檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
WAF防護(hù)域名配置防護(hù)策略 規(guī)則詳情 表1 規(guī)則詳情 參數(shù) 說(shuō)明 規(guī)則名稱(chēng) waf-instance-policy-not-empty 規(guī)則展示名 WAF防護(hù)域名配置防護(hù)策略 規(guī)則描述 WAF防護(hù)域名未配置防護(hù)策略,視為“不合規(guī)”。 標(biāo)簽 waf 規(guī)則觸發(fā)方式 配置變更 規(guī)則評(píng)估的資源類(lèi)型
可視化視圖創(chuàng)建自定義策略:無(wú)需了解策略語(yǔ)法,按可視化視圖導(dǎo)航欄選擇云服務(wù)、操作、資源、條件等策略內(nèi)容,可自動(dòng)生成策略。 JSON視圖創(chuàng)建自定義策略:可以在選擇策略模板后,根據(jù)具體需求編輯策略內(nèi)容;也可以直接在編輯框內(nèi)編寫(xiě)JSON格式的策略內(nèi)容。 具體創(chuàng)建步驟請(qǐng)參見(jiàn):創(chuàng)建自定義策略。 WAF不支持
桶策略簡(jiǎn)介 桶的所有者可以通過(guò)編寫(xiě)桶策略,限定桶的訪問(wèn)權(quán)限。 桶策略可基于各種條件,如動(dòng)作、被授權(quán)用戶(hù)、資源和請(qǐng)求的其他要素(如IP地址)提供對(duì)桶和對(duì)象的集中訪問(wèn)控制。如果資源設(shè)置為*,則權(quán)限適用于該桶內(nèi)所有對(duì)象。例如,賬戶(hù)可以按以下維度制定策略,授予某用戶(hù)寫(xiě)權(quán)限: 給予用戶(hù)特定的桶的寫(xiě)權(quán)限。
近日,華為云Web應(yīng)用防火墻(WAF)發(fā)布了TLS1.0和1.1自動(dòng)禁用功能,讓你的安全性打敗全球80%網(wǎng)站。這也讓華為云WAF成為國(guó)內(nèi)首個(gè)支持一鍵配置禁用TLS1.0和1.1的云WAF。一、什么是TLS?很多人都不知道它,但每個(gè)人都離不開(kāi)它。發(fā)布至今,它已為互聯(lián)網(wǎng)用戶(hù)保護(hù)了近萬(wàn)
WAF覆蓋的應(yīng)用類(lèi)型 Web基礎(chǔ)防護(hù)規(guī)則支持防護(hù)的應(yīng)用類(lèi)型如表1。 表1 WAF覆蓋的應(yīng)用類(lèi)型 4images Dragon-Fire IDS Log4j2 ProjectButler A1Stats Drunken Golem GP Loggix Pulse Secure Achievo
在左側(cè)導(dǎo)航欄,單擊“防護(hù)策略”。 單擊目標(biāo)策略名稱(chēng),進(jìn)入目標(biāo)策略的防護(hù)規(guī)則配置頁(yè)面。 在配置防護(hù)規(guī)則前,請(qǐng)確認(rèn)目標(biāo)防護(hù)策略已綁定防護(hù)域名,即綁定策略生效目標(biāo)。一條防護(hù)策略可以適用于多個(gè)防護(hù)域名,但一個(gè)防護(hù)域名只能綁定一個(gè)防護(hù)策略。 單擊“網(wǎng)頁(yè)防篡改”配置框,確認(rèn)已開(kāi)啟網(wǎng)頁(yè)防篡改防護(hù)規(guī)則。
Web 應(yīng)用防火墻服務(wù)(WAF)。啟用后,網(wǎng)站所有的公網(wǎng)流量都會(huì)先經(jīng)過(guò)WAF,惡意攻擊流量會(huì)被WAF檢測(cè)并過(guò)濾,而正常流量返回給源站 IP,從而確保源站IP 安全、穩(wěn)定、可用。 修復(fù)項(xiàng)指導(dǎo) 請(qǐng)根據(jù)指導(dǎo)將網(wǎng)站接入WAF,實(shí)現(xiàn)域名防護(hù)。 檢測(cè)邏輯 如果賬號(hào)未配置并啟用WAF防護(hù)策略的域名防護(hù),視為“不合規(guī)”。
WAF防護(hù)策略配置防護(hù)規(guī)則 規(guī)則詳情 表1 規(guī)則詳情 參數(shù) 說(shuō)明 規(guī)則名稱(chēng) waf-policy-not-empty 規(guī)則展示名 WAF防護(hù)策略配置防護(hù)規(guī)則 規(guī)則描述 WAF防護(hù)策略未配置防護(hù)規(guī)則,視為“不合規(guī)”。 標(biāo)簽 waf 規(guī)則觸發(fā)方式 配置變更 規(guī)則評(píng)估的資源類(lèi)型 waf
請(qǐng)為WAF實(shí)例配置“攔截”類(lèi)型的防護(hù)策略。 防護(hù)網(wǎng)站正常流量可能匹配到 WAF 內(nèi)置規(guī)則,導(dǎo)致誤攔截,可按需配置全局白名單規(guī)則。 檢測(cè)邏輯 WAF實(shí)例未啟用攔截模式防護(hù)策略,視為“不合規(guī)”。 WAF實(shí)例啟用攔截模式防護(hù)策略,視為“合規(guī)”。 父主題: Web應(yīng)用防火墻 WAF
