qū)別說明如表1所示。
單等,防護更精準。WAF基本工作原理WAF的防護原理是通過改變用戶域名的DNS解析地址來將Web流量牽引到華為云的WAF引擎集群,經(jīng)過檢測后再回源至真正的Web服務器。Web防火墻產(chǎn)品部署在Web服務器的前面,串行接入,對硬件性能上要求高,但得益于云上WAF性能可彈性伸縮的特點,
看了產(chǎn)品介紹,還是不太明白,有沒有專家?guī)椭獯鹣拢苛硗?,Anti-DDOS超過5G流量就拒絕流量訪問,是否對業(yè)務有影響?也就是說,不敢用免費的Anti-DDOS?
云防火墻與Web應用防火墻有什么區(qū)別? 云防火墻和Web應用防火墻是華為云推出的兩款不同的產(chǎn)品,為您的互聯(lián)網(wǎng)邊界和VPC邊界、Web服務提供防護。 WAF和CFW的主要區(qū)別說明如表1所示。
華為云WAF攜手盟廣信息技術 華為云Web應用防火墻 WAF助力盟廣打造智能安全的酒店管理系統(tǒng),通過加固Web安全防護,避免告警轟炸,提升安全運維效率 了解詳情 華為云助力金蝶兼顧Web防御和隱私保護 華為云Web應用防火墻 WAF具備豐富的Web威脅檢測能力,為金蝶云·蒼穹平臺的Web應用系統(tǒng)提供精細的Web防御
如果不確定配置的精準訪問防護規(guī)則是否會使WAF誤攔截正常的訪問請求,您可以先將精準訪問防護規(guī)則的“防護動作”設置為“僅記錄”,在“防護事件”頁面查看防護事件,確認WAF不會誤攔截正常的訪問請求后,再將該精準訪問防護規(guī)則的“防護動作”設置為“攔截”。 圖1 添加精準訪問防護規(guī)則 表1 規(guī)則參數(shù)說明
華為云web防火墻WAF精準高效的威脅檢測,采用規(guī)則和AI雙引擎架構,默認集成華為最新防護規(guī)則和優(yōu)秀實踐;企業(yè)級用戶策略定制,支持攔截頁面自定義、多條件的CC防護策略配置、海量IP黑名單等,防護更精準。1594863167703019943.pngWAF基本工作原理WAF的防護原理
扣的動態(tài)安全防護。事前是用掃描方式主動檢查網(wǎng)站并把結果形成新的防護規(guī)則增加到事中的防護策略中,而事后的防篡改可以保證即使疏漏也讓攻擊的步伐止于此,不能進一步修改和損壞網(wǎng)站文件,對于要信譽高和完整性的用戶來說,這是尤為重要的環(huán)節(jié)。如果僅僅是對于事件的時間軸有區(qū)別,那么還是可以采用其
切換防護模式 網(wǎng)站接入WAF防護后,WAF防護模式默認為開啟防護。您可以根據(jù)實際業(yè)務情況,切換防護模式。 WAF支持以下防護模式: 開啟防護:WAF會根據(jù)您配置的防護策略進行流量檢測。 暫停防護:WAF對所有請求只轉(zhuǎn)發(fā)不檢測,日志也不會記錄。如果大量的正常業(yè)務被攔截,比如大量返回
穩(wěn)定。 WAF支持防護域名(包括泛域名、一級域名、二級域名等各級域名)、IP(包括公網(wǎng)IP、私網(wǎng)IP)。不同接入方式,支持的防護對象不同。 云模式-CNAME接入:域名,華為云、非華為云或本地部署的Web業(yè)務 云模式-ELB接入:域名或IP(公網(wǎng)IP/私網(wǎng)IP),華為云的Web業(yè)務
IPv6類型業(yè)務防護需求 華為云上公網(wǎng)IP資源較多 業(yè)務中大量端口、域名、IP需要DDoS攻擊防護 須知: DDoS原生高級防護和WAF聯(lián)動防護時,只能和云模式WAF配合使用,詳細操作請參見華為云“DDoS原生高級防護+云模式WAF(ELB接入)”聯(lián)動防護。
支持的防護對象不同。 云模式-CNAME接入:域名,華為云、非華為云或本地部署的Web業(yè)務 云模式-ELB接入:域名或IP(公網(wǎng)IP/私網(wǎng)IP),華為云的Web業(yè)務 獨享模式接入:域名或IP(公網(wǎng)IP/私網(wǎng)IP),華為云的Web業(yè)務 CDN+WAF可以對華為云、非華為云或本地部
本視頻介紹如何查看WAF防護日志,防護日志包含訪問&攻擊統(tǒng)計次數(shù)、攻擊分布、源IP TOP5的攻擊次數(shù)以及攻擊事件詳情。
host 被攻擊的防護域名。 規(guī)則ID 內(nèi)置Web基礎防護規(guī)則ID。 URL 攻擊的防護域名的URL。 事件類型 發(fā)生攻擊的類型。 默認選擇“全部”,查看所有攻擊類型的日志信息,也可以根據(jù)需要,選擇攻擊類型查看攻擊日志信息。 防護動作 防護配置中設置的防護動作,包含:攔截、僅記錄、人機驗證、不匹配等。
該API屬于AAD服務,描述: 查詢精準防護規(guī)則接口URL: "/v2/aad/policies/waf/custom-rule"
基于Web應用防火墻Java SDK,查詢Web應用防火墻防護事件
基于Web應用防火墻Java SDK,查詢Web應用防火墻防護事件
刪除防護網(wǎng)站 如果您決定不再繼續(xù)使用WAF對網(wǎng)站進行防護,可刪除防護域名配置。 系統(tǒng)影響 防護網(wǎng)站“接入模式”為“云模式-CNAME接入”時,如果要刪除的防護網(wǎng)站已經(jīng)接入Web應用防火墻,在刪除防護網(wǎng)站前,請您先到DNS服務商處將域名重新解析,指向源站服務器IP地址,否則該域名的流量將無法切回服務器,影響正常訪問。
防護規(guī)則 Web基礎防護支持設置哪幾種防護等級? CC攻擊的防護峰值是多少? 在什么情況下使用Cookie區(qū)分用戶? CC規(guī)則里“限速頻率”和“放行頻率”的區(qū)別? 配置“人機驗證”CC防護規(guī)則后,驗證碼不能刷新,驗證一直不通過,如何處理? 如何不攔截帶有.js的文件? Web應用防火墻可以批量配置黑白名單嗎?
方案架構 當網(wǎng)站沒有接入到WAF前,DNS直接解析到源站的IP。網(wǎng)站接入WAF后,需要把DNS解析到WAF的CNAME,這樣流量才會先經(jīng)過WAF,WAF再將流量轉(zhuǎn)到源站,實現(xiàn)網(wǎng)站流量檢測和攻擊攔截。 圖1 未使用代理配置原理 方案優(yōu)勢 使網(wǎng)站流量經(jīng)過WAF,WAF通過對HTTP(S)請
Web應用防火墻的防護日志可以存儲多久? Web應用防火墻可以同時查詢多個指定IP的防護事件嗎? Web應用防火墻會記錄未攔截的事件嗎? 為什么WAF顯示的流量大小與源站上顯示的不一致? 為什么“總覽”和全量日志統(tǒng)計的日志個數(shù)不一致? 如何處理導出的防護事件數(shù)據(jù)亂碼?