檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
查看防護(hù)網(wǎng)站的云監(jiān)控信息 將防護(hù)網(wǎng)站接入WAF后,可查看防護(hù)網(wǎng)站的云監(jiān)控信息。 如果您已開通企業(yè)項目,您需要在“企業(yè)項目”下拉列表中選擇您所在的企業(yè)項目并確保已開通操作權(quán)限,才能查看該企業(yè)項目下防護(hù)網(wǎng)站的云監(jiān)控信息。 前提條件 防護(hù)網(wǎng)站已接入WAF 查看防護(hù)網(wǎng)站的云監(jiān)控信息 登錄Web應(yīng)用防火墻控制臺。
full_detection Boolean 參數(shù)解釋: 精準(zhǔn)防護(hù)中的檢測模式 取值范圍: false:短路檢測,當(dāng)用戶的請求符合精準(zhǔn)防護(hù)中的攔截條件時,便立刻終止檢測,進(jìn)行攔截 true :全檢測,請求符合精準(zhǔn)防護(hù)中的攔截條件時,全檢測不會立即攔截,會繼續(xù)執(zhí)行其他防護(hù)的檢測,最后進(jìn)行攔截 robot_action
黑白名單規(guī)則和精準(zhǔn)訪問防護(hù)規(guī)則的攔截指定IP訪問請求,有什么差異? 黑白名單規(guī)則和精準(zhǔn)訪問防護(hù)規(guī)則都可以攔截指定IP訪問請求,兩者的區(qū)別說明如表1所示。 表1 黑白名單規(guī)則和精準(zhǔn)訪問防護(hù)規(guī)則區(qū)別 防護(hù)規(guī)則 防護(hù)功能 WAF檢測順序 黑白名單規(guī)則 只能阻斷、僅記錄或放行指定IP地址/IP地址段的訪問請求。
創(chuàng)建規(guī)則的時間,格式為13位毫秒時間戳 description String 規(guī)則描述,可選參數(shù),設(shè)置該規(guī)則的備注信息。 status Integer 規(guī)則狀態(tài),0:關(guān)閉,1:開啟 url String 隱私屏蔽規(guī)則防護(hù)的url,需要填寫標(biāo)準(zhǔn)的url格式,例如/admin/xxx或者/admin/,以""號結(jié)尾代表路徑前綴
protect_status 是 Integer 參數(shù)解釋: 域名防護(hù)狀態(tài) 約束限制: 不涉及 取值范圍: -1:bypass,該域名的請求直接到達(dá)其后端服務(wù)器,不再經(jīng)過WAF 0:暫停防護(hù),WAF只轉(zhuǎn)發(fā)該域名的請求,不做攻擊檢測 1:開啟防護(hù),WAF根據(jù)您配置的策略進(jìn)行攻擊檢測 默認(rèn)取值: 不涉及 響應(yīng)參數(shù)
該過程中,WAF作為反向代理集群,同時參與流量的轉(zhuǎn)發(fā)和檢測防護(hù)。 適用業(yè)務(wù)場景 業(yè)務(wù)服務(wù)器部署在華為云、非華為云或本地 防護(hù)對象 域名 實現(xiàn)原理 云模式-ELB接入通過SDK模塊化的方式將WAF集成在ELB的網(wǎng)關(guān)中,WAF通過內(nèi)嵌在網(wǎng)關(guān)中的SDK提取流量并進(jìn)行檢測和防護(hù)后,將檢測
protect_status Integer 參數(shù)解釋: 域名防護(hù)狀態(tài) 取值范圍: -1:bypass,該域名的請求直接到達(dá)其后端服務(wù)器,不再經(jīng)過WAF 0:暫停防護(hù),WAF只轉(zhuǎn)發(fā)該域名的請求,不做攻擊檢測 1:開啟防護(hù),WAF根據(jù)您配置的策略進(jìn)行攻擊檢測 access_status Integer
業(yè)項目下的相關(guān)數(shù)據(jù)。 在左側(cè)導(dǎo)航欄,單擊“防護(hù)策略”。 單擊目標(biāo)策略名稱,進(jìn)入目標(biāo)策略的防護(hù)規(guī)則配置頁面。 在配置防護(hù)規(guī)則前,請確認(rèn)目標(biāo)防護(hù)策略已綁定防護(hù)域名,即綁定策略生效目標(biāo)。一條防護(hù)策略可以適用于多個防護(hù)域名,但一個防護(hù)域名只能綁定一個防護(hù)策略。 選擇“CC攻擊防護(hù)”、“精準(zhǔn)訪問防護(hù)”或“BOT管理”配置框。
