边缘安全 EDGESEC-配置攻击惩罚标准:配置示例-Cookie拦截攻击惩罚

时间:2024-11-05 14:53:01

配置示例-Cookie拦截攻击惩罚

假如防护 域名 “www.example.com”已接入边缘安全,访问者IP XXX.XXX.248.195为恶意请求,而您需要对来自该IP地址Cookie标记为jsessionid的访问请求封禁10分钟。您可以参照以下操作步骤验证封禁效果。

  1. “网站设置”页面,单击“www.example.com”,进入域名基本信息页面。
  2. 配置防护域名的Cookie流量标识,即“Session标记”

    图4 流量标识

  3. 添加一条拦截时长为600秒的“长时间Cookie拦截”的攻击惩罚标准。

    图5 添加Cookie拦截攻击惩罚

  4. 开启攻击惩罚。

    图6 攻击惩罚配置框

  5. 添加一条黑白名单规则,拦截XXX.XXX.248.195,且“攻击惩罚”选择“长时间Cookie拦截”

    图7 选择攻击惩罚规则

  6. 清理浏览器缓存,在浏览器中访问“http://www.example.com”页面。

    当XXX.XXX.248.195源IP访问页面时,会被边缘安全拦截。当检测到来自该源IP的Cookie标记为jsessionid访问请求时,将封禁该访问请求,时长为10分钟。

    图8 拦截攻击请求

  7. 返回边缘安全管理控制台,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,您可以查看该防护事件。
support.huaweicloud.com/usermanual-edgesec/edgesec_01_0039.html