檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪(fǎng)問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
注入、跨站請(qǐng)求偽造(CSRF)等常見(jiàn)的 web 攻擊。 WAF 可以是基于網(wǎng)絡(luò)的,也可以是基于主機(jī)的,還可以是云端的服務(wù)提供。每種類(lèi)型的 WAF 都有其特定的使用場(chǎng)景,優(yōu)點(diǎn)和缺點(diǎn)。例如,基于網(wǎng)絡(luò)的 WAF 通常用于保護(hù)網(wǎng)絡(luò)邊界,而基于主機(jī)的 WAF 則更適用于保護(hù)特定的應(yīng)用程序。云端的 WAF 服務(wù)則通常
IP地址歸屬地查詢(xún)(免費(fèi))【高并發(fā)】【無(wú)延遲】【不限流】根據(jù)用戶(hù)提供的IP地址,快速查詢(xún)出該IP地址的歸屬地相關(guān)信息,包括國(guó)家、省、市和運(yùn)營(yíng)商等。支持國(guó)外IP地址IP地址歸屬地查詢(xún)(免費(fèi))【高并發(fā)】【無(wú)延遲】【不限流】根據(jù)用戶(hù)提供的IP地址,快速查詢(xún)出該IP地址的歸屬地相關(guān)信息,
可配置網(wǎng)站允許的TLS版本,低于這個(gè)版本的訪(fǎng)問(wèn)將被阻斷。用戶(hù)可根據(jù)網(wǎng)站域名、子域名做靈活的TLS版本支持配置,無(wú)需重啟,秒級(jí)生效;除此之外,還通過(guò)安全AI米蘭達(dá)、主動(dòng)探測(cè)等技術(shù)識(shí)別針對(duì)HTTPS的攻擊,消除潛在威脅,讓你的網(wǎng)站比全球80%的更安全。 了解華為云WAF更多信息,可訪(fǎng)問(wèn):https://www
ELB(負(fù)載均衡器) 選擇1.a中創(chuàng)建的負(fù)載均衡器,確認(rèn)防護(hù)網(wǎng)站對(duì)應(yīng)的服務(wù)器地址已添加到該ELB。 elb-waf-test ELB監(jiān)聽(tīng)器 選擇的ELB配置的監(jiān)聽(tīng)器,支持選擇其他賬號(hào)的ELB監(jiān)聽(tīng)器。 “所有監(jiān)聽(tīng)器”:表示選擇ELB下的所有監(jiān)聽(tīng)器。 “指定監(jiān)聽(tīng)器”:表示選擇ELB下的指定監(jiān)聽(tīng)器。 所有監(jiān)聽(tīng)器
0x00 前言華為云WAF使用最好的服務(wù)器和帶寬為客戶(hù)提供反向代理和安全檢測(cè)服務(wù),但是在使用過(guò)程中,個(gè)別用戶(hù)的請(qǐng)求出現(xiàn)了502或者504。因此我們團(tuán)隊(duì)也經(jīng)常受到用戶(hù)的反饋,這里可以大致和大家澄清一下相關(guān)知識(shí)點(diǎn)。0x01 定義通過(guò)閱讀nginx的源碼,備注:我這里查看的是openresty中nginx-1
業(yè)務(wù)使用了IPv6,WAF中的源站地址如何配置? 如果域名已接入了WAF(源站地址配置為IPv4地址)進(jìn)行防護(hù),當(dāng)業(yè)務(wù)開(kāi)啟了IPv6時(shí),WAF中配置的源站地址可以保持原IPv4地址,也可以修改為IPv6地址。 WAF支持IPv6/IPv4雙棧模式和NAT64機(jī)制,詳細(xì)說(shuō)明如下:
源站服務(wù)器部署在華為云外:30Mbps 具體的計(jì)費(fèi)方式及標(biāo)準(zhǔn)請(qǐng)參考計(jì)費(fèi)說(shuō)明。 步驟一:購(gòu)買(mǎi)云模式標(biāo)準(zhǔn)版 以購(gòu)買(mǎi)WAF云模式標(biāo)準(zhǔn)版為例進(jìn)行介紹。 登錄Web應(yīng)用防火墻控制臺(tái)。 在頁(yè)面右上角,單擊“購(gòu)買(mǎi)WAF實(shí)例”,進(jìn)入購(gòu)買(mǎi)頁(yè)面,“WAF模式”選擇“云模式”。 “區(qū)域”:根據(jù)防護(hù)業(yè)務(wù)的所在區(qū)域就近選擇購(gòu)買(mǎi)的WAF區(qū)域。 “版本規(guī)格”:選擇“標(biāo)準(zhǔn)版”。
通過(guò)WAF購(gòu)買(mǎi)的獨(dú)享引擎實(shí)例到源站的VPC網(wǎng)絡(luò)是互通的,則支持跨企業(yè)項(xiàng)目使用。否則,在某個(gè)企業(yè)項(xiàng)目下購(gòu)買(mǎi)的WAF獨(dú)享引擎實(shí)例, 在其他企業(yè)項(xiàng)目下不能使用。 如果獨(dú)享引擎實(shí)例到源站的VPC網(wǎng)絡(luò)不互通,且您又想跨企業(yè)項(xiàng)目使用WAF實(shí)例的話(huà),您可以在“企業(yè)項(xiàng)目管理”頁(yè)面將購(gòu)買(mǎi)的WAF遷入目標(biāo)企業(yè)項(xiàng)目,使
