檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
1 : 寬松,防護(hù)粒度較粗,只攔截攻擊特征比較明顯的請(qǐng)求。當(dāng)誤報(bào)情況較多的場(chǎng)景下,建議選擇“寬松”模式。 2:中等,默認(rèn)為“中等”防護(hù)模式,滿足大多數(shù)場(chǎng)景下的Web防護(hù)需求。 3:嚴(yán)格,防護(hù)粒度最精細(xì),可以攔截具有復(fù)雜的繞過(guò)特征的攻擊請(qǐng)求,例如jolokia網(wǎng)絡(luò)攻擊、探測(cè)CGI漏洞、探測(cè)
全局進(jìn)入只記錄模式。 作用域: 每個(gè)代碼片段有自己的作用域,如果想影響其他代碼片段應(yīng)該怎么做?如何定義變量作用域? 與預(yù)置防護(hù)集的關(guān)系: WAF 必然自帶預(yù)置的防護(hù)集,用戶書(shū)寫的代碼與預(yù)置防護(hù)集的關(guān)系。 參數(shù)的設(shè)置: 應(yīng)用相關(guān)的可配置參數(shù)怎么處理,是作為常量寫在程序里 (難以維護(hù)) 還是另作一個(gè)配置文件
使用獨(dú)享WAF和7層ELB以防護(hù)任意非標(biāo)端口 應(yīng)用場(chǎng)景 如果您需要防護(hù)WAF支持的端口以外的非標(biāo)端口,可參考本章節(jié)配置WAF的獨(dú)享模式和7層ELB聯(lián)動(dòng),可實(shí)現(xiàn)任意端口業(yè)務(wù)的防護(hù)。 方案架構(gòu) 假設(shè)需要將“www.example.com:9876”配置到WAF進(jìn)行防護(hù),但WAF不支持“
公有云平臺(tái)會(huì)提供一定的保留期。 保留期的時(shí)長(zhǎng)由客戶等級(jí)來(lái)定,詳細(xì)信息請(qǐng)參見(jiàn)“保留期”。 • 凍結(jié)期內(nèi),WAF只轉(zhuǎn)發(fā)流量,但用戶配置的各種防護(hù)策略將不再生效。 • 凍結(jié)期滿,進(jìn)入資源清理期,域名的所有配置將會(huì)被全部刪除。清除資源的時(shí)候,默認(rèn)會(huì)把域名指回源站,但由于用戶配置的協(xié)議和
效的防護(hù)規(guī)則,而非空置狀態(tài)。 修復(fù)項(xiàng)指導(dǎo) 請(qǐng)根據(jù)防護(hù)配置概述,為您的防護(hù)策略配置合適的防護(hù)規(guī)則,如網(wǎng)站反爬蟲(chóng)規(guī)則、隱私屏蔽規(guī)則、網(wǎng)頁(yè)防篡改規(guī)則等。 檢測(cè)邏輯 WAF防護(hù)策略配置了任意的防護(hù)規(guī)則,視為“合規(guī)”。 WAF防護(hù)策略沒(méi)有配置任意的防護(hù)規(guī)則,視為“不合規(guī)”。 該規(guī)則目前僅評(píng)
防護(hù)配置概述 網(wǎng)站接入WAF后,默認(rèn)生成一套與防護(hù)域名關(guān)聯(lián)的防護(hù)策略。您可以根據(jù)業(yè)務(wù)需求,在該防護(hù)策略中配置防護(hù)規(guī)則;也可以單獨(dú)添加防護(hù)策略,并在關(guān)聯(lián)防護(hù)域名后配置防護(hù)規(guī)則,以實(shí)現(xiàn)WAF的安全防護(hù)。 介紹視頻 通過(guò)視頻介紹WAF的核心防御能力和高階防御能力。 WAF核心防御 WAF高階防御
