WEB应用防火墙 WAF-哪些情况会造成WAF配置的防护规则不生效?:防护原理(云模式-CNAME接入、独享模式接入)

时间:2024-07-05 10:16:06

防护原理(云模式-CNAME接入、独享模式接入)

通过WAF云模式-CNAME接入或者独享模式将网站添加并接入WAF后,网站所有访问请求将先流转到WAF,WAF检测过滤恶意攻击流量后,将正常流量返回给源站,从而确保源站安全、稳定、可用。

图1 防护原理

流量经WAF返回源站的过程称为回源。WAF通过回源IP代替客户端发送请求到源站服务器,接入WAF后,在客户端看来,所有的目标IP都是WAF的IP,从而隐藏源站IP。

图2 回源IP
support.huaweicloud.com/waf_faq/waf_01_0102.html