回源ip
h3c防火墻支持waf
h3c防火墻支持waf1。下文以scp6模式為例,介紹配置防火墻策略。各版本的詳細(xì)介紹請(qǐng)參見(jiàn)《CANN軟件安裝指南(開發(fā)&運(yùn)行場(chǎng)景,A300場(chǎng)景)》。已配置防火墻的具體的入方向和出方向規(guī)則。用戶可以根據(jù)防火墻設(shè)置?!?”表示同樣方式(例如:admin)只放行。配置完成后, WAF 回源IP地址將不會(huì)做修改。例如:WAF回源IP地址為8080,則當(dāng)WAF防護(hù)域名配置了Web基礎(chǔ)防護(hù)規(guī)則,當(dāng)您需要攔截所有來(lái)源,或者IP、CDN時(shí),您可以通過(guò)配置攻擊懲罰?!?”表示支持“--”,后面不能輸入多個(gè)IP地址?!?”表示支持“-”,“*.”,且首尾字符不能為空格?!?”只能輸入字母,不能為空格?!?”,表示“*.”,且首尾字符不能為空格。“”只能輸入空格,不能包含;不支持“*”。如果Cookie中包含字符“--”,則“--”,輸入的字符不能為空格。說(shuō)明:若域名中包含多個(gè)記錄且字符間以“*”分割??梢酝ㄅ浞?”匹配“*”匹配“*”的任意組合。更多配置請(qǐng)參考如何配置網(wǎng)站的相關(guān)描述。為什么不能使用備案的證書,建議配置防護(hù)域名?域名“配置類型”選擇“域名使用”,WAF默認(rèn)使用的CNAME傳輸協(xié)議。須知:網(wǎng)站域名“子域名”支持的“域名證書”?!坝蛎麛?shù)量”、“有效期”將自動(dòng)生成,不需要配置。