查看域名防護(hù)詳情。 請(qǐng)求特征畸形或不合理 由于很多CC攻擊請(qǐng)求是攻擊者隨意構(gòu)造的,仔細(xì)觀察日志后,往往會(huì)發(fā)現(xiàn)這些請(qǐng)求有很多與正常請(qǐng)求不相符的畸形報(bào)文特征。常見(jiàn)的畸形報(bào)文特征及防護(hù)策略: 以下的防護(hù)配置是通過(guò)WAF的精準(zhǔn)訪問(wèn)防護(hù)規(guī)則實(shí)現(xiàn)的,具體的操作請(qǐng)參見(jiàn)配置精準(zhǔn)訪問(wèn)防護(hù)規(guī)則。 User-agent異?;蚧?/p>
互聯(lián)網(wǎng)越來(lái)越發(fā)達(dá)的今天,傳統(tǒng)網(wǎng)站的安全問(wèn)題總是面臨各種問(wèn)題,例如,黑客入侵造成數(shù)據(jù)泄露、 資金損失、業(yè)務(wù)中斷;網(wǎng)頁(yè)被篡改、 掛鏈,機(jī)器灌水,惡意推廣等。華為Web應(yīng)用防火墻WAF對(duì)網(wǎng)站業(yè)務(wù)流量進(jìn)行全方位檢測(cè)和防護(hù),為網(wǎng)站業(yè)務(wù)提供安全保障??靵?lái)開(kāi)啟您的學(xué)習(xí)之旅吧。
Integer Web基礎(chǔ)防護(hù)等級(jí) 1 : 寬松,防護(hù)粒度較粗,只攔截攻擊特征比較明顯的請(qǐng)求。當(dāng)誤報(bào)情況較多的場(chǎng)景下,建議選擇“寬松”模式。 2:中等,默認(rèn)為“中等”防護(hù)模式,滿足大多數(shù)場(chǎng)景下的Web防護(hù)需求。 3:嚴(yán)格,防護(hù)粒度最精細(xì),可以攔截具有復(fù)雜的繞過(guò)特征的攻擊請(qǐng)求,例如jolokia網(wǎng)絡(luò)攻擊、探測(cè)CGI漏洞、探測(cè)
系統(tǒng)自動(dòng)生成策略包括哪些防護(hù)規(guī)則? 在添加防護(hù)網(wǎng)站進(jìn)行“策略配置”時(shí),您可以選擇已創(chuàng)建的防護(hù)策略或默認(rèn)的“系統(tǒng)自動(dòng)生成策略”,系統(tǒng)自動(dòng)生成的策略相關(guān)說(shuō)明如表1所示。 入門版、標(biāo)準(zhǔn)版只能選擇“系統(tǒng)自動(dòng)生成策略”。 您也可以在域名接入后根據(jù)防護(hù)需求配置防護(hù)規(guī)則。 表1 系統(tǒng)自動(dòng)生成策略說(shuō)明
云防火墻與Web應(yīng)用防火墻有什么區(qū)別? 云防火墻和Web應(yīng)用防火墻是華為云推出的兩款不同的產(chǎn)品,為您的互聯(lián)網(wǎng)邊界和VPC邊界、Web服務(wù)提供防護(hù)。 WAF和CFW的主要區(qū)別說(shuō)明如表1所示。 表1 CFW和WAF的主要區(qū)別說(shuō)明 類別 云防火墻 Web應(yīng)用防火墻 定義 云防火墻(Cloud
我想問(wèn)一下微認(rèn)證-Web應(yīng)用防火墻WAF安全防護(hù)實(shí)踐在哪里啊
對(duì)接云日志服務(wù)記錄WAF日志后,LTS會(huì)按流量單獨(dú)計(jì)費(fèi)。有關(guān)LTS的計(jì)費(fèi)詳情,請(qǐng)參見(jiàn)LTS價(jià)格詳情。 系統(tǒng)影響 將WAF日志對(duì)接到LTS只是將WAF日志記錄到LTS,不影響WAF性能。 前提條件 已購(gòu)買WAF。 防護(hù)網(wǎng)站已接入WAF。 管理WAF全量日志 登錄Web應(yīng)用防火墻控制臺(tái)。 在
