檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
WAF覆蓋的應(yīng)用類(lèi)型 Web基礎(chǔ)防護(hù)規(guī)則支持防護(hù)的應(yīng)用類(lèi)型如表1。 表1 WAF覆蓋的應(yīng)用類(lèi)型 4images Dragon-Fire IDS Log4j2 ProjectButler A1Stats Drunken Golem GP Loggix Pulse Secure Achievo
無(wú)服務(wù)器日志文件上傳LTS 無(wú)服務(wù)器日志文件上傳LTS 查看部署指南 方案咨詢(xún) 該解決方案有何用途? 該解決方案可以幫助用戶(hù)基于函數(shù)工作流 FunctionGraph服務(wù)實(shí)現(xiàn)日志文件上傳至云日志服務(wù) LTS并進(jìn)行可視化分析。用戶(hù)將日志文件壓縮包上傳至對(duì)象存儲(chǔ)服務(wù) OBS桶中,函數(shù)工作流
使用華為云WAF 備案場(chǎng)景 本節(jié)介紹使用華為云Web應(yīng)用防火墻(Web Application Firewall,WAF)保護(hù)Web服務(wù),且網(wǎng)站域名解析至中國(guó)大陸節(jié)點(diǎn)服務(wù)器的備案場(chǎng)景。 如圖1所示。 ① 企業(yè)將網(wǎng)站域名(www.example.com)添加至WAF控制臺(tái),接入WAF,啟用Web應(yīng)用防火墻。
zone 參數(shù)定義了共享內(nèi)存的名稱(chēng),用于存儲(chǔ)限制信息。可以使用任何字符串作為標(biāo)識(shí)符,但建議使用唯一的名稱(chēng)以避免沖突。 size 參數(shù) size 參數(shù)指定了共享內(nèi)存的大小,以限制信息的存儲(chǔ)。通常以 m 或 g 為單位,例如 10m 表示 10 兆字節(jié)。 rate 參數(shù) rate
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
附錄 名詞解釋 云日志服務(wù):簡(jiǎn)稱(chēng)(LTS)提供一站式日志采集、秒級(jí)搜索、海量存儲(chǔ)、結(jié)構(gòu)化處理、轉(zhuǎn)儲(chǔ)和可視化圖表等功能,滿(mǎn)足應(yīng)用運(yùn)維、網(wǎng)絡(luò)日志可視化分析、等保合規(guī)和運(yùn)營(yíng)分析等應(yīng)用場(chǎng)。 對(duì)象存儲(chǔ)服務(wù):簡(jiǎn)稱(chēng)(OBS)一個(gè)基于對(duì)象的海量存儲(chǔ)服務(wù),為客戶(hù)提供海量、安全、高可靠、低成本的數(shù)據(jù)存儲(chǔ)能力。
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
上傳文件到云服務(wù)器緩慢怎么辦? 上傳文件到云服務(wù)器時(shí),您可能會(huì)遇到上傳速度慢的問(wèn)題。該問(wèn)題可能是由于網(wǎng)絡(luò)帶寬限制、文件大小和類(lèi)型、服務(wù)器負(fù)載過(guò)高、上傳方式和工具以及優(yōu)化網(wǎng)絡(luò)連接等原因所致。 本文介紹上傳文件慢的可能原因與處理措施,幫助您提高云服務(wù)器的上傳速度,提升用戶(hù)體驗(yàn)。 表1
開(kāi)啟IPv6防護(hù) 如果您的網(wǎng)站需要IPv6的防護(hù),可以參考本章節(jié)開(kāi)啟IPv6防護(hù),開(kāi)啟后,WAF將為域名分配IPv6的接入地址,WAF默認(rèn)在CNAME中增加IPv6地址解析,IPv6的所有訪問(wèn)請(qǐng)求將先流轉(zhuǎn)到WAF,WAF檢測(cè)并過(guò)濾惡意攻擊流量后,將正常流量返回給源站,從而確保源站安全、穩(wěn)定、可用。
基于規(guī)則的WAF很容易構(gòu)建并且能有效的防范已知安全問(wèn)題。如果用戶(hù)之前有用過(guò)傳統(tǒng)防火墻或者自建防火墻,就可以將以前的規(guī)則設(shè)置的經(jīng)驗(yàn),應(yīng)用到云上WAF中。因此,當(dāng)我們要制定自定義防御策略時(shí)使用它會(huì)更加便捷和有效。為了確認(rèn)每一個(gè)威脅的特點(diǎn),需要一個(gè)強(qiáng)大的規(guī)則數(shù)據(jù)庫(kù)支持。WAF生產(chǎn)商維護(hù)
限速模式為ip限速,限制頻率為10,限速周期為60秒,請(qǐng)求次數(shù)限制到達(dá)后采取的防護(hù)動(dòng)作為人機(jī)驗(yàn)證,cc規(guī)則防護(hù)模式為高級(jí),cc規(guī)則防護(hù)規(guī)則限速條件的字段類(lèi)型是URL包含“/url”,沒(méi)有子字段,不開(kāi)啟全局計(jì)數(shù)。 1 2 3 4 5 6 7 8 9 10 11 12 13