請(qǐng)求被攔截時(shí)如何快速判斷和加白 02:37 請(qǐng)求被攔截時(shí)如何快速判斷和加白 查看WAF防護(hù)日志 02:28 查看WAF防護(hù)日志 配置防護(hù)策略(黑白名單) 02:11 配置WAF黑白名單防護(hù)策略 配置防護(hù)策略(CC攻擊防護(hù)) 03:10 配置防護(hù)策略(CC攻擊防護(hù))
WAF的出現(xiàn)是由于傳統(tǒng)防火墻無(wú)法對(duì)應(yīng)用層的攻擊進(jìn)行有效抵抗,并且IPS也無(wú)法從根本上防護(hù)應(yīng)用層的攻擊。因此出現(xiàn)了保護(hù)Web應(yīng)用安全的Web應(yīng)用防火墻系統(tǒng)(簡(jiǎn)稱(chēng)“WAF”)。WAF是通過(guò)檢測(cè)應(yīng)用層的數(shù)據(jù)來(lái)進(jìn)行訪問(wèn)控制或者對(duì)應(yīng)用進(jìn)行控制,而傳統(tǒng)防火墻對(duì)三、四層數(shù)據(jù)進(jìn)行過(guò)濾,從而進(jìn)行訪
自定義防護(hù)策略:根據(jù)防護(hù)需求創(chuàng)建的防護(hù)策略。更多信息,請(qǐng)參見(jiàn)配置防護(hù)策略。 說(shuō)明: 僅專(zhuān)業(yè)版和企業(yè)版支持選擇自定義防護(hù)策略。 系統(tǒng)自動(dòng)生成策略 根據(jù)面板提示,單擊“立即配置負(fù)載均衡”,綁定WAF獨(dú)享引擎實(shí)例與負(fù)載均衡器。 圖3 立即配置負(fù)載均衡 您也可以單擊“稍后”,參照步驟二:為WAF獨(dú)享引擎實(shí)例配置負(fù)載均衡、
僅專(zhuān)業(yè)版和企業(yè)版支持HTTP2協(xié)議。 使用 防護(hù)策略 選擇要啟用的防護(hù)策略。 “系統(tǒng)自動(dòng)生成策略”(默認(rèn)):詳細(xì)說(shuō)明如表3所示。如果已添加的防護(hù)策略達(dá)到配額,不支持選擇該項(xiàng)。 自定義防護(hù)策略:根據(jù)防護(hù)需求創(chuàng)建的防護(hù)策略。更多信息,請(qǐng)參見(jiàn)配置防護(hù)策略。 說(shuō)明: 僅專(zhuān)業(yè)版和企業(yè)版支持選擇自定義防護(hù)策略。 系統(tǒng)自動(dòng)生成策略
修改負(fù)載均衡算法 防護(hù)網(wǎng)站配置了一個(gè)或多個(gè)源站地址時(shí),WAF支持配置多源站間的負(fù)載均衡算法,WAF支持的算法如下: 源IP Hash:將某個(gè)IP的請(qǐng)求定向到同一個(gè)服務(wù)器。 加權(quán)輪詢(xún):所有請(qǐng)求將按權(quán)重輪流分配給源站服務(wù)器,權(quán)重越大,回源到該源站的幾率越高。 Session Hash
IPv6防護(hù),開(kāi)啟后,WAF將為域名分配IPv6的接入地址,WAF默認(rèn)在CNAME中增加IPv6地址解析,IPv6的所有訪問(wèn)請(qǐng)求將先流轉(zhuǎn)到WAF,WAF檢測(cè)并過(guò)濾惡意攻擊流量后,將正常流量返回給源站,從而確保源站安全、穩(wěn)定、可用。 當(dāng)防護(hù)網(wǎng)站的源站地址配置為IPv6地址時(shí),默認(rèn)開(kāi)
購(gòu)買(mǎi)WAF 云模式WAF 云模式是一種基于云端的WAF服務(wù)部署方式,共享華為云WAF集群資源,旨在為用戶(hù)提供便捷、高效的Web應(yīng)用安全防護(hù),無(wú)需用戶(hù)自行部署硬件設(shè)備或維護(hù)軟件,具有免部署、即開(kāi)即用、靈活計(jì)費(fèi)、高可用性與擴(kuò)展性等特點(diǎn)。購(gòu)買(mǎi)云模式,請(qǐng)參見(jiàn)購(gòu)買(mǎi)WAF云模式。 獨(dú)享模式WAF
2017-12-27 19:57 編輯 <br /> 7848 <b><b> </b> 【WAF簡(jiǎn)介】</b> <align=left>Web應(yīng)用防火墻(英文名Web Application Firewall, 簡(jiǎn)稱(chēng)WAF),是華為結(jié)合了多年的安全攻防經(jīng)驗(yàn)自主研發(fā)的網(wǎng)站安全防護(hù)服務(wù)。通過(guò)對(duì)HT
變更版本和規(guī)格 購(gòu)買(mǎi)了WAF云模式后,您可以變更服務(wù)版本和擴(kuò)展包數(shù)量,即可以升級(jí)或者降低WAF的版本,也可增加或者退訂多余的域名擴(kuò)展包、QPS擴(kuò)展包、規(guī)則擴(kuò)展包的數(shù)量。 應(yīng)用場(chǎng)景 場(chǎng)景一:當(dāng)前云模式版本不支持相關(guān)功能,或者防護(hù)域名數(shù)、QPS或IP黑白名單防護(hù)規(guī)則不能滿(mǎn)足業(yè)務(wù)需求時(shí)
問(wèn)題描述:CDN和Waf聯(lián)動(dòng),WAF是否可以回源到OBS?解決辦法:WAF 可以回源OBS支持 CDN → WAF→OBS