檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
Web應(yīng)用防火墻可以同時查詢多個指定IP的防護事件嗎? WAF不支持同時查詢多個指定IP的防護事件。您可以在“防護事件”頁面,通過“事件類型”、“防護動作”、“客戶端IP”、“URL”、“事件ID”組合條件,查看防護域名相應(yīng)的防護事件。 圖1 防護事件 有關(guān)查看防護事件的詳細(xì)操作,請參見查看防護日志。
該API屬于AAD服務(wù),描述: 查詢CC攻擊防護請求QPS接口URL: "/v2/aad/domains/waf-info/flow/request/peak"
開啟IPv6防護 如果您的網(wǎng)站需要IPv6的防護,可以參考本章節(jié)開啟IPv6防護,開啟后,WAF將為域名分配IPv6的接入地址,WAF默認(rèn)在CNAME中增加IPv6地址解析,IPv6的所有訪問請求將先流轉(zhuǎn)到WAF,WAF檢測并過濾惡意攻擊流量后,將正常流量返回給源站,從而確保源站安全、穩(wěn)定、可用。
覽器)和代理之前需要三次握手才開始傳遞信息。 對于客戶端(如瀏覽器)和代理之前使用NTLM認(rèn)證的業(yè)務(wù),WAF可以防護。 WAF支持防護域名(包括泛域名、一級域名、二級域名等各級域名)、IP(包括公網(wǎng)IP、私網(wǎng)IP)。不同接入方式,支持的防護對象不同。 云模式-CNAME接入:域名
Array of strings 參數(shù)解釋: 與防護策略綁定的防護的域名id數(shù)組 取值范圍: 不涉及 bind_host Array of BindHost objects 與防護策略綁定的防護的域名信息數(shù)組,相對于hosts字段,包含更詳細(xì)的域名信息 extend Map<String
full_detection Boolean 參數(shù)解釋: 精準(zhǔn)防護中的檢測模式 取值范圍: false:短路檢測,當(dāng)用戶的請求符合精準(zhǔn)防護中的攔截條件時,便立刻終止檢測,進(jìn)行攔截 true :全檢測,請求符合精準(zhǔn)防護中的攔截條件時,全檢測不會立即攔截,會繼續(xù)執(zhí)行其他防護的檢測,最后進(jìn)行攔截 robot_action
該過程中,WAF作為反向代理集群,同時參與流量的轉(zhuǎn)發(fā)和檢測防護。 適用業(yè)務(wù)場景 業(yè)務(wù)服務(wù)器部署在華為云、非華為云或本地 防護對象 域名 實現(xiàn)原理 云模式-ELB接入通過SDK模塊化的方式將WAF集成在ELB的網(wǎng)關(guān)中,WAF通過內(nèi)嵌在網(wǎng)關(guān)中的SDK提取流量并進(jìn)行檢測和防護后,將檢測
更多 將項目id為project_id的項目下的域名id為“6cc26af071de46479840b41c143bb79b”的域名和防護策略id為“b97ce5d4e38d4eaf94d65be7372974a8”的防護策略從企業(yè)id為0的企業(yè),遷移到企業(yè)id為“c341b6b
墻不同的是,web應(yīng)用防火墻位于兩個或多個網(wǎng)絡(luò)之間,它們是實施網(wǎng)間訪問控制的一組組建的集合,內(nèi)部和外部網(wǎng)絡(luò)之間的所有網(wǎng)絡(luò)數(shù)據(jù)都必須經(jīng)過防火墻,只有符合安全策略的數(shù)據(jù)才能通過防火墻,它工作再開放系統(tǒng)互連參考模型的網(wǎng)絡(luò)層,通過地址轉(zhuǎn)換、訪問控制機器的狀態(tài)檢測等功能,對企業(yè)網(wǎng)絡(luò)層數(shù)據(jù)進(jìn)
批量添加防護規(guī)則 您可以通過Web應(yīng)用防火墻服務(wù)為防護策略批量添加防護規(guī)則。 約束條件 入門版僅支持批量添加全局白名單規(guī)則。 “企業(yè)項目”選擇“所有項目”時,不支持添加防護規(guī)則。 批量添加防護規(guī)則 登錄Web應(yīng)用防火墻控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項目。 (可選)
