檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
求。1)透明部署方式是在web服務(wù)器和防火墻之間插入WAF,在透明模式下,web應(yīng)用防火墻只對流經(jīng)OSI應(yīng)用層的數(shù)據(jù)進行分析,而對其他層的流量不作控制,因此透明模式的最大特點就是快速、方便、簡單。2)路由部署方式部署網(wǎng)橋透明模式的WAF設(shè)備,其透明概念與網(wǎng)橋透明模式相似,可以將其
Web應(yīng)用防火墻 云模式-標準版: 計費模式:包年/包月 域名數(shù)量:10個防護域名 QPS配額:2,000QPS業(yè)務(wù)請求 支持帶寬峰值: 源站服務(wù)器部署在華為云內(nèi):100Mbps 源站服務(wù)器部署在華為云外:30Mbps 具體的計費方式及標準請參考計費說明。
是否支持同時部署WAF、DDoS高防和CFW?
WAF模式概述 華為云Web應(yīng)用防火墻支持兩種WAF模式:云模式、獨享模式。不同模式計費方式不同。您可以根據(jù)實際情況,選擇適合業(yè)務(wù)情況的WAF。 獨享模式在部分區(qū)域已經(jīng)停售,詳見獨享模式停售通知。 WAF的API接口免費支持調(diào)用,暫不收費。 云模式概述 獨享模式概述 云模式是一種
在頁面的右上角,單擊“購買WAF實例”。 在“購買Web應(yīng)用防火墻”頁面,完成以下配置。 表1 購買云模式包年/包月WAF參數(shù)說明 參數(shù) 說明 取值樣例 基礎(chǔ)配置 WAF模式 要購買的WAF模式。選擇“云模式”,支持云模式-CNAME接入、云模式-ELB接入。 云模式 計費模式 WAF費用的結(jié)算方式。選擇“包年/包月
了解詳情 文檔與學習成長 新手入門 新手入門 WAF使用概覽 接入WAF(以云模式為例) 配置防護規(guī)則 管理防護事件 查看更多 最佳實踐 最佳實踐 網(wǎng)站防護最佳實踐 WAF接入配置最佳實踐 CC攻擊防御最佳實踐 通過LTS配置WAF規(guī)則的攔截告警 查看更多 常見問題 常見問題 如何排查404/502/504錯誤?
具體的計費方式及標準請參考計費說明。 步驟一:購買云模式標準版 登錄Web應(yīng)用防火墻控制臺。 在頁面右上角,單擊“購買WAF實例”,進入購買頁面,“WAF模式”選擇“云模式”。 “區(qū)域”:根據(jù)防護業(yè)務(wù)的所在區(qū)域就近選擇購買的WAF區(qū)域。 “版本規(guī)格”:選擇“標準版”。 “擴展包”及“購買時長”:根據(jù)具體情況進行選擇。
通過“獨享模式接入”將網(wǎng)站接入WAF 如果您的業(yè)務(wù)服務(wù)器部署在華為云,您可以通過WAF獨享模式將您的網(wǎng)站域名或IP添加到WAF進行防護。 獨享模式在部分區(qū)域已經(jīng)停售,詳見獨享模式停售通知。 方案概述 獨享模式下,將網(wǎng)站接入WAF后,網(wǎng)站流量會通過ELB傳給WAF,經(jīng)過WAF檢測后,
在“總覽”頁面,單擊“購買WAF實例”。 在“購買Web應(yīng)用防火墻”界面,“WAF模式”選擇“獨享模式”。 在“購買Web應(yīng)用防火墻”頁面,參考相關(guān)參數(shù)說明表1,完成配置。 表1 WAF獨享引擎實例參數(shù)說明 參數(shù)名稱 說明 取值樣例 基礎(chǔ)配置 WAF模式 要購買的WAF模式。選擇“獨享模式”,支持通過獨享模式接入將網(wǎng)站接入WAF。
天內(nèi)這種情形發(fā)生 5 次,則產(chǎn)生一條嚴重級別的告警。 我們該如何描述滿足這些需求的功能呢? WAF是否能夠設(shè)計得足夠靈活,使得實施人員通過現(xiàn)場配置就能實現(xiàn)這個需求? 二、規(guī)則的局限性 大部分應(yīng)用防火墻的配置以規(guī)則為核心。 傳統(tǒng)意義上的規(guī)則,其實質(zhì)形式是獨立的一行行文本,每行文本有固定的結(jié)
