檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
網(wǎng)站反爬蟲的“JS腳本反爬蟲”規(guī)則 防敏感信息泄露規(guī)則 隱私屏蔽規(guī)則 在攔截該攻擊事件的防護(hù)規(guī)則頁(yè)面,刪除對(duì)應(yīng)的防護(hù)規(guī)則。 其他 “非法請(qǐng)求”訪問請(qǐng)求 說明: 當(dāng)遇到以下情況時(shí),WAF將判定該訪問請(qǐng)求為非法請(qǐng)求并攔截該訪問請(qǐng)求: POST/PUT使用“form-data”時(shí),表單的參數(shù)個(gè)數(shù)多于8192個(gè)。
誤攔截正常請(qǐng)求排查 WAF誤攔截了正常訪問請(qǐng)求,如何處理? WAF誤攔截了“非法請(qǐng)求”訪問請(qǐng)求,如何處理? 為什么誤報(bào)處理不能使用了?
WAF誤攔截了“非法請(qǐng)求”訪問請(qǐng)求,如何處理? 問題現(xiàn)象 防護(hù)網(wǎng)站接入WAF后,訪問請(qǐng)求被WAF攔截,在“防護(hù)事件”頁(yè)面查看防護(hù)日志,顯示訪問請(qǐng)求為“非法請(qǐng)求”且誤報(bào)處理按鈕置灰不能使用,如圖1所示。 圖1 非法請(qǐng)求被WAF攔截 可能原因 當(dāng)遇到以下情況時(shí),WAF將判定該訪問請(qǐng)求為非法請(qǐng)求并攔截該訪問請(qǐng)求:
攔截所有來源IP或僅允許指定IP訪問防護(hù)網(wǎng)站,WAF如何配置? 防護(hù)網(wǎng)站接入WAF后,您可以通過配置黑白名單規(guī)則或精準(zhǔn)訪問防護(hù)規(guī)則,使WAF僅允許指定IP訪問防護(hù)網(wǎng)站,即WAF攔截除指定IP外的所有來源IP。 通過配置IP黑白名單規(guī)則攔截除指定IP外的所有來源IP 登錄Web應(yīng)用防火墻控制臺(tái)。
修改攔截返回頁(yè)面 當(dāng)訪問者觸發(fā)WAF攔截時(shí),默認(rèn)返回WAF“系統(tǒng)默認(rèn)”的攔截返回頁(yè)面,您也可以根據(jù)自己的需要,配置“自定義”或者“重定向”的攔截返回頁(yè)面。 如果您已開通企業(yè)項(xiàng)目,您需要在“企業(yè)項(xiàng)目”下拉列表中選擇您所在的企業(yè)項(xiàng)目并確保已開通操作權(quán)限,才能為該企業(yè)項(xiàng)目下域名修改攔截返回頁(yè)面。
URL的參數(shù)個(gè)數(shù)多于2048個(gè)。 Header個(gè)數(shù)超過512個(gè)。 圖1 非法請(qǐng)求被WAF攔截 有關(guān)非法請(qǐng)求的處理建議,請(qǐng)參見WAF誤攔截了“非法請(qǐng)求”訪問請(qǐng)求,如何處理?。 父主題: 誤攔截正常請(qǐng)求排查
誤攔截導(dǎo)致WAF控制臺(tái)頁(yè)面顯示異常 現(xiàn)象 登錄WAF控制臺(tái),配置地理位置訪問控制防護(hù)規(guī)則時(shí),頁(yè)面無法正常顯示,且右上角提示:后臺(tái)服務(wù)維護(hù)中,請(qǐng)稍后再試。 打開網(wǎng)頁(yè)開發(fā)者工具后,顯示接口geoip被強(qiáng)制終止。 圖1 WAF控制臺(tái)頁(yè)面顯示異常 原因 用戶安裝了AdBlock插件,誤攔
功能概覽 Web應(yīng)用防火墻 WAF功能 華為云WAF通過對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷常見Web攻擊,輕松應(yīng)對(duì)各種Web安全風(fēng)險(xiǎn)。
