檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
如果您需要為APIG中綁定的域名提供全方位的防護(hù)功能,您可以購買WAF,并將域名接入WAF,以輕松應(yīng)對(duì)各種Web安全風(fēng)險(xiǎn)。 有關(guān)WAF功能的詳細(xì)介紹,請(qǐng)參見功能特性。 有關(guān)購買WAF的詳細(xì)操作,請(qǐng)參見購買Web應(yīng)用防火墻。 有關(guān)使用WAF的詳細(xì)操作,請(qǐng)參見操作指南。 父主題: 產(chǎn)品咨詢
修改負(fù)載均衡算法 防護(hù)網(wǎng)站配置了一個(gè)或多個(gè)源站地址時(shí),WAF支持配置多源站間的負(fù)載均衡算法,WAF支持的算法如下: 源IP Hash:將某個(gè)IP的請(qǐng)求定向到同一個(gè)服務(wù)器。 加權(quán)輪詢:所有請(qǐng)求將按權(quán)重輪流分配給源站服務(wù)器,權(quán)重越大,回源到該源站的幾率越高。 Session Hash
WAF控制臺(tái)的權(quán)限依賴 WAF對(duì)其他云服務(wù)有諸多依賴關(guān)系,因此在您開啟IAM系統(tǒng)策略授權(quán)后,在WAF Console控制臺(tái)的各項(xiàng)功能需要配置相應(yīng)的服務(wù)權(quán)限后才能正常查看或使用,依賴服務(wù)的權(quán)限配置均基于您已設(shè)置了IAM系統(tǒng)策略授權(quán)的WAF FullAccess或WAF ReadOn
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; import java
同一賬號(hào)可以購買多個(gè)Web應(yīng)用防火墻嗎? 購買云模式時(shí),同一賬號(hào)在同一個(gè)大區(qū)域(例如華東區(qū)域)只能選擇一個(gè)服務(wù)版本。 購買云模式后,您可以升級(jí)云模式版本和規(guī)格。 父主題: 購買和變更規(guī)格
退訂云模式WAF前,已放通了源站業(yè)務(wù)的端口。 注意事項(xiàng) 退訂WAF重新購買WAF,如果重購的WAF與原WAF不在同一區(qū)域,原WAF配置數(shù)據(jù)將不能保存。當(dāng)您重新購買WAF后,您需要將防護(hù)域名重新接入WAF,并根據(jù)防護(hù)需求為域名配置相應(yīng)的防護(hù)規(guī)則,詳細(xì)說明請(qǐng)參見退訂后重購WAF,原配置數(shù)據(jù)可以保存嗎?。
接入Web應(yīng)用防火墻的域名需要備案嗎? WAF的不同模式對(duì)網(wǎng)站備案的要求不一樣,具體如下: 云模式-CNAME接入 接入WAF前,請(qǐng)確保域名已在工信部備案,未備案域名將無法正常使用WAF。域名備案詳細(xì)操作請(qǐng)參見備案流程。 WAF云模式支持域名檢查功能,添加防護(hù)域名時(shí),如果防護(hù)域名未經(jīng)過ICP備案,防護(hù)域名將無法添加。
保障Web應(yīng)用的安全運(yùn)行,Web應(yīng)用防火墻(WAF)應(yīng)運(yùn)而生。 二、WAF的核心概念與工作原理 2.1 WAF的核心概念 WAF是一種專門用于保護(hù)Web應(yīng)用的安全防護(hù)技術(shù),它通過監(jiān)測和過濾HTTP/HTTPS流量,防止惡意攻擊到達(dá)Web服務(wù)器。WAF可以部署在Web服務(wù)器前端,作為獨(dú)立的硬件設(shè)備、軟件應(yīng)用或云服務(wù)。
WAF如何解析/訪問IPv6源站? 當(dāng)防護(hù)網(wǎng)站的源站地址配置為IPv6地址時(shí),WAF直接通過IPv6地址訪問源站。WAF默認(rèn)在CNAME中增加IPv6地址解析,IPv6的所有訪問請(qǐng)求將先流轉(zhuǎn)到WAF,WAF檢測并過濾惡意攻擊流量后,將正常流量返回給源站,從而確保源站安全、穩(wěn)定、可用。
本服務(wù)根據(jù)安全客戶需求與應(yīng)用場景設(shè)計(jì)OpenWAF Web應(yīng)用防火墻防護(hù)方案,并在華為云上部署、技術(shù)支持、應(yīng)急響應(yīng)。本服務(wù)根據(jù)安全客戶需求與應(yīng)用場景設(shè)計(jì)OpenWAF防護(hù)方案,并在華為云上部署、技術(shù)支持、應(yīng)急響應(yīng)。
js的文件? Web應(yīng)用防火墻可以批量配置黑白名單嗎? Web應(yīng)用防火墻可以導(dǎo)入/導(dǎo)出黑白名單嗎? 開啟JS腳本反爬蟲后,為什么客戶端請(qǐng)求獲取頁面失敗? 開啟網(wǎng)站反爬蟲中的“其他爬蟲”會(huì)影響網(wǎng)頁的瀏覽速度嗎? JS腳本反爬蟲的檢測機(jī)制是怎么樣的? 哪些情況會(huì)造成WAF配置的防護(hù)規(guī)則不生效?