WAF支持的端口范圍 Web應(yīng)用防火墻(Web Application Firewall,簡(jiǎn)稱WAF)支持防護(hù)標(biāo)準(zhǔn)端口和非標(biāo)端口。您在網(wǎng)站接入配置中添加防護(hù)網(wǎng)站對(duì)應(yīng)的業(yè)務(wù)端口,WAF將通過(guò)您設(shè)置的業(yè)務(wù)端口為網(wǎng)站提供流量的接入與轉(zhuǎn)發(fā)服務(wù)。本文介紹WAF支持防護(hù)的標(biāo)準(zhǔn)端口和非標(biāo)端口。
在T級(jí)DDoS攻擊成為常態(tài)的今天,CC攻擊的復(fù)雜性和隱蔽性使其成為Web應(yīng)用安全的頭號(hào)威脅。華為云“高防+WAF”的深度聯(lián)動(dòng)為開(kāi)發(fā)者提供了從網(wǎng)絡(luò)層到應(yīng)用層的全棧防護(hù)體系。 CC攻擊的新特征與防護(hù)挑戰(zhàn) 近年來(lái),隨著DDoS防護(hù)能力的普遍提升,攻擊者的焦點(diǎn)正轉(zhuǎn)向更難以防御的CC攻擊。CC攻擊(Challenge
置對(duì)應(yīng)防護(hù)事件。 配置防護(hù)策略:如果默認(rèn)開(kāi)啟的防護(hù)規(guī)則不能滿足網(wǎng)站的安全需求,您可以配置有針對(duì)性的防護(hù)規(guī)則。 查詢防護(hù)事件:查看網(wǎng)站防護(hù)詳情。 相關(guān)操作 變更WAF云模式版本和規(guī)格:介紹購(gòu)買了云模式后,您可以從較低版本的WAF升級(jí)到任一更高版本,也可以根據(jù)需求增加擴(kuò)展包的數(shù)量。
WAF覆蓋的應(yīng)用類型 Web基礎(chǔ)防護(hù)規(guī)則支持防護(hù)的應(yīng)用類型如表1。 表1 WAF覆蓋的應(yīng)用類型 4images Dragon-Fire IDS Log4j2 ProjectButler A1Stats Drunken Golem GP Loggix Pulse Secure Achievo
您所在的企業(yè)項(xiàng)目。完成后,頁(yè)面將為您展示該企業(yè)項(xiàng)目下的相關(guān)數(shù)據(jù)。 在左側(cè)導(dǎo)航欄,單擊“防護(hù)策略”。 在防護(hù)策略列表,單擊目標(biāo)策略名稱,進(jìn)入目標(biāo)策略的防護(hù)規(guī)則配置頁(yè)面。 您也可以在“網(wǎng)站設(shè)置”頁(yè)面,單擊目標(biāo)域名“防護(hù)策略”列的“已開(kāi)啟防護(hù)項(xiàng)”后的數(shù)字,進(jìn)入網(wǎng)站綁定的防護(hù)策略的規(guī)則配置頁(yè)面。
Integer Web基礎(chǔ)防護(hù)等級(jí) 1 : 寬松,防護(hù)粒度較粗,只攔截攻擊特征比較明顯的請(qǐng)求。當(dāng)誤報(bào)情況較多的場(chǎng)景下,建議選擇“寬松”模式。 2:中等,默認(rèn)為“中等”防護(hù)模式,滿足大多數(shù)場(chǎng)景下的Web防護(hù)需求。 3:嚴(yán)格,防護(hù)粒度最精細(xì),可以攔截具有復(fù)雜的繞過(guò)特征的攻擊請(qǐng)求,例如jolokia網(wǎng)絡(luò)攻擊、探測(cè)CGI漏洞、探測(cè)
Web應(yīng)用防火墻是否能防護(hù)IP? WAF可以對(duì)IP進(jìn)行防護(hù)。 云模式-CNAME接入 WAF不能防護(hù)IP,只能基于域名進(jìn)行防護(hù)。 在WAF中配置的源站IP只支持公網(wǎng)IP,不支持私網(wǎng)IP或者內(nèi)網(wǎng)IP。 如果您需要減少公網(wǎng)IP的數(shù)量,可以購(gòu)買ELB(Elastic Load Bala