檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
三、優(yōu)化業(yè)務(wù)連續(xù)性的雙重保障 一家知名電商網(wǎng)站,在部署WAF之前,頻繁遭受分布式拒絕服務(wù)(DDoS)攻擊,導(dǎo)致網(wǎng)站服務(wù)器不堪重負(fù),頁(yè)面加載緩慢甚至無(wú)法訪問(wèn),給用戶帶來(lái)極差的體驗(yàn),也造成了巨大的經(jīng)濟(jì)損失。在部署WAF后,當(dāng)再次面臨大規(guī)模DDoS攻擊時(shí),WAF迅速啟動(dòng)防護(hù)機(jī)制,識(shí)別并阻擋了大量異
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; import java
雷池(SafeLine)是業(yè)內(nèi)首款基于人工智能語(yǔ)義分析的下一代Web應(yīng)用防火墻(NGWAF,Next Generation Web Application Firewall),能夠基于上下文邏輯實(shí)現(xiàn)雷池(SafeLine)是業(yè)內(nèi)首款基于人工智能語(yǔ)義分析的下一代Web應(yīng)用防火墻(NGWAF,Next Generation
請(qǐng)問(wèn)在轉(zhuǎn)換模型時(shí),我的.pb模型輸入大小為416*416的RGB圖像:1. 下面哪個(gè)位置應(yīng)該輸入416*416呢?是位置1還是位置2呢? 2. 如果我兩個(gè)位置都設(shè)置成416*416的話,對(duì)推理結(jié)果會(huì)有什么影響嗎?3. 我按照如下圖所示配置和上面第二條的配置都能轉(zhuǎn)化成功模型。
符合,攔截。使用WAF時(shí),把要保護(hù)的域名或IP解析到提供給WAF(一般是通過(guò)CNAME紀(jì)錄),WAF即開(kāi)始保護(hù)域名或IP對(duì)應(yīng)的服務(wù)器。這時(shí),網(wǎng)站所有的公網(wǎng)流量都會(huì)先經(jīng)過(guò)WAF,惡意攻擊流量在WAF上被檢測(cè)過(guò)濾,而正常流量返回給受保護(hù)的域名或IP對(duì)應(yīng)的服務(wù)器。WAF主要由以下模塊組
刪除防護(hù)網(wǎng)站 登錄Web應(yīng)用防火墻控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 (可選) 如果您已開(kāi)通企業(yè)項(xiàng)目,在左側(cè)導(dǎo)航欄上方,單擊“按企業(yè)項(xiàng)目篩選”下拉框,選擇您所在的企業(yè)項(xiàng)目。完成后,頁(yè)面將為您展示該企業(yè)項(xiàng)目下的相關(guān)數(shù)據(jù)。 在左側(cè)導(dǎo)航欄,單擊“網(wǎng)站設(shè)置”。 在域名接入列表,刪除防護(hù)網(wǎng)站。
屏蔽告警”, 在彈出的“屏蔽告警”界面,選擇“屏蔽時(shí)間”后,單擊“確定”即可完成對(duì)告警規(guī)則的屏蔽。 屏蔽告警規(guī)則與停用告警規(guī)則的區(qū)別: 停用告警規(guī)則后,將不再計(jì)算指標(biāo)是否達(dá)到閾值,不再觸發(fā)告警。 屏蔽告警規(guī)則生效后,僅產(chǎn)生告警記錄將不會(huì)接收到告警通知。 查看告警規(guī)則的屏蔽狀態(tài)。 在告警規(guī)
額度。 WAF支持上傳的證書(shū)套數(shù)和WAF支持防護(hù)的域名的個(gè)數(shù)相同。例如,購(gòu)買了標(biāo)準(zhǔn)版WAF(支持防護(hù)10個(gè)域名)、1個(gè)獨(dú)享版WAF(支持防護(hù)2,000個(gè)域名)和域名擴(kuò)展包(20個(gè)域名),WAF可以防護(hù)2,030個(gè)域名,則WAF支持上傳2,030套證書(shū)。 您可以在“網(wǎng)站設(shè)置”頁(yè)面,域名列表右上角查看域名用量詳情。
WAF和Anti-DDOS,都可以做流量攻擊防護(hù),區(qū)別是啥?另外,Anti-DDOS超過(guò)5G流量就拒絕流量訪問(wèn),是否對(duì)業(yè)務(wù)有影響?也就是說(shuō),不敢用免費(fèi)的Anti-DDOS?答復(fù):云waf又稱web應(yīng)用防火墻,可以隱藏源站ip避免源站被直接ddos如果你被ddos超過(guò)閾值肯定會(huì)對(duì)業(yè)
操作步驟 在NetEco主菜單中選擇“設(shè)備管理 > 告警管理 > 告警設(shè)置”。 在左側(cè)導(dǎo)航樹(shù)中選擇“屏蔽規(guī)則”。 在“屏蔽規(guī)則”頁(yè)面中,單擊“創(chuàng)建”,選擇“告警屏蔽規(guī)則”或“事件屏蔽規(guī)則”。 在“基本信息”區(qū)域中,設(shè)置規(guī)則的名稱、描述信息、是否啟用規(guī)則。 在“條件”區(qū)域中,設(shè)置待屏蔽
