檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
具體的計費方式及標(biāo)準(zhǔn)請參考計費說明。 步驟一:購買云模式標(biāo)準(zhǔn)版 以購買WAF云模式標(biāo)準(zhǔn)版為例進(jìn)行介紹。 登錄Web應(yīng)用防火墻控制臺。 在頁面右上角,單擊“購買WAF實例”,進(jìn)入購買頁面,“WAF模式”選擇“云模式”。 “區(qū)域”:根據(jù)防護(hù)業(yè)務(wù)的所在區(qū)域就近選擇購買的WAF區(qū)域。 “版本規(guī)格”:選擇“標(biāo)準(zhǔn)版”。
接入WAF后為什么漏洞掃描工具掃描出未開通的非標(biāo)準(zhǔn)端口? 問題現(xiàn)象 域名接入WAF通過第三方漏洞掃描工具掃描后,掃描結(jié)果顯示了域名的標(biāo)準(zhǔn)端口(例如443)和非標(biāo)準(zhǔn)端口(例如8000、8443等)。 可能原因 由于WAF的非標(biāo)準(zhǔn)端口引擎是所有用戶間共享的,即通過第三方漏洞掃描工具可
trust區(qū)192.168.0.0/24網(wǎng)段可以訪問dmz區(qū)服務(wù)器,而192.168.1.0/24網(wǎng)段不能訪問 防火墻端口設(shè)置 2.先把要求1和要求2一起配置先把防火墻的各個端口加進(jìn)對應(yīng)的區(qū)域,g0/0/0和g0/0/2是在trust區(qū)的,g0/0/1是在untrust區(qū)的,g0/0/3是在dmz區(qū)內(nèi)的
使用ECS/ELB訪問控制策略保護(hù)源站安全 應(yīng)用場景 網(wǎng)站已接入Web應(yīng)用防火墻(Web Application Firewall,簡稱WAF)進(jìn)行安全防護(hù)后,您可以通過設(shè)置源站服務(wù)器的訪問控制策略,只放行WAF回源IP段,防止黑客獲取您的源站IP后繞過WAF直接攻擊源站。 本章節(jié)介紹了源站服務(wù)器部署
如何不攔截帶有.js的文件? 您可以通過WAF的精準(zhǔn)訪問防護(hù)規(guī)則配置放行路徑后綴為.js的文件,具體配置如下: 登錄華為云WAF控制臺,參考圖1進(jìn)入華為云WAF防護(hù)規(guī)則配置頁面。 圖1 防護(hù)規(guī)則配置頁面入口 選擇“精準(zhǔn)訪問防護(hù)”配置框,單擊“添加規(guī)則”,配置如圖2所示的規(guī)則。 圖2
內(nèi)置規(guī)則集管理 WAF預(yù)先內(nèi)置了用于檢測常見的Web應(yīng)用攻擊的安全規(guī)則,并按照防護(hù)粒度,將所有規(guī)則劃分到三個不同的等級中:“默認(rèn)規(guī)則集【寬松】”、“默認(rèn)規(guī)則集【中等】”、“默認(rèn)規(guī)則集【嚴(yán)格】”。所有內(nèi)置的規(guī)則均由WAF管理,并定期更新,以針對新的攻擊特征進(jìn)行安全防護(hù)。您也可以提交
配置防護(hù)規(guī)則 配置Web基礎(chǔ)防護(hù)規(guī)則防御常見Web攻擊 配置CC攻擊防護(hù)規(guī)則防御CC攻擊 配置精準(zhǔn)訪問防護(hù)規(guī)則定制化防護(hù)策略 配置IP黑白名單規(guī)則攔截/放行指定IP 配置地理位置訪問控制規(guī)則攔截/放行特定區(qū)域請求 配置威脅情報訪問控制規(guī)則攔截/放行指定IP庫的IP 配置網(wǎng)頁防篡改規(guī)則避免靜態(tài)網(wǎng)頁被篡改
如何獲取攔截的數(shù)據(jù)? 在“總覽”頁面,您可以查看昨天、今天、3天、7天、30天或自定義30天任意時間段內(nèi)所有防護(hù)網(wǎng)站或所有實例以及指定防護(hù)網(wǎng)站或?qū)嵗姆雷o(hù)日志。包括請求與各攻擊類型統(tǒng)計次數(shù),QPS、帶寬、響應(yīng)碼信息,以及事件分布、受攻擊域名 Top5、攻擊源IP Top5、受攻擊URL
操作請參見創(chuàng)建用戶組并授權(quán)使用WAF。 關(guān)聯(lián)資源與企業(yè)項目 企業(yè)項目可以將云資源按企業(yè)項目統(tǒng)一管理。 購買Web應(yīng)用防火墻時選擇企業(yè)項目 在購買頁面,“企業(yè)項目”下拉列表中選擇目標(biāo)企業(yè)項目,實現(xiàn)資源與企業(yè)項目關(guān)聯(lián)。 資源遷入 對于賬號下購買的WAF計費資源,您可以在“企業(yè)項目管理”頁面將資源遷入目標(biāo)企業(yè)項目。
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
具體操作,請參見問題定位。 使用云審計服務(wù),查看某個彈性云服務(wù)器的所有的操作記錄。具體操作,請參見資源跟蹤。 父主題: 使用CTS審計WAF
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; import java
選擇指定線路 在“WAF集群”下拉列表中,選擇WAF提供的地址,單擊“確認(rèn)”。 圖3 WAF集群 在“線路設(shè)置”頁面,單擊“保存線路設(shè)置”,在頁面右上角彈出“保存成功”,則說明防護(hù)域名流量經(jīng)過的線路設(shè)置成功。 如果需要刪除某項服務(wù)器地址配置的線路,可在“線路設(shè)置”頁面,選擇“WAF集群”下目標(biāo)源站服務(wù)器所在行,單擊“刪除”。
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
日志配置管理 配置全量日志lts 查詢lts配置信息 父主題: API
(可選)切換或查看防火墻實例: 切換防火墻實例:在頁面左上角的下拉框中切換防火墻。 圖1 切換防火墻實例 查看防火墻實例信息:單擊右上角“防火墻列表”,參數(shù)說明請參見表1。 圖2 查看防火墻實例信息 表1 防火墻實例信息 參數(shù)名稱 參數(shù)說明 防火墻名稱/ID 防火墻的名稱/ID。 狀態(tài)
resource.type.waf:云模式包周期WAF hws.resource.type.waf.domain:云模式包周期WAF域名擴(kuò)展包 hws.resource.type.waf.bandwidth:云模式包周期WAF帶寬擴(kuò)展包 hws.resource.type.waf.rule:云模式包周期WAF規(guī)則擴(kuò)展包
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class