使用日志搜索與分析(即將下線(xiàn)SQL分析方式)時(shí),對(duì)應(yīng)的WAF儀表盤(pán)模板支持查看WAF安全日志中心和查看WAF訪問(wèn)日志中心。 前提條件 已采集WAF日志,詳情請(qǐng)參考Web應(yīng)用防火墻WAF接入LTS。 日志配置結(jié)構(gòu)化,詳情請(qǐng)參見(jiàn)設(shè)置云端結(jié)構(gòu)化解析日志。 查看WAF安全日志中心 登錄云日志服務(wù)控制臺(tái),進(jìn)入“日志管理”頁(yè)面。
如何解決網(wǎng)站接入WAF后程序訪問(wèn)頁(yè)面卡頓? 問(wèn)題現(xiàn)象 網(wǎng)站接入WAF后程序訪問(wèn)頁(yè)面卡頓。 可能的原因 一般是由于您在服務(wù)器后端配置了HTTP強(qiáng)制跳轉(zhuǎn)HTTPS,在WAF上只配置了一條HTTPS(對(duì)外協(xié)議)到HTTP(源站協(xié)議)的轉(zhuǎn)發(fā),強(qiáng)制WAF將用戶(hù)的請(qǐng)求進(jìn)行跳轉(zhuǎn),所以造成死循環(huán)。
Web應(yīng)用防火墻的日志可以轉(zhuǎn)儲(chǔ)到OBS嗎? 您可以先將日志配置到LTS,然后在LTS上將WAF轉(zhuǎn)儲(chǔ)到OBS。 有關(guān)WAF日志配置到LTS的詳細(xì)操作,請(qǐng)參見(jiàn)防護(hù)日志記錄到LTS。 有關(guān)LTS日志轉(zhuǎn)儲(chǔ)至OBS的詳細(xì)操作,請(qǐng)參見(jiàn)LTS日志轉(zhuǎn)儲(chǔ)至OBS。 父主題: 防護(hù)日志
具體的計(jì)費(fèi)方式及標(biāo)準(zhǔn)請(qǐng)參考計(jì)費(fèi)說(shuō)明。 步驟一:購(gòu)買(mǎi)云模式標(biāo)準(zhǔn)版 以購(gòu)買(mǎi)WAF云模式標(biāo)準(zhǔn)版為例進(jìn)行介紹。 登錄Web應(yīng)用防火墻控制臺(tái)。 在頁(yè)面右上角,單擊“購(gòu)買(mǎi)WAF實(shí)例”,進(jìn)入購(gòu)買(mǎi)頁(yè)面,“WAF模式”選擇“云模式”。 “區(qū)域”:根據(jù)防護(hù)業(yè)務(wù)的所在區(qū)域就近選擇購(gòu)買(mǎi)的WAF區(qū)域。 “版本規(guī)格”:選擇“標(biāo)準(zhǔn)版”。
該API屬于AAD服務(wù),描述: 查詢(xún)精準(zhǔn)防護(hù)規(guī)則接口URL: "/v2/aad/policies/waf/custom-rule"
使用FTP上傳文件時(shí)寫(xiě)入失敗,文件傳輸失敗怎么辦? 問(wèn)題描述 使用FTP上傳文件時(shí),寫(xiě)入失敗,文件傳輸失敗。 約束與限制 該文檔適用于Windows系統(tǒng)上的FTP服務(wù)。 可能原因 FTP服務(wù)端在NAT環(huán)境下,客戶(hù)端需使用被動(dòng)模式連接服務(wù)端。在這種情況下,服務(wù)端的IP地址無(wú)法從路由
dule 模塊 該模塊一般應(yīng)用在以下場(chǎng)景: ①、秒殺、搶購(gòu)并發(fā)限制 ②、下載帶寬限制 ③、防止攻擊 詳細(xì)說(shuō)明: ngx_http_limit_req_module 模塊可以限制請(qǐng)求ip單位時(shí)間內(nèi)的請(qǐng)求次數(shù)的作用。限制請(qǐng)求數(shù)能一定程度上降低nginx以及nginx作為代理時(shí)對(duì)惡意的
將無(wú)法切回服務(wù)器,影響正常訪問(wèn)。 勾選“強(qiáng)制刪除WAF的接入CNAME”后,WAF不再檢測(cè)業(yè)務(wù)域名解析配置,立即刪除WAF的CNAME,如果業(yè)務(wù)域名解析未做修改,可能會(huì)導(dǎo)致業(yè)務(wù)異常。 不勾選“強(qiáng)制刪除WAF的接入CNAME”,WAF會(huì)將該域名的CNAME保留約30天后再刪除該CNAME。
> 快速運(yùn)維 > 文件傳輸控制臺(tái)”,進(jìn)入快速文件傳輸頁(yè)面。 圖1 文件傳輸控制臺(tái) 配置快速文件傳輸信息。 表1 快速文件傳輸參數(shù)說(shuō)明 參數(shù) 說(shuō)明 源文件 默認(rèn)選擇系統(tǒng)個(gè)人磁盤(pán)文件,也可先將個(gè)人本地文件上傳到個(gè)人網(wǎng)盤(pán)再選擇。 最多選擇10個(gè)文件。 目標(biāo)路徑 文件傳輸?shù)侥繕?biāo)主機(jī)資源的絕對(duì)路徑。