Web應(yīng)用防火墻支持自定義POST攔截嗎? WAF不支持自定義POST攔截。 針對(duì)HTTP/HTTPS原始請(qǐng)求,WAF引擎內(nèi)置防護(hù)規(guī)則的檢測(cè)流程如圖1所示。 圖1 WAF引擎檢測(cè)圖 有關(guān)WAF防護(hù)流程的詳細(xì)介紹,請(qǐng)參見配置引導(dǎo)。 父主題: 產(chǎn)品咨詢
Web應(yīng)用防火墻 WAF Web應(yīng)用防火墻 WAF 保護(hù)網(wǎng)站等Web應(yīng)用程序免受常見Web攻擊,保障業(yè)務(wù)持續(xù)穩(wěn)定運(yùn)行,滿足合規(guī)和監(jiān)管要求 保護(hù)網(wǎng)站等Web應(yīng)用程序免受常見Web攻擊,保障業(yè)務(wù)持續(xù)穩(wěn)定運(yùn)行,滿足合規(guī)和監(jiān)管要求 新品發(fā)布大模型防火墻公測(cè)上線,可申請(qǐng)免費(fèi)試用一個(gè)月 購(gòu)買
使用LTS配置WAF規(guī)則的攔截告警 應(yīng)用場(chǎng)景 開啟WAF全量日志功能后,您可以將攻擊日志、訪問日志記錄到云日志服務(wù)(Log Tank Service,簡(jiǎn)稱LTS)中,通過LTS記錄的WAF攻擊日志數(shù)據(jù),快速高效地進(jìn)行實(shí)時(shí)決策分析、設(shè)備運(yùn)維管理以及業(yè)務(wù)趨勢(shì)分析。 本實(shí)踐通過將WAF的攻擊日
父主題: Web應(yīng)用防火墻 WAF
黑白名單規(guī)則和精準(zhǔn)訪問防護(hù)規(guī)則的攔截指定IP訪問請(qǐng)求,有什么差異? 黑白名單規(guī)則和精準(zhǔn)訪問防護(hù)規(guī)則都可以攔截指定IP訪問請(qǐng)求,兩者的區(qū)別說明如表1所示。 表1 黑白名單規(guī)則和精準(zhǔn)訪問防護(hù)規(guī)則區(qū)別 防護(hù)規(guī)則 防護(hù)功能 WAF檢測(cè)順序 黑白名單規(guī)則 只能阻斷、僅記錄或放行指定IP地址/IP地址段的訪問請(qǐng)求。
泛域名和單域名都接入WAF,WAF如何轉(zhuǎn)發(fā)訪問請(qǐng)求? 單域名和泛域名都接入WAF后,WAF優(yōu)先將防護(hù)網(wǎng)站的訪問請(qǐng)求轉(zhuǎn)發(fā)到單域名,如果不能識(shí)別單域名,訪問請(qǐng)求將轉(zhuǎn)發(fā)到泛域名。 例如,單域名a.example.com和泛域名*.example.com接入WAF,訪問請(qǐng)求將優(yōu)先通過單域名a
Web應(yīng)用防火墻會(huì)記錄未攔截的事件嗎? WAF根據(jù)配置的防護(hù)規(guī)則攔截攻擊事件,并將攔截或者僅記錄攻擊的事件記錄在防護(hù)日志中,不會(huì)記錄未攔截的事件。 有關(guān)查看防護(hù)日志的詳細(xì)操作,請(qǐng)參見查看防護(hù)日志。 父主題: 防護(hù)日志
當(dāng)非“上海”地區(qū)的源IP訪問頁(yè)面時(shí),WAF將攔截該訪問請(qǐng)求,攔截頁(yè)面示例如圖5所示。 圖5 WAF攔截攻擊請(qǐng)求 返回Web應(yīng)用防火墻管理控制臺(tái),在左側(cè)導(dǎo)航樹中,單擊“防護(hù)事件”,進(jìn)入“防護(hù)事件”頁(yè)面,您可以查看到非“上海”地區(qū)的源IP都被攔截。 配置示例:攔截某一地區(qū)來源IP訪問請(qǐng)求 以攔截所有來源“北
