檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
續(xù)費(fèi)時(shí)如何變更Web應(yīng)用防火墻的規(guī)格? 您只能為當(dāng)前的WAF云模式進(jìn)行續(xù)費(fèi),續(xù)費(fèi)時(shí)不能直接變更WAF的規(guī)格。即WAF會(huì)按照當(dāng)前WAF的版本、購(gòu)買(mǎi)的域名/QPS/規(guī)則擴(kuò)展包的數(shù)量進(jìn)行續(xù)費(fèi)。如果您需要在續(xù)費(fèi)時(shí)變更WAF的規(guī)格,可參見(jiàn)變更WAF云模式版本和規(guī)格先進(jìn)行操作后再進(jìn)行續(xù)費(fèi)操作。
判斷桶是否存在(Java SDK) 功能說(shuō)明 判斷指定桶名的桶是否存在,返回的結(jié)果中HTTP狀態(tài)碼為200表明桶存在,否則返回404表明桶不存在。 開(kāi)發(fā)過(guò)程中,您有任何問(wèn)題可以在github上提交issue,或者在華為云對(duì)象存儲(chǔ)服務(wù)論壇中發(fā)帖求助。 接口約束 您必須是桶擁有者或擁
安裝ftp服務(wù) # 檢查是否安裝vsftp rpm -qa |grep vsftpd # 安裝vsftpd yum install vsftpd -y # 啟動(dòng)服務(wù) service vsftpd start (啟動(dòng)) service vsftpd restart (重啟)
前提條件 防護(hù)網(wǎng)站已接入WAF 約束條件 開(kāi)啟PCI DSS/3DS合規(guī)后,將不支持修改“對(duì)外協(xié)議”,也不支持添加源站地址。 同一種接入模式的域名才支持批量修改服務(wù)器配置信息。 系統(tǒng)影響 修改服務(wù)器配置信息對(duì)業(yè)務(wù)無(wú)影響。 修改單個(gè)網(wǎng)站的服務(wù)器配置信息 登錄Web應(yīng)用防火墻控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。
參數(shù)解釋?zhuān)?搜索engine是否開(kāi)啟 取值范圍: true false crawler_scanner Boolean 參數(shù)解釋?zhuān)?反爬蟲(chóng)檢測(cè)是否開(kāi)啟 取值范圍: true false crawler_script Boolean 參數(shù)解釋?zhuān)?腳本反爬蟲(chóng)是否開(kāi)啟 取值范圍: true false
批量跨企業(yè)項(xiàng)目遷移域名 WAF支持將目標(biāo)企業(yè)項(xiàng)目下的域名遷移到其他企業(yè)項(xiàng)目下,遷移后,原企業(yè)項(xiàng)目下將不再保留已遷移的域名。 證書(shū)和策略不會(huì)隨域名一起遷移,需要為遷移的域名重新適配證書(shū)和策略。 該操作不會(huì)影響網(wǎng)站正常業(yè)務(wù)。 前提條件 防護(hù)網(wǎng)站已接入WAF 約束條件 “云模式”僅專(zhuān)業(yè)版、企業(yè)版支持跨企業(yè)項(xiàng)目遷移域名。
置時(shí),可能會(huì)不知道如何下手。本文將引導(dǎo)您從不同場(chǎng)景、角色的視角快速熟悉Web應(yīng)用防火墻(Web Application Firewall,簡(jiǎn)稱(chēng)WAF)的防護(hù)規(guī)則,幫助您從自己最關(guān)心的需求入手,了解WAF的防護(hù)邏輯。 前提條件 已完成網(wǎng)站接入。 您所購(gòu)買(mǎi)的WAF版本,支持相應(yīng)的防護(hù)
如何不攔截帶有.js的文件? 您可以通過(guò)WAF的精準(zhǔn)訪問(wèn)防護(hù)規(guī)則配置放行路徑后綴為.js的文件,具體配置如下: 登錄華為云WAF控制臺(tái),參考圖1進(jìn)入華為云WAF防護(hù)規(guī)則配置頁(yè)面。 圖1 防護(hù)規(guī)則配置頁(yè)面入口 選擇“精準(zhǔn)訪問(wèn)防護(hù)”配置框,單擊“添加規(guī)則”,配置如圖2所示的規(guī)則。 圖2
防護(hù)網(wǎng)站遷移策略 應(yīng)用場(chǎng)景 本手冊(cè)指導(dǎo)您如何將網(wǎng)站防護(hù)策略從阿里云WAF遷移到華為云WAF。 本文以阿里云“按量付費(fèi)WAF3.0”遷移到華為云“云模式-專(zhuān)業(yè)版”為例進(jìn)行講解。 資源與成本規(guī)劃 表1 資源和成本規(guī)劃 資源 資源說(shuō)明 每月費(fèi)用 Web應(yīng)用防火墻 云模式-專(zhuān)業(yè)版: 計(jì)費(fèi)模式:包年/包月
