命令注入
在線網(wǎng)頁代理
在線網(wǎng)頁代理服務(wù)將重點防御的網(wǎng)頁木馬、惡意爬蟲、跨站腳本、網(wǎng)頁木馬上傳、代理、命令/的檢測、非保護代理等攻擊,保護Web服務(wù)安全穩(wěn)定。僅開啟“防護”模式, WAF 將根據(jù)您配置的攻擊懲罰時長來自動封禁訪問者。Web基礎(chǔ)防護支持“寬松”、“中等”、“嚴格”,默認為“中等”防護模式。當(dāng)誤報情況較多的場景下,建議選擇“寬松”模式。中等默認為“中等”防護模式,滿足大多數(shù)場景下的Web防護需求。嚴格防護粒度最精細,可以攔截具有復(fù)雜的繞過特征的攻擊請求。當(dāng)需要更嚴格地防護SQL注入、跨站腳本、命令注入等攻擊行為時,建議使用“嚴格”模式。說明:開啟“深度檢測”后,WAF將檢測并阻斷防御。深度檢測防護同形字符混淆、通配符變形的命令注入、UTF7、DataURIScheme等深度反逃逸。說明:開啟“深度檢測”后,WAF將對深度反逃逸進行檢測防護。header全檢測默認關(guān)閉。header全檢測默認關(guān)閉狀態(tài)下,若您發(fā)現(xiàn)任何發(fā)現(xiàn)任何發(fā)現(xiàn)網(wǎng)站的進程,可在“惡意程序”中添加可信文件,詳細操作請參見添加防護網(wǎng)站。選擇“防護目錄”頁簽,指定“防護模式”,發(fā)現(xiàn)您可以根據(jù)需要更改Web基礎(chǔ)防護規(guī)則的防護規(guī)則。如果您已開通 企業(yè)主機安全 服務(wù),您可以根據(jù)企業(yè)項目的實際情況,配置防護規(guī)則。