- waf的負(fù)載均衡 內(nèi)容精選 換一換
-
提供相應(yīng)的安全策略來進(jìn)行保護(hù)。同時(shí)把 Web應(yīng)用防火墻 配置為反向代理服務(wù)器,用于代理Web服務(wù)器對(duì)外部網(wǎng)絡(luò)的連接請(qǐng)求。當(dāng)Web應(yīng)用防火墻能夠代理外部網(wǎng)絡(luò)上的主機(jī)訪問內(nèi)部Web服務(wù)器的時(shí)候,Web應(yīng)用防火墻對(duì)外就表現(xiàn)為一個(gè)Web服務(wù)器。它負(fù)責(zé)把外部網(wǎng)絡(luò)上的請(qǐng)求轉(zhuǎn)發(fā)給內(nèi)部的應(yīng)用服務(wù)器,來自:百科型下端(L3-L4)周邊的不良L3-L4流量。傳統(tǒng)防火墻無法檢測(cè)Web應(yīng)用程序中的攻擊,因?yàn)樗鼈儾涣私庠贠SI模型的第7層發(fā)生的超文本傳輸協(xié)議(HTTP)。它們還僅允許從HTTP服務(wù)器發(fā)送和接收請(qǐng)求的網(wǎng)頁的端口打開或關(guān)閉。這就是為什么Web應(yīng)用程序防火墻可以有效防止SQL注入,會(huì)話劫持和跨站點(diǎn)腳本(XSS)等攻擊。來自:百科
- waf的負(fù)載均衡 相關(guān)內(nèi)容
-
- waf的負(fù)載均衡 更多內(nèi)容
-
置不同的訪問權(quán)限,以達(dá)到不同員工之間的權(quán)限隔離,您可以使用 統(tǒng)一身份認(rèn)證 服務(wù)進(jìn)行精細(xì)的權(quán)限管理。 如果您需要對(duì)華為云上購買的彈性負(fù)載均衡資源,給企業(yè)中的員工設(shè)置不同的訪問權(quán)限,以達(dá)到不同員工之間的權(quán)限隔離,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。 了解詳情 負(fù)載均衡應(yīng)用-ELB網(wǎng)絡(luò)流量路徑說明來自:專題的請(qǐng)求。 3、監(jiān)聽器再根據(jù)您的配置將請(qǐng)求轉(zhuǎn)發(fā)至相應(yīng)的后端服務(wù)器組。如果配置了轉(zhuǎn)發(fā)策略,監(jiān)聽器會(huì)根據(jù)您配置的轉(zhuǎn)發(fā)策略評(píng)估傳入的請(qǐng)求,如果匹配,請(qǐng)求將被轉(zhuǎn)發(fā)至相應(yīng)的后端服務(wù)器組。 4、后端服務(wù)器組中健康檢查正常的后端服務(wù)器將根據(jù)分配策略和您在監(jiān)聽器中配置的轉(zhuǎn)發(fā)策略的路由規(guī)則接收流量,處理流量并返回客戶端。來自:專題步驟四 域名接入配置 • 域名在接入WAF前未使用代理 到該域名的DNS服務(wù)商處,配置防護(hù)域名的別名解析。 • 域名在接入WAF前使用代理(DDoS高防、 CDN 等) 將使用的代理類服務(wù)(DDoS高防、CDN等)的回源地址修改為的目標(biāo)域名的“CNAME”值。 步驟一 步驟內(nèi)容 添加防護(hù)域名(云模式)來自:專題