先到github上下載最新源碼,https://github.com/qq4108863/ ,打開(kāi)src/waf/mqtt.c文件。 特別注意的是:長(zhǎng)度占用的字節(jié)數(shù)是可變的(1-4字節(jié)),具體的計(jì)算方法在process_mqtt_msg這個(gè)函數(shù)里面,理論上這種算法后續(xù)消息內(nèi)容是最大長(zhǎng)度是268435455字節(jié)(約255M)。
購(gòu)買(mǎi)云模式WAF 購(gòu)買(mǎi)云模式WAF 購(gòu)買(mǎi)擴(kuò)展包(可選) 變更版本和規(guī)格 父主題: 購(gòu)買(mǎi)WAF
0x00 背景近日華為云WAF團(tuán)隊(duì)收到一個(gè)WAF旗艦版客戶(hù)反饋的問(wèn)題,他們的APP在部分安卓機(jī)上無(wú)法正常使用,取消WAF后又正常。秉承著“以客戶(hù)價(jià)值為依歸”的理論,我們立馬對(duì)相關(guān)問(wèn)題進(jìn)行排查。首先客戶(hù)的站點(diǎn)是HTTPS的,然后出問(wèn)題的終端是部分系統(tǒng)版本比較低的安卓手機(jī),這里可以初步
在域名基本信息頁(yè)面,單擊CNAME所在行的,復(fù)制“CNAME”。在頁(yè)面頂部,單擊“未接入”旁邊的,在彈出的對(duì)話(huà)框中,復(fù)制“子域名”和“TXT記錄”。 將CDN的主源站的源站域名修改為WAF的CNAME。 (可選)在DNS服務(wù)商添加一條WAF的子域名和TXT記錄。使用代理場(chǎng)景下,WAF需要通過(guò)是否配置T
如何測(cè)試在WAF中配置的源站IP是IPv6地址? 執(zhí)行此操作前,請(qǐng)確認(rèn)已在WAF中添加了域名并完成了域名接入。 假如已在WAF中添加域名www.example.com。通過(guò)以下方法可以測(cè)試配置的源站IP是否是IPv6地址: 在Windows中打開(kāi)cmd命令行工具。 執(zhí)行dig AAAA
WAF基礎(chǔ)知識(shí) 本章節(jié)為您羅列了WAF入門(mén)級(jí)的常見(jiàn)問(wèn)題。 Web應(yīng)用防火墻是硬防火墻還是軟防火墻? Web應(yīng)用防火墻是軟防火墻。當(dāng)您購(gòu)買(mǎi)WAF后,只需要將域名接入WAF,就可以使用WAF防護(hù)功能。 有關(guān)域名接入WAF的詳細(xì)操作,請(qǐng)參見(jiàn)添加防護(hù)域名。 接入WAF對(duì)現(xiàn)有業(yè)務(wù)和服務(wù)器運(yùn)行有影響嗎?
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
凍結(jié)期滿(mǎn),進(jìn)入資源清理期,域名的所有配置將會(huì)被全部刪除。清除資源的時(shí)候,默認(rèn)會(huì)把域名指回源站,但由于用戶(hù)配置的協(xié)議和端口可能存在不一致的情況,所以不能保證該域名的業(yè)務(wù)能正常運(yùn)行。 為了防止造成不必要的損失,請(qǐng)您及時(shí)續(xù)費(fèi)。如果未續(xù)費(fèi),您將不能使用WAF服務(wù),不影響您的網(wǎng)站訪(fǎng)問(wèn)業(yè)務(wù)。 如需續(xù)
地址組管理 查詢(xún)地址組列表 - ListIpGroup 創(chuàng)建ip地址組 - CreateIpGroup 查詢(xún)ip地址組明細(xì) - ShowIpGroup 修改ip地址組 - UpdateIpGroup 刪除ip地址組 - DeleteIpGroup 父主題: API
如果華為云賬號(hào)已經(jīng)能滿(mǎn)足您的要求,您可以跳過(guò)本章節(jié),不影響您使用WAF服務(wù)的其它功能。 本章節(jié)為您介紹基于身份策略的授權(quán)方法,操作流程如圖1所示。 前提條件 在授權(quán)操作前,請(qǐng)您了解可以添加的WAF權(quán)限,并結(jié)合實(shí)際需求進(jìn)行選擇。WAF支持的系統(tǒng)策略,請(qǐng)參見(jiàn)基于策略授權(quán)的WAF系統(tǒng)策略。如果您
當(dāng)防護(hù)網(wǎng)站的源站地址配置為IPv6地址時(shí),默認(rèn)開(kāi)啟IPv6防護(hù)。WAF使用IPv6回源地址和源站發(fā)起連接。 圖1 源站地址只有IPv6時(shí) 當(dāng)防護(hù)網(wǎng)站的源站地址配置為IPv4地址時(shí),手動(dòng)開(kāi)啟IPv6防護(hù)后,WAF將通過(guò)NAT64機(jī)制(NAT64是一種通過(guò)網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)形