通過“云模式-ELB接入”將網(wǎng)站接入WAF 如果您的業(yè)務(wù)服務(wù)器部署在華為云,您可以使用云模式的ELB接入方式將網(wǎng)站的域名或IP添加到WAF進行防護。 已經(jīng)使用了華為云獨享型ELB進行流量轉(zhuǎn)發(fā)的網(wǎng)站,才支持使用“云模式-ELB接入”將網(wǎng)站接入WAF,該方式WAF是旁路檢測,不參與流
通過“云模式-CNAME接入”將網(wǎng)站接入WAF 如果您的業(yè)務(wù)服務(wù)器部署在華為云、非華為云或本地,您可以使用云模式的CNAME接入方式將網(wǎng)站的域名添加到WAF進行防護。業(yè)務(wù)開通WAF后,您需要將網(wǎng)站接入WAF才能開啟防護。CNAME模式下,WAF將作為一個反向代理,使用特定的回源I
要將該域名和端口逐一添加到WAF。 示例四:不同訪問模式的協(xié)議配置規(guī)則 根據(jù)您的業(yè)務(wù)場景的不同,WAF提供靈活的協(xié)議類型配置。假設(shè)您的網(wǎng)站為www.example.com,WAF可配置如下四種訪問模式: HTTP訪問模式,“對外協(xié)議”和“源站協(xié)議”都配置為HTTP,如圖3所示。
購買云模式WAF 購買云模式WAF 購買擴展包(可選) 變更版本和規(guī)格 父主題: 購買WAF
在目標證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細頁面,如圖1所示。 圖1 部署證書 在部署證書頁面的“部署詳情”下,選擇“WAF”頁簽。 圖2 選擇WAF 單擊企業(yè)項目或區(qū)域名稱右側(cè)的,選擇部署的企業(yè)項目或區(qū)域。 選擇當前證書中需要部署的域名,并單擊“操作”列的“重新部署”。 如需
WAF計費模式概述 Web應(yīng)用防火墻云模式支持包年/包月(預(yù)付費)計費方式,獨享模式支持按需計費(后付費)計費方式。如您需要快速了解WAF服務(wù)不同計費模式的具體價格,請參見WAF價格詳情。 包周期(包年/包月):云模式計費模式,使用越久越便宜。包周期計費按照訂單的購買周期來進行結(jié)算。
通過“云模式-CNAME接入”將網(wǎng)站接入WAF 通過云模式-CNAME接入將網(wǎng)站接入WAF 配置示例 父主題: 網(wǎng)站接入WAF
云模式、獨享模式可以互相切換嗎? 不能直接切換。添加防護域名/IP時,您需要根據(jù)業(yè)務(wù)實際情況,選擇部署模式:云模式-CNAME接入、云模式-ELB接入或獨享模式。防護域名添加到WAF后,部署模式不能切換。 如果您需要更換防護域名/IP的部署模式,請確保業(yè)務(wù)已部署到對應(yīng)模式。在WA
例如,如表1中,云模式標準版及以上版本、獨享模式的HTTP協(xié)議支持防護9001端口,如果您需要防護網(wǎng)站的9001業(yè)務(wù)端口,則需要購買云模式標準版及以上版本中任一版本或者獨享模式,且在將網(wǎng)站接入WAF防護中,配置如圖1所示。 圖1 端口配置 不同Region支持的端口范圍略有差異,以實際的支持范圍為準。
如果要使用Web應(yīng)用防火墻(Web Application Firewall,WAF)防護您的Web業(yè)務(wù),您必須先將Web業(yè)務(wù)接入WAF。WAF支持云模式-CNAME接入、云模式-ELB接入和獨享模式接入,您可以根據(jù)Web業(yè)務(wù)的部署特征,選擇合適的接入方式。 獨享模式在部分區(qū)域已經(jīng)停售,詳見獨享模式停售通知。
變更版本和規(guī)格 購買了WAF云模式后,您可以變更服務(wù)版本和擴展包數(shù)量,即可以升級或者降低WAF的版本,也可增加或者退訂多余的域名擴展包、QPS擴展包、規(guī)則擴展包的數(shù)量。 應(yīng)用場景 場景一:當前云模式版本不支持相關(guān)功能,或者防護域名數(shù)、QPS或IP黑白名單防護規(guī)則不能滿足業(yè)務(wù)需求時
5010條 在購買云模式WAF時購買擴展包 如果您提前估算出域名、帶寬和QPS、IP黑白名單防護規(guī)則的額度,可以在購買云模式WAF時,勾選“域名擴展包”、“QPS擴展包”、“規(guī)則擴展包”,并設(shè)置要購買的數(shù)量。具體操作,請參見購買云模式WAF。 圖1 選擇擴展包 在WAF使用過程中購買擴展包