通過WAF配置的其他所有的規(guī)則都不會生效,WAF將放行該域名下的所有請求流量。 當(dāng)“不檢測模塊”配置為“Web基礎(chǔ)防護模塊”時,僅對WAF預(yù)置的Web基礎(chǔ)防護規(guī)則和網(wǎng)站反爬蟲的“特征反爬蟲”攔截或記錄的攻擊事件可以配置全局白名單規(guī)則,防護規(guī)則相關(guān)說明如下: Web基礎(chǔ)防護規(guī)則
更換網(wǎng)站綁定的防護策略 如果您需要更換網(wǎng)站綁定的防護策略,可參照本章節(jié)操作。 前提條件 已配置防護策略。 約束條件 “云模式-CNAME接入”僅專業(yè)版和企業(yè)版支持更換網(wǎng)站綁定的防護策略。 更換網(wǎng)站綁定的防護策略 登錄Web應(yīng)用防火墻控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項目。
創(chuàng)建API”,即可添加API。 在WAF側(cè)添加防護域名。進(jìn)入WAF控制臺,單擊“網(wǎng)站設(shè)置 > 添加防護網(wǎng)站”,即可配置防護域名。配置“源站地址”時,需要填寫API分組的域名,并添加證書。添加域名后,還需執(zhí)行放行回源IP、本地驗證、修改域名DNS解析設(shè)置。詳細(xì)操作步驟請參考網(wǎng)站接入WAF(云模式)。 客
配置防護策略 防護配置概述 新增或管理防護策略 配置防護規(guī)則 批量添加防護規(guī)則 條件字段說明 WAF覆蓋的應(yīng)用類型
黑白名單規(guī)則和精準(zhǔn)訪問防護規(guī)則的攔截指定IP訪問請求,有什么差異? 黑白名單規(guī)則和精準(zhǔn)訪問防護規(guī)則都可以攔截指定IP訪問請求,兩者的區(qū)別說明如表1所示。 表1 黑白名單規(guī)則和精準(zhǔn)訪問防護規(guī)則區(qū)別 防護規(guī)則 防護功能 WAF檢測順序 黑白名單規(guī)則 只能阻斷、僅記錄或放行指定IP地址/IP地址段的訪問請求。
protect_status 是 Integer 參數(shù)解釋: 域名防護狀態(tài) 約束限制: 不涉及 取值范圍: -1:bypass,該域名的請求直接到達(dá)其后端服務(wù)器,不再經(jīng)過WAF 0:暫停防護,WAF只轉(zhuǎn)發(fā)該域名的請求,不做攻擊檢測 1:開啟防護,WAF根據(jù)您配置的策略進(jìn)行攻擊檢測 默認(rèn)取值: 不涉及 響應(yīng)參數(shù)
域名接入WAF后,為什么無法開啟防護模式? 其他用戶在WAF配置了同樣的域名,導(dǎo)致域名所有權(quán)被另外一個用戶占有了。此時,您需要前往您的DNS服務(wù)商處,添加一條“子域名”,并為該子域名配置一條“TXT記錄”。 具體的配置方法請參見未配置子域名和TXT記錄的影響?。 父主題: 網(wǎng)站接入
防護事件列表中,防護動作為“不匹配”是什么意思呢? 配置網(wǎng)頁防篡改、防敏感信息泄露、隱私屏蔽防護規(guī)則后,如果訪問請求命中這些防護規(guī)則,則防護日志中記錄的防護事件,“防護動作”顯示為“不匹配”。 查看防護日志的其他信息請參見查看防護日志。 父主題: 防護日志
業(yè)項目下的相關(guān)數(shù)據(jù)。 在左側(cè)導(dǎo)航欄,單擊“防護策略”。 單擊目標(biāo)策略名稱,進(jìn)入目標(biāo)策略的防護規(guī)則配置頁面。 在配置防護規(guī)則前,請確認(rèn)目標(biāo)防護策略已綁定防護域名,即綁定策略生效目標(biāo)。一條防護策略可以適用于多個防護域名,但一個防護域名只能綁定一個防護策略。 選擇“CC攻擊防護”、“精準(zhǔn)訪問防護”或“BOT管理”配置框。
“高頻掃描封禁”:將短時間內(nèi)多次觸發(fā)當(dāng)前防護對象下基礎(chǔ)防護規(guī)則的攻擊源封禁一段時間。 “目錄遍歷防護”:將短時間內(nèi)訪問當(dāng)前防護對象下大量且不存在(返回404)目錄的攻擊源拉黑一段時間。 前提條件 已添加防護網(wǎng)站或已新增防護策略。 云模式-CNAME接入的接入方式參見通過云模式-CNAME接入將網(wǎng)站接入WAF章節(jié)。