檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
服務(wù)時(shí),常常會(huì)遇到一些惡意用戶或爬蟲,它們會(huì)對(duì)服務(wù)器發(fā)起大量請(qǐng)求。如果不加限制,服務(wù)器可能會(huì)被過(guò)多的請(qǐng)求拖垮,從而影響正常用戶的訪問(wèn)體驗(yàn)。因此,為每個(gè) IP 地址設(shè)置訪問(wèn)頻率限制(即速率限制)是必要的。 速率限制可以防止以下幾種情況: 拒絕服務(wù)攻擊(DoS): 惡意用戶通過(guò)高頻率的請(qǐng)求導(dǎo)
QPS和請(qǐng)求次數(shù)有什么區(qū)別? QPS(Queries Per Second)即每秒鐘的請(qǐng)求量,例如一個(gè)HTTP GET請(qǐng)求就是一個(gè)Query。請(qǐng)求次數(shù)是間隔時(shí)間內(nèi)請(qǐng)求的總量。 QPS是單個(gè)進(jìn)程每秒請(qǐng)求服務(wù)器的成功次數(shù)。 QPS = 請(qǐng)求數(shù)/秒(req/sec ) “總覽”頁(yè)簽中QPS的計(jì)算方式說(shuō)明如表1所示。
性,需要對(duì)Nginx進(jìn)行一定的配置和優(yōu)化。其中,限制每秒請(qǐng)求次數(shù)、限制每秒連接次數(shù)和下載速度限制等技術(shù)是非常重要的配置項(xiàng)之一。 1. Nginx限制每秒請(qǐng)求次數(shù) 限制每秒請(qǐng)求次數(shù)是指在單位時(shí)間內(nèi)限制每個(gè)客戶端可以發(fā)送的請(qǐng)求次數(shù),以防止惡意攻擊和DoS攻擊等問(wèn)題??梢酝ㄟ^(guò)以下方式實(shí)現(xiàn):
查詢所有策略地理位置訪問(wèn)控制 - ListGeoIpPolicyRules 功能介紹 查詢所有策略地理位置訪問(wèn)控制 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI GET /v1/{project_id}/waf/rule/geoip 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id
服務(wù)時(shí),常常會(huì)遇到一些惡意用戶或爬蟲,它們會(huì)對(duì)服務(wù)器發(fā)起大量請(qǐng)求。如果不加限制,服務(wù)器可能會(huì)被過(guò)多的請(qǐng)求拖垮,從而影響正常用戶的訪問(wèn)體驗(yàn)。因此,為每個(gè) IP 地址設(shè)置訪問(wèn)頻率限制(即速率限制)是必要的。 速率限制可以防止以下幾種情況: 拒絕服務(wù)攻擊(DoS): 惡意用戶通過(guò)高頻率的請(qǐng)求導(dǎo)
云速建站支持CDN、WAF嗎?
IPv6防護(hù) 哪些版本支持IPv6防護(hù)? 如何測(cè)試在WAF中配置的源站IP是IPv6地址? 業(yè)務(wù)使用了IPv6,WAF中的源站地址如何配置? WAF如何解析/訪問(wèn)IPv6源站?
import com.huaweicloud.sdk.waf.v1.region.WafRegion; import com.huaweicloud.sdk.waf.v1.*; import com.huaweicloud.sdk.waf.v1.model.*; public class
云模式-CNAME接入的接入方式參見通過(guò)云模式-CNAME接入將網(wǎng)站接入WAF章節(jié)。 獨(dú)享模式的接入方式參見通過(guò)獨(dú)享模式接入將網(wǎng)站接入WAF章節(jié)。 如果使用獨(dú)享WAF,確保獨(dú)享引擎已升級(jí)到最新版本,具體的操作請(qǐng)參見升級(jí)獨(dú)享引擎實(shí)例。 約束條件 “云模式”僅專業(yè)版和企業(yè)版支持威脅情報(bào)訪問(wèn)控制規(guī)則。
WAF獲取真實(shí)客戶端IP是從報(bào)文中哪個(gè)字段獲取到的? 根據(jù)WAF不同的接入模式判斷從報(bào)文中的哪個(gè)字段來(lái)獲取真實(shí)客戶端IP。 云模式-CNAME接入、獨(dú)享模式接入 WAF引擎會(huì)根據(jù)防護(hù)規(guī)則確定是否代理轉(zhuǎn)發(fā)請(qǐng)求去后端,如果WAF配置了基于IP的規(guī)則(比如黑白名單、地理位置、基于IP的