試購買WAF獨(dú)享引擎實(shí)例,如果無法購買WAF獨(dú)享引擎實(shí)例(假設(shè)當(dāng)前權(quán)限僅包含WAFReadOnlyAccessPolicy),表示“WAFReadOnlyAccessPolicy”已生效。 在“服務(wù)列表”中選擇除Web應(yīng)用防火墻外(假設(shè)當(dāng)前策略僅包含WAFReadOnlyAcce
將無法切回服務(wù)器,影響正常訪問。 勾選“強(qiáng)制刪除WAF的接入CNAME”后,WAF不再檢測業(yè)務(wù)域名解析配置,立即刪除WAF的CNAME,如果業(yè)務(wù)域名解析未做修改,可能會(huì)導(dǎo)致業(yè)務(wù)異常。 不勾選“強(qiáng)制刪除WAF的接入CNAME”,WAF會(huì)將該域名的CNAME保留約30天后再刪除該CNAME。
ELB接入模式下,將網(wǎng)站接入WAF后,網(wǎng)站流量會(huì)被ELB鏡像給WAF。WAF檢測后,將結(jié)果同步給ELB,由ELB根據(jù)WAF檢測結(jié)果決定是否將客戶端請(qǐng)求轉(zhuǎn)發(fā)到源站。該過程中,WAF不參與流量轉(zhuǎn)發(fā),避免因額外引入一層轉(zhuǎn)發(fā)而帶來各種兼容性和穩(wěn)定性問題。 接入WAF后,網(wǎng)站訪問示意圖如圖1所示。
防火墻技術(shù)是通過有機(jī)結(jié)合各類用于安全管理與篩選的軟件和硬件設(shè)備,幫助計(jì)算機(jī)網(wǎng)絡(luò)于其內(nèi)、外網(wǎng)之間構(gòu)建一道相對(duì)隔絕的保護(hù)屏障,以保護(hù)用戶資料與信息安全性的一種技術(shù)。 [1] 防火墻技術(shù)的功能主要在于及時(shí)發(fā)現(xiàn)并處理計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行時(shí)可能存在的安全風(fēng)險(xiǎn)、數(shù)據(jù)傳輸?shù)葐栴},其中處理措施包括隔離
在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 在左側(cè)導(dǎo)航樹欄,選擇“云服務(wù)監(jiān)控”,進(jìn)入“云服務(wù)監(jiān)控”頁面。 在搜索框中搜索“看板名稱:Web應(yīng)用防火墻 WAF”,在“看板名稱”列,單擊“Web應(yīng)用防火墻 WAF”,進(jìn)入“云服務(wù)監(jiān)控詳情”頁面。 在“云服務(wù)概覽”頁簽,可查看資源概況、告警統(tǒng)計(jì)的相關(guān)指標(biāo)。 選擇“資
WAF對(duì)防護(hù)帶寬/共享帶寬有限制嗎? WAF對(duì)防護(hù)帶寬/共享帶寬沒有限制,WAF對(duì)業(yè)務(wù)帶寬和QPS有限制。 WAF的業(yè)務(wù)QPS是指所有該WAF防護(hù)的域名、站點(diǎn)中正常業(yè)務(wù)流量的大小,單位為QPS。 購買WAF時(shí),您需要提前考慮準(zhǔn)備通過WAF配置防護(hù)的所有站點(diǎn)的日常入方向和出方向總流
網(wǎng)站接入WAF防護(hù)(云模式-CNAME接入)。 云模式-ELB接入 云模式-ELB接入為WAF云模式提供的一種網(wǎng)站接入方式,配置簡單,可分鐘級(jí)部署。將網(wǎng)站接入WAF后,網(wǎng)站流量會(huì)被ELB鏡像給WAF。WAF檢測過濾惡意攻擊流量后,將檢測結(jié)果同步給ELB,由ELB根據(jù)WAF的檢測結(jié)果決定是否將客戶端請(qǐng)求轉(zhuǎn)發(fā)到源站。
值。 欠費(fèi)原因 已購買Web應(yīng)用防火墻的獨(dú)享模式,進(jìn)而產(chǎn)生按需費(fèi)用,同時(shí)賬戶中的余額不足以抵扣產(chǎn)生的按需費(fèi)用。 欠費(fèi)影響 包年/包月 對(duì)于通過包年/包月購買的WAF云模式版本時(shí),用戶已經(jīng)預(yù)先支付了版本費(fèi)用,因此在賬戶出現(xiàn)欠費(fèi)的情況下,已通過云模式接入WAF的網(wǎng)站仍可正常使用。然而
使用CES監(jiān)控WAF WAF監(jiān)控指標(biāo)說明 設(shè)置監(jiān)控告警規(guī)則 查看監(jiān)控指標(biāo) 父主題: 監(jiān)控與審計(jì)