檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
可能的原因 一般是由于您在服務(wù)器后端配置了HTTP強(qiáng)制跳轉(zhuǎn)HTTPS,在WAF上只配置了一條HTTPS(對外協(xié)議)到HTTP(源站協(xié)議)的轉(zhuǎn)發(fā),強(qiáng)制WAF將用戶的請求進(jìn)行跳轉(zhuǎn),所以造成死循環(huán)。 解決辦法 請?zhí)砑親TTP到HTTP和HTTPS到HTTPS這2條轉(zhuǎn)發(fā)協(xié)議規(guī)則。
樣流量才會先經(jīng)過WAF,WAF再將流量轉(zhuǎn)到源站,實(shí)現(xiàn)網(wǎng)站流量檢測和攻擊攔截。 圖1 未使用代理配置原理 方案優(yōu)勢 使網(wǎng)站流量經(jīng)過WAF,WAF通過對HTTP(S)請求進(jìn)行檢測,識別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應(yīng)用漏洞
同事發(fā)現(xiàn)nginx配置后https 無法訪問,我?guī)兔鉀Q的時候從以下出發(fā)點(diǎn) 1.防火墻未開放443端口2.配置出錯 123 于是就 netstat -anp 查看防火墻開的端口 發(fā)現(xiàn)已經(jīng)在監(jiān)聽了,那肯定是配置問題。 檢查配置沒問題,重新生成證書等
網(wǎng)站無法訪問怎么辦? 問題描述 網(wǎng)站的訪問與云服務(wù)器的網(wǎng)絡(luò)配置、端口通信、防火墻配置、安全組配置等多個環(huán)節(jié)相關(guān)聯(lián)。任意一個環(huán)節(jié)出現(xiàn)問題,都會導(dǎo)致網(wǎng)站無法訪問。本節(jié)操作介紹網(wǎng)站無法訪問時的排查思路。 視頻幫助 排查思路 如果打開網(wǎng)站有報錯提示信息,首先應(yīng)該根據(jù)報錯提示信息,排查可能的原因。
猛戳鏈接觀看小視頻:WAF+HSS雙劍合璧,防止網(wǎng)頁被篡改什么是網(wǎng)頁篡改 網(wǎng)頁篡改是一種通過網(wǎng)頁應(yīng)用中的漏洞獲取權(quán)限,通過非法篡改Web應(yīng)用中的內(nèi)容、植入暗鏈等,傳播惡意信息,危害社會安全并牟取暴利的網(wǎng)絡(luò)攻擊行為。網(wǎng)頁篡改的后果網(wǎng)頁可能被植入色情、詐騙等非法信息的
主機(jī)安全服務(wù)網(wǎng)頁防篡改和Web應(yīng)用防火墻雙劍合璧,杜絕網(wǎng)頁篡改事件發(fā)生。 表1 HSS和WAF網(wǎng)頁防篡改的區(qū)別 類別 HSS WAF 靜態(tài)網(wǎng)頁 鎖定驅(qū)動級文件目錄、Web文件目錄下的文件,禁止攻擊者修改。 緩存服務(wù)端靜態(tài)網(wǎng)頁 動態(tài)網(wǎng)頁 動態(tài)數(shù)據(jù)防篡改 提供tomcat應(yīng)用運(yùn)行時
單擊頁面左上方的,選擇“安全與合規(guī) > Web應(yīng)用防火墻 WAF”。 在左側(cè)導(dǎo)航樹中,選擇“網(wǎng)站設(shè)置”,進(jìn)入“網(wǎng)站設(shè)置”頁面。 在目標(biāo)域名所在行中,單擊目標(biāo)域名,進(jìn)入域名基本信息頁面。
三、優(yōu)化業(yè)務(wù)連續(xù)性的雙重保障 一家知名電商網(wǎng)站,在部署WAF之前,頻繁遭受分布式拒絕服務(wù)(DDoS)攻擊,導(dǎo)致網(wǎng)站服務(wù)器不堪重負(fù),頁面加載緩慢甚至無法訪問,給用戶帶來極差的體驗(yàn),也造成了巨大的經(jīng)濟(jì)損失。在部署WAF后,當(dāng)再次面臨大規(guī)模DDoS攻擊時,WAF迅速啟動防護(hù)機(jī)制,識別并阻擋了大量異常
了解詳情 文檔與學(xué)習(xí)成長 新手入門 新手入門 WAF使用概覽 接入WAF(以云模式為例) 配置防護(hù)規(guī)則 管理防護(hù)事件 查看更多 最佳實(shí)踐 最佳實(shí)踐 網(wǎng)站防護(hù)最佳實(shí)踐 WAF接入配置最佳實(shí)踐 CC攻擊防御最佳實(shí)踐 通過LTS配置WAF規(guī)則的攔截告警 查看更多 常見問題 常見問題 如何排查404/502/504錯誤?