擇您所在的企業(yè)項(xiàng)目。完成后,頁(yè)面將為您展示該企業(yè)項(xiàng)目下的相關(guān)數(shù)據(jù)。 在左側(cè)導(dǎo)航欄,單擊“網(wǎng)站設(shè)置”。 在“網(wǎng)站設(shè)置”頁(yè)面,單擊目標(biāo)網(wǎng)站域名。 在“是否使用HTTP2協(xié)議”所在行,單擊“修改”,選擇“是”并單擊“確定”。 完成以上配置后,使用HTTP2協(xié)議訪問(wèn)網(wǎng)站,請(qǐng)求正常。 父主題:
com/”頁(yè)面,在60秒內(nèi)刷新頁(yè)面10次,正常情況下,在第11次訪問(wèn)該頁(yè)面時(shí),WAF攔截該請(qǐng)求,并返回自定義的攔截頁(yè)面。 返回Web應(yīng)用防火墻控制界面,在左側(cè)導(dǎo)航欄,單擊“防護(hù)事件”,在“防護(hù)事件”頁(yè)面,查看域名防護(hù)詳情。 父主題: 使用WAF防護(hù)CC攻擊
清理瀏覽器緩存,使用騰訊、阿里云、華為IDC庫(kù)的IP,在瀏覽器中訪問(wèn)“http://www.example.com”頁(yè)面,正常情況下,WAF檢測(cè)到來(lái)自目標(biāo)IDC庫(kù)的IP的請(qǐng)求后,WAF會(huì)阻斷該IP的訪問(wèn)請(qǐng)求,并返回?cái)r截頁(yè)面。 返回Web應(yīng)用防火墻控制界面,在左側(cè)導(dǎo)航欄,單擊“防護(hù)事件”,在“防護(hù)事件”頁(yè)面,查看域名防護(hù)詳情。
查看防護(hù)事件 查詢防護(hù)事件 處理誤報(bào)事件 通過(guò)LTS記錄WAF全量日志
JSON視圖創(chuàng)建自定義策略:可以在選擇策略模板后,根據(jù)具體需求編輯策略內(nèi)容;也可以直接在編輯框內(nèi)編寫(xiě)JSON格式的策略內(nèi)容。 具體創(chuàng)建步驟請(qǐng)參見(jiàn):創(chuàng)建自定義策略。 WAF不支持對(duì)接g:RequestedRegion請(qǐng)求條件鍵。在添加請(qǐng)求條件時(shí),請(qǐng)勿勾選該條件鍵,否則將導(dǎo)致該自定義策略不生效。 如果WAF控制臺(tái)
您可以通過(guò)WAF管理控制臺(tái),查看防護(hù)域名的對(duì)外協(xié)議類型、策略名稱、告警頁(yè)面、CNAME、CNAME IP等信息。 前提條件 防護(hù)網(wǎng)站已接入WAF 查看網(wǎng)站基本信息 登錄Web應(yīng)用防火墻控制臺(tái)。 在控制臺(tái)左上角,單擊圖標(biāo),選擇區(qū)域或項(xiàng)目。 (可選) 如果您已開(kāi)通企業(yè)項(xiàng)目,在左側(cè)導(dǎo)航欄
連接超時(shí)時(shí)長(zhǎng)是多少,是否可以手動(dòng)設(shè)置該時(shí)長(zhǎng)? 瀏覽器到WAF引擎的連接超時(shí)時(shí)長(zhǎng)默認(rèn)是120秒,該值取決于瀏覽器的配置,該值在WAF界面不可以手動(dòng)設(shè)置。 WAF到客戶源站的連接超時(shí)時(shí)長(zhǎng)默認(rèn)為30秒,該值可以在WAF界面手動(dòng)設(shè)置,但僅“獨(dú)享模式”和“云模式”的專業(yè)版、企業(yè)版支持手動(dòng)設(shè)置連接超時(shí)時(shí)長(zhǎng)。 在域名的
步驟四:通過(guò)云模式-ELB接入方式將域名添加到WAF進(jìn)行防護(hù) 購(gòu)買云模式標(biāo)準(zhǔn)版。 登錄Web應(yīng)用防火墻控制臺(tái)。 在頁(yè)面右上角,單擊“購(gòu)買WAF實(shí)例”,進(jìn)入購(gòu)買頁(yè)面,“WAF模式”選擇“云模式”。 “區(qū)域”:根據(jù)防護(hù)業(yè)務(wù)的所在區(qū)域就近選擇購(gòu)買的WAF區(qū)域。 “版本規(guī)格”:選擇“標(biāo)準(zhǔn)版”。
如何處理網(wǎng)站接入WAF后,文件不能上傳? 將網(wǎng)站接入WAF后,網(wǎng)站的文件上傳請(qǐng)求限制為: 云模式-CNAME接入:1GB 云模式-ELB接入:10GB 獨(dú)享模式:10GB 如果需要上傳超過(guò)限制的文件、視頻,建議不使用WAF防護(hù)的域名上傳,可采用以下三種方式上傳: 直接通過(guò)IP上傳。
QPS超過(guò)當(dāng)前WAF版本支持的峰值時(shí)有什么影響? 如果您選擇的QPS規(guī)格不足以支撐網(wǎng)站/應(yīng)用業(yè)務(wù)每天的流量峰值,對(duì)超出當(dāng)前WAF版本支持峰值的QPS,WAF將不再防護(hù)網(wǎng)站,可能出現(xiàn)限流、隨機(jī)丟包、自動(dòng)Bypass等現(xiàn)象,導(dǎo)致您的正常業(yè)務(wù)在一定時(shí)間內(nèi)不可用、卡頓、延遲等。 WAF各版本支持的QPS規(guī)格說(shuō)明如表1所示。