WEB应用防火墙 WAF-网站接入流程(独享模式):收集防护域名/IP的配置信息

时间:2023-11-13 11:02:45

收集防护 域名 /IP的配置信息

在添加防护域名/IP前,请获取防护域名/IP如表1所示相关信息。

表1 准备防护域名/IP相关信息

获取信息

参数

说明

示例

配置参数

防护对象

  • 域名:由一串用点分隔的英文字母组成(以字符串的形式来表示服务器IP),用户通过域名来访问网站。
  • IP:访问网站所使用的IP地址。

www.example.com

防护对象端口

需要防护的域名对应的业务端口。

  • 标准端口
    • 80:HTTP对外协议默认使用端口
    • 443:HTTPS对外协议默认使用端口
  • 非标准端口

    80/443以外的端口

    须知:

    如果防护域名使用非标准端口,请查看WAF支持的端口范围,确保购买的WAF版本支持防护该非标准端口。

80

对外协议

客户端(例如浏览器)请求访问网站的协议类型。WAF支持“HTTP”“HTTPS”两种协议类型。

HTTP

源站协议

WAF转发客户端(例如浏览器)请求的协议类型。包括“HTTP”“HTTPS”两种协议类型。

HTTP

VPC

选择购买的独享引擎实例所在的VPC。

vpc-default

源站地址

网站服务器的私网IP地址。

说明:

源站地址不能与防护对象一致。

192.168.1.1

(可选)证书

证书名称

对外协议选择“HTTPS”时,需要在WAF上配置证书,将证书绑定到防护域名。

须知:
  • WAF当前仅支持PEM格式证书。如果证书为非PEM格式,请参考如何将非PEM格式的证书转换为PEM格式?转化证书格式。
  • 目前华为云SCM证书只能推送到“default”企业项目下。如果您使用其他企业项目,则不能选择使用SCM推送的SSL证书。

-

support.huaweicloud.com/usermanual-waf/waf_01_0326.html