以檢查鏈接和域名的可用性、來自不同地理位置的連接和網(wǎng)頁加載時間、DNS解析問題及其他功能。 商業(yè)分析和營銷機(jī)器人 提供商業(yè)分析和營銷服務(wù)的公司,利用機(jī)器人為用戶評估網(wǎng)站內(nèi)容,提供受眾和競爭分析,支撐在線廣告的投放和市場營銷,優(yōu)化網(wǎng)站或網(wǎng)頁在搜索引擎結(jié)果中的排序。 新聞和社交媒體機(jī)器人
Exposures,通用漏洞披露)編號。對于非CVE漏洞,顯示為--。 危險等級 防護(hù)規(guī)則防護(hù)漏洞的危險等級,包括:高危、中危、低危。 應(yīng)用類型 防護(hù)規(guī)則對應(yīng)的應(yīng)用類型,WAF覆蓋的應(yīng)用類型見WAF覆蓋的應(yīng)用類型。 防護(hù)類型 防護(hù)規(guī)則的類型,WAF覆蓋的防護(hù)類型:SQL注入、命令注入、跨站腳本、XXE注入、表
新增或管理防護(hù)策略 新增防護(hù)策略 添加策略適用的防護(hù)域名 父主題: 配置防護(hù)策略
配置防護(hù)策略 防護(hù)配置概述 新增或管理防護(hù)策略 配置防護(hù)規(guī)則 批量添加防護(hù)規(guī)則 條件字段說明 WAF覆蓋的應(yīng)用類型
IPv6防護(hù) 哪些版本支持IPv6防護(hù)? 如何測試在WAF中配置的源站IP是IPv6地址? 業(yè)務(wù)使用了IPv6,WAF中的源站地址如何配置? WAF如何解析/訪問IPv6源站?
防護(hù)策略”頁面,確認(rèn)“CC攻擊防護(hù)”的“狀態(tài)”為“開啟”。 圖1 CC防護(hù)規(guī)則配置框 開啟WAF的“CC攻擊防護(hù)”后,添加CC防護(hù)規(guī)則,配置對域名下的請求進(jìn)行基于IP限速的檢測,針對業(yè)務(wù)特性,設(shè)置限速頻率,并配置人機(jī)驗證,防止誤攔截正常用戶,針對網(wǎng)站所有url進(jìn)行防護(hù)。 限速模式
通過WAF配置的其他所有的規(guī)則都不會生效,WAF將放行該域名下的所有請求流量。 當(dāng)“不檢測模塊”配置為“Web基礎(chǔ)防護(hù)模塊”時,僅對WAF預(yù)置的Web基礎(chǔ)防護(hù)規(guī)則和網(wǎng)站反爬蟲的“特征反爬蟲”攔截或記錄的攻擊事件可以配置全局白名單規(guī)則,防護(hù)規(guī)則相關(guān)說明如下: Web基礎(chǔ)防護(hù)規(guī)則
full_detection Boolean 參數(shù)解釋: 精準(zhǔn)防護(hù)中的檢測模式 取值范圍: false:短路檢測,當(dāng)用戶的請求符合精準(zhǔn)防護(hù)中的攔截條件時,便立刻終止檢測,進(jìn)行攔截 true :全檢測,請求符合精準(zhǔn)防護(hù)中的攔截條件時,全檢測不會立即攔截,會繼續(xù)執(zhí)行其他防護(hù)的檢測,最后進(jìn)行攔截 robot_action
WAF如何解析/訪問IPv6源站? 當(dāng)防護(hù)網(wǎng)站的源站地址配置為IPv6地址時,WAF直接通過IPv6地址訪問源站。WAF默認(rèn)在CNAME中增加IPv6地址解析,IPv6的所有訪問請求將先流轉(zhuǎn)到WAF,WAF檢測并過濾惡意攻擊流量后,將正常流量返回給源站,從而確保源站安全、穩(wěn)定、可用。
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
全球互聯(lián)網(wǎng)中針對Web應(yīng)用的網(wǎng)絡(luò)攻擊頻率和復(fù)雜性不斷提升,對Web應(yīng)用防火墻的要求也越來越高。 華為云Web應(yīng)用防火墻 WAF(Web Application Firewall)能對網(wǎng)站業(yè)務(wù)流量進(jìn)行多維度檢測和防護(hù),結(jié)合深度機(jī)器學(xué)習(xí)智能識別惡意請求特征和防御未知威脅,阻擋諸如 S
DDoS高防+WAF聯(lián)動,添加WAF CNAME提示域名錯誤 WAF CNAME值在配置WAF策略中自動生成,請您參考華為云"DDoS高防+WAF"聯(lián)動進(jìn)行添加CNAME的相關(guān)配置,如果全部完成依舊失敗,請聯(lián)系華為云安全技術(shù)專家為您解決。 父主題: 故障反饋