部署的網(wǎng)站/應(yīng)用無法訪問 網(wǎng)站無法訪問怎么辦? Linux云服務(wù)器子網(wǎng)訪問異常時出現(xiàn)Invalid argument或者neighbour table overflow異常信息怎么辦?
如果域名的解析記錄剛經(jīng)過了修改,有可能還未生效,各種域名解析記錄的生效時間請參考: 添加解析記錄后多久生效? 修改或刪除解析后多久生效? 查看域名解析配置 解析記錄配置錯誤會導(dǎo)致無法將域名解析到正確的IP地址,從而導(dǎo)致網(wǎng)站無法訪問。 查看域名解析記錄的步驟如下: 進(jìn)入公網(wǎng)域名列表頁面。 在域名列表頁面,單擊域名名稱。
網(wǎng)站接入WAF 網(wǎng)站接入概述 通過云模式-CNAME接入將網(wǎng)站接入WAF 通過云模式-ELB接入將網(wǎng)站接入WAF 通過獨(dú)享模式接入將網(wǎng)站接入WAF WAF支持的端口范圍 網(wǎng)站接入后推薦配置 管理已接入網(wǎng)站
網(wǎng)絡(luò)機(jī)構(gòu)的應(yīng)用需求。1)透明部署方式是在web服務(wù)器和防火墻之間插入WAF,在透明模式下,web應(yīng)用防火墻只對流經(jīng)OSI應(yīng)用層的數(shù)據(jù)進(jìn)行分析,而對其他層的流量不作控制,因此透明模式的最大特點(diǎn)就是快速、方便、簡單。2)路由部署方式部署網(wǎng)橋透明模式的WAF設(shè)備,其透明概念與網(wǎng)橋透明模
為什么通過“https”方式無法訪問網(wǎng)站? 如果想要實(shí)現(xiàn)通過“https”方式訪問網(wǎng)站,需要為網(wǎng)站部署SSL證書,使網(wǎng)站采用HTTPS加密協(xié)議傳輸數(shù)據(jù)。 您可以通過華為云為網(wǎng)站購買和部署SSL證書,詳細(xì)內(nèi)容請參考SSL證書管理。 父主題: 網(wǎng)站無法訪問
一個防護(hù)域名只能綁定一條防護(hù)策略。 規(guī)格限制 將網(wǎng)站接入WAF后,網(wǎng)站的文件上傳請求限制為1G。 將網(wǎng)站接入WAF后,網(wǎng)站的文件上傳請求限制為1G。 將網(wǎng)站接入WAF后,網(wǎng)站的文件上傳請求限制為1G。 父主題: 網(wǎng)站接入WAF
部署SSL證書到WAF SSL證書簽發(fā)后,您可以將國際標(biāo)準(zhǔn)SSL證書一鍵部署到華為云產(chǎn)品Web應(yīng)用防火墻(Web Application Firewall,WAF)。部署后,可以幫助您提升云產(chǎn)品WAF訪問數(shù)據(jù)的安全性。 前提條件 已開通Web應(yīng)用防火墻(Web Application
Web應(yīng)用防火墻(Web Application Firewall,WAF)是一種專門的Web應(yīng)用程序安全防護(hù)工具。
字段。在網(wǎng)頁防篡改頁面上方,單擊“修改字段”可配置需要通過WAF緩存的Header字段。 應(yīng)用場景 加速請求的響應(yīng) 配置網(wǎng)頁防篡改規(guī)則后,Web應(yīng)用防火墻將對服務(wù)端的靜態(tài)網(wǎng)頁進(jìn)行緩存。當(dāng)Web應(yīng)用防火墻接收到Web訪問者的請求時,直接將緩存的網(wǎng)頁返回給Web訪問者。 網(wǎng)頁防篡改
l上傳等攻擊手段篡改網(wǎng)頁時,WAF可以通過對HTTP(S)請求進(jìn)行實(shí)時檢測,及時識別并阻斷黑客攻擊,防止攻擊滲透進(jìn)入系統(tǒng)層。 另外,WAF支持對網(wǎng)站的靜態(tài)網(wǎng)頁進(jìn)行緩存配置,若攻擊者篡改了網(wǎng)站的靜態(tài)頁面,WAF將緩存的未被篡改的網(wǎng)頁返回給Web訪問者,確保訪問的永遠(yuǎn)是正確的頁面。
