WEB应用防火墙 WAF-WAF操作指引:使用流程

时间:2024-04-10 14:01:57

使用流程

相关流程如图1,具体说明如表1所示。

图1 WAF使用流程
表1 WAF使用流程说明

操作

说明

购买WAF

云模式支持包年/包月或按需计费方式开通,独享模式支持按需计费方式开通。

须知:
  • ELB接入方式需要提交工单申请开通后才能使用,购买云模式标准版及以上版本后,才支持使用ELB接入方式。
  • WAF的API接口目前是免费支持调用,暂不收费。

接入WAF

添加需要防护的网站,WAF保护网站业务安全稳定。

说明:
  • WAF引擎不是运行在客户的Web服务器上的,所以对客户的Web服务器的资源性能没有影响。
  • 接入WAF之后,根据请求页面的大小和数量,会有几十毫秒的延迟。

配置防护策略

防护策略是多种防护规则的合集,用于配置和管理Web基础防护、黑白名单、精准访问防护等防护规则,一条防护策略可以适用于多个防护 域名 ,但一个防护域名只能绑定一个防护策略。

日志分析

Web应用防火墙 将拦截或者仅记录攻击事件记录在“防护事件”页面,通过查看并分析防护日志,对网站的防护策略进行调整,也可以对误报时间进行屏蔽。

(可选)开启告警通知

开启告警通知后,用户可以第一时间接收被拦截和仅记录的攻击日志。

同时,您也可以配置证书到期通知,证书即将到期时,WAF将通过用户设置的接收通知方式(例如邮件或短信)通知用户。

support.huaweicloud.com/usermanual-waf/waf_01_0071.html