检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
以图1中设置的值为例进行解释: “宕机保护”:当防护网站的502/504错误返回量达到1000条以上且占网站的所有访问请求量的90%及以上时,第一次触发时,WAF将停止转发用户请求180s(即阻止用户访问网站180s);连续第二次触发时,WAF将停止转发用户请求360s;连续第三次及以上触发时
图2 添加域名完成 步骤三:配置Header字段转发 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。 在目标网站所在行的“域名”列中,单击目标网站,进入网站基本信息页面。
支持“宽松”、“正常”、“严格”三个等级。 最小阈值 如果对源站所学习到的基线小于“最小阈值”,就以“最小阈值”为限速频率。 如果所学习到的基线大于“最小阈值”,就以所学习到基线作为限速频率。 单击“确定”,规则配置完成。
步骤三:开通CC攻击防护 配置并开启CC攻击防护规则,助力网站有效缓解CC攻击。 准备工作 在购买Web应用防火墙之前,请先注册华为账号并开通华为云。具体操作详见注册华为账号并开通华为云、实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。
步骤三:配置NAT网关 购买公网NAT网关 单击页面左上方的,选择“网络 > NAT网关 NAT”。 在公网NAT网关页面,单击“购买公网NAT网关”,进入公网NAT网关购买页面。 “子网”:配置为•“后端子网”:负载均衡实例将使用后端子网中的I...中配置的后端子网。
步骤三:将域名接入WAF,源站地址为OBS域名 为了实现WAF对OBS桶的防护,您需要将开启CDN加速且绑定OBS桶的域名接入WAF,并将源站修改为OBS域名。 单击页面左上方的,选择“安全与合规 > Web应用防火墙 WAF”。
图2 添加域名完成 步骤三:将防护日志配置到LTS 登录管理控制台。 单击管理控制台左上角的,选择区域或项目。 单击页面左上方的,选择“安全与合规 > Web应用防火墙 WAF”。 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。
后续参照步骤二:为WAF独享引擎实例配置负载均衡、步骤三:为弹性负载均衡绑定弹性公网IP和步骤四:放行独享引擎回源IP完成相关操作。
图2 添加域名完成 步骤三:将防护日志配置到LTS 登录管理控制台。 单击管理控制台左上角的,选择区域或项目。 单击页面左上方的,选择“安全与合规 > Web应用防火墙 WAF”。 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。
Web基础防护模块 不检测规则类型 “不检测模块”选择“Web基础防护模块”时,您可以选择以下三种方式进行配置: 按ID:按攻击事件的ID进行配置。 按类别:按攻击事件类别进行配置,如:XSS、SQL注入等。一个类别会包含一个或者多个规则id。
图2 添加域名完成 步骤三:将防护日志配置到LTS 登录管理控制台。 单击管理控制台左上角的,选择区域或项目。 单击页面左上方的,选择“安全与合规 > Web应用防火墙 WAF”。 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。
图5 拦截所有访问请求 方法三:添加0.0.0.0/0 和::/0 IP地址段,可实现IPv4全流量拦截和IPv6全流量拦截。 图6 IPv4全流量拦截 图7 IPv6全流量拦截 参照图8示例添加黑白名单规则,放行指定IP,例如,192.168.2.3。
Web基础防护模块 不检测规则类型 “不检测模块”选择“Web基础防护模块”时,您可以选择以下三种方式进行配置: 按ID:按攻击事件的ID进行配置。 按类别:按攻击事件类别进行配置,如:XSS、SQL注入等。一个类别会包含一个或者多个规则id。
新建安全组时,WAF提供了三种安全组模板,您可以根据实际情况进行选择: 通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。适用于需要远程登录实例、使用ping命令验证实例的网络连通性,以及实例对外提供网站访问服务的场景。
图2 添加域名完成 步骤三:防护规则迁移 阿里云WAF和华为云WAF规则的对应参照表3所示。
重定向”页面URL 表7 CustomPage 参数 是否必选 参数类型 描述 status_code 是 String 返回状态码 content_type 是 String “自定义”告警页面内容类型,可选择text/html、text/xml和application/json三种类型
重定向”页面URL 表7 CustomPage 参数 是否必选 参数类型 描述 status_code 是 String 返回状态码 content_type 是 String “自定义”告警页面内容类型,可选择text/html、text/xml和application/json三种类型
重定向”页面URL 表7 CustomPage 参数 是否必选 参数类型 描述 status_code 是 String 返回状态码 content_type 是 String “自定义”告警页面内容类型,可选择text/html、text/xml和application/json三种类型
String “重定向”页面URL 表8 CustomPage 参数 参数类型 描述 status_code String 返回状态码 content_type String “自定义”告警页面内容类型,可选择text/html、text/xml和application/json三种类型
String “重定向”页面URL 表7 CustomPage 参数 参数类型 描述 status_code String 返回状态码 content_type String “自定义”告警页面内容类型,可选择text/html、text/xml和application/json三种类型