某個域名或某些特定的 URL 不需要注入檢查 對來自外網(wǎng)的注入訪問進(jìn)行攔截,來自內(nèi)網(wǎng)的注入訪問只記錄不攔截 對特定的請求參數(shù)名或特定特征的請求參數(shù)不進(jìn)行注入檢查 非工作時段不僅攔截還阻止該用戶一段時間訪問 對 admin 等管理賬號登錄后的訪問不進(jìn)行注入檢查 對于只記錄不攔截的請求,附加一個特別的請求頭發(fā)往應(yīng)用
官方留坑,最為致命 部署clickhouse,各種配置都o(jì)k了,外網(wǎng)死活不通,本地就可以,奇怪 后面看了文檔,默認(rèn)只開啟本地訪問?。?! 想外網(wǎng)訪問需要修改下配置文件 vi /etc/clickhouse-server/config
如圖1所示。 圖1 使用代理配置原理 CDN+WAF配置后,流量被CDN加速后轉(zhuǎn)發(fā)到WAF,WAF再將流量轉(zhuǎn)到源站,在提升用戶訪問網(wǎng)站的響應(yīng)速度與網(wǎng)站的可用性的同時,實(shí)現(xiàn)網(wǎng)站流量檢測和攻擊攔截。 相關(guān)配置說明如下: 云模式-CNAME接入 先將域名解析到CDN,再修改CDN源站信
Web應(yīng)用防火墻 WAF 云服務(wù)在IAM預(yù)置了常用授權(quán)項(xiàng),稱為系統(tǒng)身份策略。如果IAM系統(tǒng)身份策略無法滿足授權(quán)要求,管理員可以根據(jù)各服務(wù)支持的授權(quán)項(xiàng),創(chuàng)建IAM自定義身份策略來進(jìn)行精細(xì)的訪問控制,IAM自定義身份策略是對系統(tǒng)身份策略的擴(kuò)展和補(bǔ)充。
為什么域名解析成功但網(wǎng)站仍然無法訪問? 成功訪問網(wǎng)站包含以下兩個階段,這兩個階段缺一不可,需要同時成功才能正常訪問網(wǎng)站,如圖1所示。 圖1 訪問網(wǎng)站示意圖 階段一:DNS根據(jù)訪問請求中的域名解析出對應(yīng)的IP地址。 在此階段,出現(xiàn)如下情況將導(dǎo)致網(wǎng)站無法訪問: 域名解析不成功 無法返回解析結(jié)果,可參考解析不生效怎么辦?進(jìn)行處理。
規(guī)則擴(kuò)展包:1個 規(guī)格實(shí)時核算 選擇基礎(chǔ)套餐、高階功能和擴(kuò)展包后,WAF會實(shí)時為您核算已選擇的配額總數(shù)。 -- 用量配置 購買時長 選擇要購買的WAF時長,支持1個月~3年。 1年 自動續(xù)費(fèi) 選擇WAF到期后,是否自動續(xù)費(fèi)。勾選后,WAF到期時,系統(tǒng)會自動按照購買周期按月或按年續(xù)費(fèi)。 鼠標(biāo)
Web應(yīng)用防火墻 WAF WAF防護(hù)域名配置防護(hù)策略 WAF防護(hù)策略配置防護(hù)規(guī)則 啟用WAF實(shí)例域名防護(hù) 啟用WAF防護(hù)策略地理位置訪問控制規(guī)則 WAF實(shí)例啟用攔截模式防護(hù)策略 父主題: 系統(tǒng)內(nèi)置預(yù)設(shè)策略
P丟失,詳細(xì)操作請參考檢查是否可以正常獲取私有IP地址。 網(wǎng)卡配置不正確。 檢查網(wǎng)卡配置、DNS配置是否正確,詳細(xì)操作請參考檢查網(wǎng)卡配置。 云服務(wù)器開啟了防火墻。 測試防火墻關(guān)閉后是否可以正常訪問,請參考檢查防火墻配置。 檢查資源狀態(tài)是否正常 請?jiān)诳刂婆_檢查云服務(wù)器資源狀態(tài)是否為“運(yùn)行中”。
關(guān)于Web應(yīng)用防火墻(WAF)定義的條件鍵的詳細(xì)信息請參見條件(Condition)。 您可以在SCP語句的Action元素中指定以下WAF的相關(guān)操作。