WEB应用防火墙 WAF-Web应用防火墙支持哪些工作模式和防护模式?

时间:2023-12-01 09:12:01

Web应用防火墙 支持哪些工作模式和防护模式?

域名 接入WAF后,WAF作为一个反向代理部署在客户端和服务器之间,服务器的真实IP被隐藏起来,Web访问者只能看到WAF的IP地址。

WAF支持以下几种工作模式:
  • 开启防护
  • 暂停防护
  • Bypass
    • 如果“部署模式”“云模式”的网站在接入WAF前使用了代理,则不能切换为“Bypass”工作模式。
    • “部署模式”“独享模式”的网站不支持“Bypass”工作模式。

有关切换WAF工作模式的详细操作,请参见切换工作模式

WAF防护规则支持的防护模式说明如表1所示。

表1 支持的防护模式说明

防护规则

防护模式

Web基础防护规则

  • 拦截
  • 仅记录

CC攻击防护规则

  • 人机验证
  • 阻断
  • 动态阻断
  • 仅记录

精准访问防护规则

  • 阻断
  • 放行
  • 仅记录

黑白名单规则

  • 拦截
  • 放行
  • 仅记录

地理位置访问控制规则

  • 拦截
  • 放行
  • 仅记录
须知:

WAF专业版、铂金版、独享版和ELB模式支持配置该规则。

网站反爬虫规则

特征反爬虫支持以下防护动作:

  • 拦截
  • 仅记录
须知:

WAF专业版、铂金版、独享版和ELB模式支持配置该规则。

  • 拦截:发现攻击行为后立即阻断并记录。
  • 仅记录:发现攻击行为后只记录不阻断攻击。

support.huaweicloud.com/waf_faq/waf_01_0235.html