檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
該API屬于WAF服務(wù),描述: This API is used to change specifications of a cloud WAF instance that is billed yearly/monthly. Notes: - **1**: The cloud
檢測響應(yīng)內(nèi)容。如果該響應(yīng)命中防護(hù)規(guī)則設(shè)置的條件,則按照防護(hù)動作,處置對應(yīng)響應(yīng)。 日志記錄階段:WAF根據(jù)配置的隱私屏蔽規(guī)則,處理WAF日志信息,避免用戶賬號、密碼等信息等敏感信息出現(xiàn)在日志中。 防護(hù)動作是指WAF在檢測到請求命中防護(hù)規(guī)則設(shè)置的過濾條件時,采取的一系列措施。相同條件的防護(hù)規(guī)則僅支持配置一個防護(hù)動作。
開啟Cookie安全屬性 登錄Web應(yīng)用防火墻控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項目。 (可選) 如果您已開通企業(yè)項目,在左側(cè)導(dǎo)航欄上方,單擊“按企業(yè)項目篩選”下拉框,選擇您所在的企業(yè)項目。完成后,頁面將為您展示該企業(yè)項目下的相關(guān)數(shù)據(jù)。 在左側(cè)導(dǎo)航欄,單擊“網(wǎng)站設(shè)置”。 在“網(wǎng)站設(shè)置”頁面,單擊目標(biāo)網(wǎng)站域名。
該API屬于VSS服務(wù),描述: 更新網(wǎng)站掃描漏洞的誤報狀態(tài)接口URL: "/{project_id}/webscan/vulnerability/false-positive"
該API屬于CodeArtsInspector服務(wù),描述: 更新網(wǎng)站掃描漏洞的誤報狀態(tài)接口URL: "/{project_id}/webscan/vulnerability/false-positive"
域名接入WAF后,為什么無法開啟防護(hù)模式? 其他用戶在WAF配置了同樣的域名,導(dǎo)致域名所有權(quán)被另外一個用戶占有了。此時,您需要前往您的DNS服務(wù)商處,添加一條“子域名”,并為該子域名配置一條“TXT記錄”。 具體的配置方法請參見未配置子域名和TXT記錄的影響?。 父主題: 網(wǎng)站接入
開啟熔斷保護(hù) 登錄Web應(yīng)用防火墻控制臺。 在控制臺左上角,單擊圖標(biāo),選擇區(qū)域或項目。 (可選) 如果您已開通企業(yè)項目,在左側(cè)導(dǎo)航欄上方,單擊“按企業(yè)項目篩選”下拉框,選擇您所在的企業(yè)項目。完成后,頁面將為您展示該企業(yè)項目下的相關(guān)數(shù)據(jù)。 在左側(cè)導(dǎo)航欄,單擊“網(wǎng)站設(shè)置”。 在“網(wǎng)站設(shè)置”頁面,單擊目標(biāo)網(wǎng)站域名。
WAF防護(hù)策略配置防護(hù)規(guī)則 規(guī)則詳情 表1 規(guī)則詳情 參數(shù) 說明 規(guī)則名稱 waf-policy-not-empty 規(guī)則展示名 WAF防護(hù)策略配置防護(hù)規(guī)則 規(guī)則描述 WAF防護(hù)策略未配置防護(hù)規(guī)則,視為“不合規(guī)”。 標(biāo)簽 waf 規(guī)則觸發(fā)方式 配置變更 規(guī)則評估的資源類型 waf
設(shè)置CDN加速后,處理過的圖片存儲在哪里? 用戶通過CDN訪問圖片處理服務(wù),CDN會對處理后的圖片做緩存,此時處理后的圖片存儲在CDN。 當(dāng)用戶再次對該圖片進(jìn)行相同的處理時,由CDN直接返回處理后的效果,不會再次訪問圖片處理服務(wù),也不會對此次圖片處理請求進(jìn)行計費。 父主題: 圖片處理