分,并將請(qǐng)求方法寫在一起。這是因?yàn)閁RI-scheme都是HTTPS,而Endpoint在同一個(gè)區(qū)域也相同,所以簡(jiǎn)潔起見將這兩部分省略。 請(qǐng)求方法 HTTP請(qǐng)求方法(也稱為操作或動(dòng)詞),它告訴服務(wù)你正在請(qǐng)求什么類型的操作。 GET:請(qǐng)求服務(wù)器返回指定資源。 PUT:請(qǐng)求服務(wù)器更新指定資源。
需求。1)透明部署方式是在web服務(wù)器和防火墻之間插入WAF,在透明模式下,web應(yīng)用防火墻只對(duì)流經(jīng)OSI應(yīng)用層的數(shù)據(jù)進(jìn)行分析,而對(duì)其他層的流量不作控制,因此透明模式的最大特點(diǎn)就是快速、方便、簡(jiǎn)單。2)路由部署方式部署網(wǎng)橋透明模式的WAF設(shè)備,其透明概念與網(wǎng)橋透明模式相似,可以將
如何獲取攔截的數(shù)據(jù)? 在“總覽”頁(yè)面,您可以查看昨天、今天、3天、7天、30天或自定義30天任意時(shí)間段內(nèi)所有防護(hù)網(wǎng)站或所有實(shí)例以及指定防護(hù)網(wǎng)站或?qū)嵗姆雷o(hù)日志。包括請(qǐng)求與各攻擊類型統(tǒng)計(jì)次數(shù),QPS、帶寬、響應(yīng)碼信息,以及事件分布、受攻擊域名 Top5、攻擊源IP Top5、受攻擊URL
對(duì)來自外網(wǎng)的注入訪問進(jìn)行攔截,來自內(nèi)網(wǎng)的注入訪問只記錄不攔截 對(duì)特定的請(qǐng)求參數(shù)名或特定特征的請(qǐng)求參數(shù)不進(jìn)行注入檢查 非工作時(shí)段不僅攔截還阻止該用戶一段時(shí)間訪問 對(duì) admin 等管理賬號(hào)登錄后的訪問不進(jìn)行注入檢查 對(duì)于只記錄不攔截的請(qǐng)求,附加一個(gè)特別的請(qǐng)求頭發(fā)往應(yīng)用 對(duì)某些 URL
博文地址 https://bbs.huaweicloud.com/blogs/197346版主你好,經(jīng)檢查,并未發(fā)現(xiàn)以上博文任何反動(dòng)或不適宜的內(nèi)容,求解封謝謝
E,這樣流量才會(huì)先經(jīng)過WAF,WAF再將流量轉(zhuǎn)到源站,實(shí)現(xiàn)網(wǎng)站流量檢測(cè)和攻擊攔截。 圖1 未使用代理配置原理 方案優(yōu)勢(shì) 使網(wǎng)站流量經(jīng)過WAF,WAF通過對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應(yīng)
該API屬于AAD服務(wù),描述: 查詢請(qǐng)求QPS接口URL: "/v2/aad/domains/waf-info/flow/qps"
QPS和請(qǐng)求次數(shù)有什么區(qū)別? QPS(Queries Per Second)即每秒鐘的請(qǐng)求量,例如一個(gè)HTTP GET請(qǐng)求就是一個(gè)Query。請(qǐng)求次數(shù)是間隔時(shí)間內(nèi)請(qǐng)求的總量。 QPS是單個(gè)進(jìn)程每秒請(qǐng)求服務(wù)器的成功次數(shù)。 QPS = 請(qǐng)求數(shù)/秒(req/sec ) “總覽”頁(yè)簽中QPS的計(jì)算方式說明如表1所示。
Web應(yīng)用防火墻 WAF WAF防護(hù)域名配置防護(hù)策略 WAF防護(hù)策略配置防護(hù)規(guī)則 啟用WAF實(shí)例域名防護(hù) 啟用WAF防護(hù)策略地理位置訪問控制規(guī)則 WAF實(shí)例啟用攔截模式防護(hù)策略 父主題: 系統(tǒng)內(nèi)置預(yù)設(shè)策略