該預(yù)設(shè)策略可以確保您購(gòu)買(mǎi)的WAF獨(dú)享模式一定關(guān)聯(lián)了WAF防護(hù)域名。 修復(fù)項(xiàng)指導(dǎo) 當(dāng)前您購(gòu)買(mǎi)WAF獨(dú)享模式時(shí),強(qiáng)制您關(guān)聯(lián)WAF防護(hù)域名,因此新增資源一定是合規(guī)的。如果您有存量WAF資源,可以通過(guò)該預(yù)設(shè)策略檢測(cè)。如果有WAF獨(dú)享模式未關(guān)聯(lián)WAF防護(hù)域名,請(qǐng)為其配置正確的WAF防護(hù)域名。 檢測(cè)邏輯
該API屬于WAF服務(wù),描述: Request body for buying a yearly/monthly-billed cloud WAF instance接口URL: "/v1/{project_id}/waf/subscription/purchase/prepaid-cloud-waf"
接入Web應(yīng)用防火墻的域名需要備案嗎? WAF的不同模式對(duì)網(wǎng)站備案的要求不一樣,具體如下: 云模式-CNAME接入 接入WAF前,請(qǐng)確保域名已在工信部備案,未備案域名將無(wú)法正常使用WAF。域名備案詳細(xì)操作請(qǐng)參見(jiàn)備案流程。 WAF云模式支持域名檢查功能,添加防護(hù)域名時(shí),如果防護(hù)域名未經(jīng)過(guò)ICP備案,防護(hù)域名將無(wú)法添加。
劃兩大功能。Factory Building讓你跳出屏幕和圖紙的限制,直接在三維空間和虛擬空間內(nèi)進(jìn)行1:1規(guī)劃,實(shí)現(xiàn)沉浸體驗(yàn),用于驗(yàn)證設(shè)計(jì)是否滿(mǎn)足實(shí)際需求,可在工廠實(shí)際建設(shè)前,發(fā)現(xiàn)問(wèn)題并改善。它提供三維虛擬環(huán)境中實(shí)現(xiàn)車(chē)間布局進(jìn)行可視化建模規(guī)劃以及漫游功能,能夠三維環(huán)境中進(jìn)行模型的
連接超時(shí)時(shí)長(zhǎng)是多少,是否可以手動(dòng)設(shè)置該時(shí)長(zhǎng)? 瀏覽器到WAF引擎的連接超時(shí)時(shí)長(zhǎng)默認(rèn)是120秒,該值取決于瀏覽器的配置,該值在WAF界面不可以手動(dòng)設(shè)置。 WAF到客戶(hù)源站的連接超時(shí)時(shí)長(zhǎng)默認(rèn)為30秒,該值可以在WAF界面手動(dòng)設(shè)置,但僅“獨(dú)享模式”和“云模式”的專(zhuān)業(yè)版、企業(yè)版支持手動(dòng)設(shè)置連接超時(shí)時(shí)長(zhǎng)。
如何獲取攔截的數(shù)據(jù)? 在“總覽”頁(yè)面,您可以查看昨天、今天、3天、7天、30天或自定義30天任意時(shí)間段內(nèi)所有防護(hù)網(wǎng)站或所有實(shí)例以及指定防護(hù)網(wǎng)站或?qū)嵗姆雷o(hù)日志。包括請(qǐng)求與各攻擊類(lèi)型統(tǒng)計(jì)次數(shù),QPS、帶寬、響應(yīng)碼信息,以及事件分布、受攻擊域名 Top5、攻擊源IP Top5、受攻擊URL
Web應(yīng)用防火墻WAF接入LTS 支持Web應(yīng)用防火墻 WAF接入LTS。 具體接入方法請(qǐng)參見(jiàn)通過(guò)LTS記錄WAF全量日志。 父主題: 使用云服務(wù)接入LTS
WEB應(yīng)用防火墻(WAF) 實(shí)時(shí)監(jiān)控和防護(hù):對(duì)HTTP/HTTPS流量進(jìn)行深度分析,實(shí)時(shí)檢測(cè)并阻斷SQL注入、跨站腳本(XSS)等常見(jiàn)WEB攻擊。 自定義防護(hù)策略:根據(jù)您的業(yè)務(wù)需求,定制個(gè)性化的防護(hù)策略,提供靈活的防護(hù)選項(xiàng)。 訪問(wèn)控制:支持 靈活定制:支持自定義防護(hù)策略和訪問(wèn)控制規(guī)則,滿(mǎn)足您的個(gè)性化需求。
或者甚至是普通的HTML。攻擊成功后,攻擊者可能得到包括但不限于更高的權(quán)限(如執(zhí)行一些操作)、私密網(wǎng)頁(yè)內(nèi)容、會(huì)話和Cookie等各種內(nèi)容。 WAF針對(duì)SQL注入攻擊的檢測(cè)原理 WAF針對(duì)SQL注入攻擊的檢測(cè)原理是檢測(cè)SQL關(guān)鍵字、特殊符號(hào)、運(yùn)算符、操作符、注釋符的相關(guān)組合特征,并進(jìn)行匹配。 SQL關(guān)鍵
Web應(yīng)用防火墻的日志可以轉(zhuǎn)儲(chǔ)到OBS嗎? 您可以先將日志配置到LTS,然后在LTS上將WAF轉(zhuǎn)儲(chǔ)到OBS。 有關(guān)WAF日志配置到LTS的詳細(xì)操作,請(qǐng)參見(jiàn)防護(hù)日志記錄到LTS。 有關(guān)LTS日志轉(zhuǎn)儲(chǔ)至OBS的詳細(xì)操作,請(qǐng)參見(jiàn)LTS日志轉(zhuǎn)儲(chǔ)至OBS。 父主題: 防護(hù)日志