購買WAF時如何選擇業(yè)務(wù)QPS? WAF對防護(hù)帶寬/共享帶寬沒有限制,對業(yè)務(wù)帶寬和業(yè)務(wù)QPS請求數(shù)有限制。WAF各版本支持的業(yè)務(wù)QPS請求數(shù)規(guī)格請參見服務(wù)版本差異。 什么是QPS? WAF的業(yè)務(wù)QPS是指所有該WAF防護(hù)的域名、站點中正常業(yè)務(wù)流量的大小,單位為QPS。一個QPS擴(kuò)展包的QPS限制和帶寬限制:
清理瀏覽器緩存,在瀏覽器中訪問“http://www.example.com/”頁面,在60秒內(nèi)刷新頁面10次,正常情況下,在第11次訪問該頁面時,觸發(fā)人機(jī)驗證,輸入驗證碼后才能繼續(xù)訪問。 返回Web應(yīng)用防火墻控制界面,在左側(cè)導(dǎo)航欄,單擊“防護(hù)事件”,在“防護(hù)事件”頁面,查看域名防護(hù)詳情。
支持指定條件鍵。 關(guān)于Web應(yīng)用防火墻(WAF)定義的條件鍵的詳細(xì)信息請參見條件(Condition)。 您可以在SCP語句的Action元素中指定以下WAF的相關(guān)操作。 表1 waf支持的授權(quán)項 授權(quán)項 描述 訪問級別 資源類型(*為必須) 條件鍵 waf:host:list 授予查詢防護(hù)域名列表的權(quán)限。
請?zhí)砑親TTP到HTTP和HTTPS到HTTPS這2條轉(zhuǎn)發(fā)協(xié)議規(guī)則。具體操作如下: 登錄WAF控制臺。 在左側(cè)導(dǎo)航欄中,選擇“網(wǎng)站設(shè)置”,進(jìn)入網(wǎng)站設(shè)置頁面。 在接入域名列表,單擊目標(biāo)域名。 在“源站服務(wù)器”區(qū)域,單擊“編輯”。 在“修改服務(wù)器信息”對話框,添加HTTP到HTTP和HTTPS到HTTPS這2條轉(zhuǎn)發(fā)協(xié)議規(guī)則。
哪些情況會造成WAF配置的防護(hù)規(guī)則不生效? 域名成功接入WAF后,正常情況下,域名的所有訪問請求流量都會經(jīng)過WAF檢測并轉(zhuǎn)發(fā)到服務(wù)器。但是,如果網(wǎng)站在WAF前使用了CDN,對于靜態(tài)緩存資源的請求,由于CDN直接返回給客戶端,請求沒有到WAF,所以這些請求的安全策略不會生效。 WAF與CD
現(xiàn)象: 在向HetuEngine提交某些長sql在提交任務(wù)時報“Request Header Fields Too Large” java.sql.SQLException: Error executing query
g:EnterpriseProjectId - waf:falseAlarmMaskRule:list 授予查詢誤報屏蔽規(guī)則列表的權(quán)限。 List policy * - - - g:EnterpriseProjectId waf:falseAlarmMaskRule:create 授予創(chuàng)建誤報屏蔽規(guī)則的權(quán)限。 Write
戶訪問網(wǎng)站時返回給用戶緩存的正常頁面,并隨機(jī)檢測網(wǎng)頁是否被篡改。 網(wǎng)頁防篡改的區(qū)別 HSS與WAF網(wǎng)頁防篡改的區(qū)別,如表1所示。 表1 HSS和WAF網(wǎng)頁防篡改的區(qū)別 類別 HSS WAF 靜態(tài)網(wǎng)頁 鎖定驅(qū)動級文件目錄、Web文件目錄下的文件,禁止攻擊者修改。 緩存服務(wù)端靜態(tài)網(wǎng)頁
開啟不插入Cookie字段的能力 如果您不希望WAF在Cookie中插入HWWAFSESTIME和HWWAFSESID字段,可開啟“不插入Cookie字段”開關(guān)。但是WAF在Cookie中不插入HWWAFSESTIME和HWWAFSESID字段,將會影響CC人機(jī)驗證、攻擊懲罰、動
防護(hù)額度。 WAF支持上傳的證書套數(shù)和WAF支持防護(hù)的域名的個數(shù)相同。例如,購買了標(biāo)準(zhǔn)版WAF(支持防護(hù)10個域名)、1個獨享版WAF(支持防護(hù)2,000個域名)和域名擴(kuò)展包(20個域名),WAF可以防護(hù)2,030個域名,則WAF支持上傳2,030套證書。 有關(guān)WAF各版本支持防
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class