檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
盟廣信息 金蝶云 T3出行 華為云WAF助力順豐科技智慧供應(yīng)鏈領(lǐng)跑 華為云Web應(yīng)用防火墻 WAF資源彈性擴容,支撐順豐科技從容應(yīng)對業(yè)務(wù)高峰突發(fā)流量,助力順豐科技智慧供應(yīng)鏈領(lǐng)跑行業(yè) 了解詳情 華為云WAF攜手盟廣信息技術(shù) 華為云Web應(yīng)用防火墻 WAF助力盟廣打造智能安全的酒店管理系
使用CES配置WAF指標(biāo)異常告警 應(yīng)用場景 本文檔介紹如何在華為云云監(jiān)控服務(wù)(CES)對WAF指標(biāo)配置異常告警,當(dāng)Web應(yīng)用防火墻(WAF)的監(jiān)控指標(biāo)出現(xiàn)異常情況,及時了解WAF防護(hù)狀況,從而起到預(yù)警作用。 WAF提供的監(jiān)控指標(biāo)請參見WAF監(jiān)控指標(biāo)。 前提條件 已將防護(hù)網(wǎng)站接入WAF。
防護(hù)日志 Web應(yīng)用防火墻支持記錄防護(hù)日志嗎? Web應(yīng)用防火墻的日志是否可以通過API的方式獲?。?如何獲取攔截的數(shù)據(jù)? 防護(hù)事件列表中,防護(hù)動作為“不匹配”是什么意思呢? WAF獲取真實客戶端IP是從報文中哪個字段獲取到的? Web應(yīng)用防火墻的日志可以轉(zhuǎn)儲到OBS嗎? Web應(yīng)用防火墻的防護(hù)日志可以存儲多久?
防護(hù)域名 5分鐘 waf_http_2xx WAF返回碼(2XX) 該指標(biāo)用于統(tǒng)計測量對象近5分鐘內(nèi)WAF返回的2XX狀態(tài)碼的數(shù)量。 采集方式:統(tǒng)計WAF引擎返回的2XX系列狀態(tài)響應(yīng)碼的數(shù)量 ≥0 值類型:Float Count 不涉及 防護(hù)域名 5分鐘 waf_http_3xx
在服務(wù)器信息列表的右上角,單擊“線路設(shè)置”,進(jìn)入“線路設(shè)置”頁面,如圖1所示。 圖1 線路設(shè)置 在目標(biāo)源站服務(wù)器地址所在行的操作欄,單擊“指定線路”。 圖2 選擇指定線路 在“WAF集群”下拉列表中,選擇WAF提供的地址,單擊“確認(rèn)”。 圖3 WAF集群 在“線路設(shè)置”頁面,單擊“保存線路設(shè)置”,在頁面右
則只能在WAF中按照單域名的方式逐條添加域名進(jìn)行防護(hù)。 ELB已上傳證書,在Web應(yīng)用防火墻上需要重新導(dǎo)入上傳嗎? 在選擇證書時,您可以選擇已創(chuàng)建證書或選擇導(dǎo)入的新證書。在ELB上已上傳的證書,還需要在WAF上導(dǎo)入上傳。 如何將非PEM格式的證書轉(zhuǎn)換為PEM格式? WAF當(dāng)前僅支
和安全現(xiàn)狀,為企業(yè)提供個性化的 WAF 解決方案設(shè)計和咨詢服務(wù)。方案評估與優(yōu)化:對企業(yè)的網(wǎng)絡(luò)架構(gòu)和業(yè)務(wù)系統(tǒng)進(jìn)行全面評估,根據(jù)評估結(jié)果優(yōu)化方案,確保方案的有效性和可行性。(二)售中實施與部署快速部署與集成:提供快速、高效的部署和集成服務(wù),確保 WAF 設(shè)備能夠迅速投入使用。支持與企
同一賬號可以購買多個Web應(yīng)用防火墻嗎? 主賬號與子賬號的權(quán)限有哪些區(qū)別? Web應(yīng)用防火墻是否支持多個賬號共享使用? WAF是如何計算域名個數(shù)的? 防護(hù)規(guī)則條數(shù)不夠用時,如何處理? 如果流量超過Web應(yīng)用防火墻的業(yè)務(wù)請求限制,該如何處理? QPS超過當(dāng)前WAF版本支持的峰值時有什么影響?