WAF的出現(xiàn)是由于傳統(tǒng)防火墻無(wú)法對(duì)應(yīng)用層的攻擊進(jìn)行有效抵抗,并且IPS也無(wú)法從根本上防護(hù)應(yīng)用層的攻擊。因此出現(xiàn)了保護(hù)Web應(yīng)用安全的Web應(yīng)用防火墻系統(tǒng)(簡(jiǎn)稱“WAF”)。WAF是通過(guò)檢測(cè)應(yīng)用層的數(shù)據(jù)來(lái)進(jìn)行訪問(wèn)控制或者對(duì)應(yīng)用進(jìn)行控制,而傳統(tǒng)防火墻對(duì)三、四層數(shù)據(jù)進(jìn)行過(guò)濾,從而進(jìn)行訪
限制指定的IP地址訪問(wèn)桶 場(chǎng)景介紹 本案例介紹如何限制訪問(wèn)OBS桶的源端IP地址,此處以拒絕來(lái)源IP為“114.115.1.0/24”網(wǎng)段的客戶端訪問(wèn)OBS桶為例。 推薦配置方法 桶策略 配置步驟 在OBS管理控制臺(tái)左側(cè)導(dǎo)航欄選擇“桶列表”。 在桶列表單擊目標(biāo)桶的桶名稱,進(jìn)入“對(duì)象”頁(yè)面。
IP訪問(wèn)代理。 代理通過(guò)WAF IP訪問(wèn)WAF。 云模式-CNAME接入場(chǎng)景下,當(dāng)源站被攻擊時(shí),WAF可能會(huì)切換CNAME對(duì)應(yīng)的WAF IP。因此,請(qǐng)勿將CNAME對(duì)應(yīng)的WAF IP添加到WAF前的請(qǐng)求源(如圖1中的客戶端或代理)出方向的白名單中,否則可能會(huì)導(dǎo)致網(wǎng)站業(yè)務(wù)中斷。 W
)組成,且不能超過(guò)128個(gè)字符長(zhǎng)度。 waf IP/IP段 填寫要添加的IP或IP段。 批量添加 在IP/IP段配置框中,填寫要添加的IP或IP段后,單擊“添加到列表”。 添加多個(gè)IP或IP段時(shí),可用半角逗號(hào)(,)、半角分號(hào)(;)、換行符(Enter鍵)、制表符(Tab鍵)或空格隔開并確認(rèn)。 IP或IP段支持IPv4和IPv6格式。
如果只允許指定地區(qū)的IP可以訪問(wèn),如何設(shè)置防護(hù)策略? 如果您只允許某一地區(qū)的IP訪問(wèn)防護(hù)域名,例如,只允許來(lái)源“上海”地區(qū)的IP可以訪問(wèn)防護(hù)域名,請(qǐng)參照以下步驟處理。 由于地理位置訪問(wèn)控制的優(yōu)先級(jí)高于內(nèi)置規(guī)則的檢測(cè),配置了該地區(qū)IP放行后,WAF將不再檢測(cè)其他的Web基礎(chǔ)防護(hù)策略,直接放行。
看似普通的get請(qǐng)求,但在本地拿requests請(qǐng)求會(huì)返回需要驗(yàn)證 通過(guò)觀察可以發(fā)現(xiàn),這是 Cloudflare的反爬措施。 一般情況,只要過(guò)了中間的校驗(yàn),就能正常訪問(wèn)了。 在驗(yàn)證的位置有一個(gè)form表單。此時(shí)可以判斷,如果ID等于challenge-form的元素,那么則需要校驗(yàn)。 但是html
選擇添加IP黑白名單規(guī)則的方式,支持“IP/IP段”或“地址組”。 IP/IP段 IP/IP段 當(dāng)“IP/IP段或地址組” 選擇“IP/IP段”時(shí),需要填寫要加入黑白名單規(guī)則的IP或IP段。 IP:添加黑名單或者白名單的IP地址。 IP段:IP地址與子網(wǎng)掩碼。 “IP/IP段”支持IPv4和IPv6格式。 說(shuō)明:
業(yè)務(wù)接口突然在短時(shí)間類收到了大量的惡意請(qǐng)求,影響了正常用戶的訪問(wèn),這就屬于Web攻擊的一種。 Web應(yīng)用安全最常用的保護(hù)方案是WAF——Web應(yīng)用防火墻(Web Application Firewall)。 Web應(yīng)用防火墻就是 能夠把Web攻擊攔截下來(lái)的“墻”,當(dāng)然此“墻”非彼
誤攔截導(dǎo)致WAF控制臺(tái)頁(yè)面顯示異常 現(xiàn)象 登錄WAF控制臺(tái),配置地理位置訪問(wèn)控制防護(hù)規(guī)則時(shí),頁(yè)面無(wú)法正常顯示,且右上角提示:后臺(tái)服務(wù)維護(hù)中,請(qǐng)稍后再試。 打開網(wǎng)頁(yè)開發(fā)者工具后,顯示接口geoip被強(qiáng)制終止。 圖1 WAF控制臺(tái)頁(yè)面顯示異常 原因 用戶安裝了AdBlock插件,誤攔