通過“云模式-CNAME接入”將網(wǎng)站接入WAF 通過云模式-CNAME接入將網(wǎng)站接入WAF 配置示例 父主題: 網(wǎng)站接入WAF
約束條件 僅WAF云模式的CNAME接入支持該場景。 該場景下,WAF只能防護(hù)網(wǎng)站動態(tài)內(nèi)容、較小的靜態(tài)資源文件。因此,如果OBS存儲的資源為大文件(100M以上),不建議使用云WAF進(jìn)行防護(hù)。 步驟一:購買云模式標(biāo)準(zhǔn)版 登錄Web應(yīng)用防火墻控制臺。 在頁面右上角,單擊“購買WAF實例”
為什么Cookie中有HWWAFSESID或HWWAFSESTIME字段? HWWAFSESID:會話ID;HWWAFSESTIME:會話時間戳,這兩個字段用于標(biāo)記請求,如CC防護(hù)規(guī)則中用戶計數(shù)。 防護(hù)域名/IP接入WAF后,WAF會在客戶請求Cookie中插入HWWAFSESID(會話I
圖解Web應(yīng)用防火墻
全新上線:大模型防火墻 全新上線:大模型防火墻 全面守護(hù)AI應(yīng)用安全,防范提示詞攻擊,確保內(nèi)容合規(guī)與數(shù)據(jù)隱私 全面守護(hù)AI應(yīng)用安全,防范提示詞攻擊,確保內(nèi)容合規(guī)與數(shù)據(jù)隱私 免費試用大模型防火墻公測上線,可申請免費試用一個月 申請公測 了解更多 提示詞攻擊防護(hù) 識別并攔截惡意提示詞,防止大模型被誘導(dǎo)生成不當(dāng)內(nèi)容。
配置自定義記錄日志Trace ID 配置攻擊懲罰的流量標(biāo)識 配置JA3/JA4指紋標(biāo)記 配置WAF到網(wǎng)站服務(wù)器的連接超時時間 開啟熔斷保護(hù)功能保護(hù)源站安全 線路設(shè)置 父主題: 網(wǎng)站接入WAF
網(wǎng)站接入WAF 網(wǎng)站接入概述 通過云模式-CNAME接入將網(wǎng)站接入WAF 通過云模式-ELB接入將網(wǎng)站接入WAF 通過獨享模式接入將網(wǎng)站接入WAF WAF支持的端口范圍 網(wǎng)站接入后推薦配置 管理已接入網(wǎng)站
非法 檢查header必填參數(shù) 400 WAF.00011015 spec.code.illegal WAF規(guī)格不合法 替換合法WAF規(guī)格 400 WAF.00011016 name.duplicate 名稱重復(fù) 修改名稱 400 WAF.00011017 ipv6.switch
使用LTS分析WAF日志 使用LTS查詢并分析WAF訪問日志 使用LTS分析Spring core RCE漏洞的攔截情況 使用LTS配置WAF規(guī)則的攔截告警
使用WAF防護(hù)CC攻擊 方案概述 CC攻擊常見場景防護(hù)配置 通過IP限速限制網(wǎng)站訪問頻率 當(dāng)WAF與訪問者之間并無代理設(shè)備時,通過源IP來檢測攻擊行為較為精確,建議直接使用IP限速的方式進(jìn)行訪問頻率限制。 通過Cookie字段限制網(wǎng)站訪問頻率 對于有些網(wǎng)站,源IP無法精準(zhǔn)獲取。例
API概覽 通過使用WAF提供的接口,您可以完整地使用WAF的所有功能。 類型 說明 云模式防護(hù)網(wǎng)站API接口 云模式域名接口,包括創(chuàng)建、修改、查詢以及刪除域名等接口。 獨享模式防護(hù)網(wǎng)站API接口 獨享模式域名接口,包括創(chuàng)建、修改、查詢以及刪除域名等接口。 防護(hù)策略API接口 防
管理已接入網(wǎng)站 查看網(wǎng)站基本信息 導(dǎo)出網(wǎng)站設(shè)置列表 切換防護(hù)模式 更換網(wǎng)站綁定的防護(hù)策略 更新網(wǎng)站綁定的證書 修改服務(wù)器配置信息 查看防護(hù)網(wǎng)站的云監(jiān)控信息 批量跨企業(yè)項目遷移域名 刪除防護(hù)網(wǎng)站 父主題: 網(wǎng)站接入WAF