-
修改负载均衡算法 - Web应用防火墙 WAF
修改负载均衡算法 防护网站配置了一个或多个源站地址时,WAF支持配置多源站间的负载均衡算法,WAF支持的算法如下: 源IP Hash:将某个IP的请求定向到同一个服务器。 加权轮询:所有请求将按权重轮流分配给源站服务器,权重越大,回源到该源站的几率越高。 Session Hash
-
将网站接入WAF防护(独享模式) - Web应用防火墙 WAF
添加防护网站后,您需要使用华为云弹性负载均衡(Elastic Load Balance,简称ELB)为WAF独享引擎实例配置负载均衡和健康检查,以确保WAF的可靠性和稳定性。 华为云ELB按流量单独计费。有关ELB的计费详情,请参见ELB价格详情。 为负载均衡添加监听器,详细操作请参见添
-
使用独享WAF和7层ELB以防护任意非标端口 - Web应用防火墙 WAF
前提条件 已购买七层独享型负载均衡。有关ELB类型的详细介绍,请参见共享型弹性负载均衡与独享型负载均衡的功能区别。 2023年4月之前的独享引擎版本,不支持与独享ELB网络型配合使用。因此,如果您使用了独享ELB网络型(TCP/UDP)负载均衡,在目标独享引擎实例列表中的“版
-
通过ECS/ELB访问控制策略保护源站安全 - Web应用防火墙 WAF
开启ELB访问控制 如果您的源站服务器直接部署在华为云ELB上,请参考以下操作步骤设置访问控制(白名单)策略,只放行WAF回源IP段。 登录管理控制台。 单击管理控制台左上角的,选择区域或项目。 单击页面左上方的,选择“网络 > 弹性负载均衡 ELB”。 在目标ELB所在行的
-
购买WAF独享模式 - Web应用防火墙 WAF
如果您的业务服务器部署在华为云,您可以通过购买WAF独享引擎实例对重要的域名或仅有IP的Web服务进行防护。购买独享引擎实例后,您还需要为实例配置弹性负载均衡,弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性。 独享模式支持按需计费模式,按使用时长收费。
-
配置精准访问防护规则定制化防护策略 - Web应用防火墙 WAF
已添加防护网站。 云模式-CNAME接入的接入方式参见将网站接入WAF防护(云模式-CNAME接入)章节。 云模式-ELB接入的接入方式参见 将网站接入WAF防护(云模式-ELB接入)章节。 独享模式的接入方式参见将网站接入WAF防护(独享模式)章节。 如果使用独享WAF,确保独享引擎已
-
将网站接入WAF防护(云模式-ELB接入) - Web应用防火墙 WAF
在网站列表左上角,单击“添加防护网站”。 选择“云模式-ELB接入”后,在页面配置域名基本信息,如图1所示,相关参数说明如表2所示。 图1 配置防护网站基本信息 表2 基本信息参数说明 参数 参数说明 取值样例 ELB(负载均衡器) 在下拉框中选择ELB。 elb-waf-test ELB监听器 “所有监听器”
-
Web应用防火墙是否能防护IP? - Web应用防火墙 WAF
网IP或者内网IP。 如果您需要减少公网IP的数量,可以购买ELB(Elastic Load Balance,简称ELB)搭建负载均衡,代理后端私网IP,并将EIP(公网IP)设置为源站地址。 独享模式/云模式-ELB接入 WAF可以对IP或域名进行防护。 在WAF中配置的源站IP支持私网IP或者内网IP。
-
Web应用防火墙支持对哪些对象进行防护? - Web应用防火墙 WAF
在WAF中配置的源站IP只支持公网IP。例如,源站服务器部署了华为云弹性负载均衡(Elastic Load Balance,简称ELB)时,只要ELB(经典型、共享型或独享型)有公网IP,云模式就可以对域名进行防护。 独享模式和云模式的ELB接入可以对域名或IP进行防护 父主题: 产品咨询
-
哪些版本支持IPv6防护? - Web应用防火墙 WAF
云模式的CNAME接入的专业版和铂金版支持IPv6的防护。 独享模式/云模式-ELB接入没有公网IP,公网IP绑定在ELB的弹性公网IP上 ,如果独享模式/云模式-ELB接入所在的ELB支持IPv6,那么独享模式/云模式-ELB接入也支持IPv6。 Web应用防火墙支持IPv6/IPv4双栈,
-
创建云模式防护域名 - Web应用防火墙 WAF
WAF转发客户端请求到防护域名源站服务器的协议 枚举值: HTTP HTTPS weight 否 Integer 源站权重,负载均衡算法将按该权重将请求分配给源站,默认值是1,云模式的冗余字段 address 是 String 客户端访问的源站服务器的IP地址 port 是 Integer WAF转发客户端请求到源站服务的业务端口
-
如何设置使流量不经过WAF,直接访问源站? - Web应用防火墙 WAF
实例后端部署了内网ELB),将EIP从公网ELB上解绑,然后再绑定到内网ELB上,使业务请求绕过WAF,直接到达源站。 图1 独享模式部署架构(独享引擎实例后端部署了内网ELB) 当网站的部署架构如图2所示时(即独享引擎实例后端未部署内网ELB),将公网ELB上添加的独享引擎实例
-
创建独享模式域名 - Web应用防火墙 WAF
WAF转发客户端请求到防护域名源站服务器的协议 枚举值: HTTP HTTPS weight 否 Integer 源站权重,负载均衡算法将按该权重将请求分配给源站,默认值是1,云模式的冗余字段 address 是 String 客户端访问的源站服务器的IP地址 port 是 Integer WAF转发客户端请求到源站服务的业务端口
-
WAF控制台的权限依赖 - Web应用防火墙 WAF
ReadOnlyAccess的系统策略,才能查询独享引擎实例绑定的ELB信息。 添加防护网站(ELB模式) 弹性负载均衡 ELB 需要增加ELB Administrator的系统角色,赋予IAM用户弹性负载均衡服务(ELB)管理员的角色,同时需要增加ELB FullAccess、ELB ReadOnlyAccess
-
独享模式如何防护不支持的非标准端口? - Web应用防火墙 WAF
关闭弹出的对话框。 您可以在防护网站列表中查看已添加防护网站。 在ELB管理控制台配置负载均衡。 单击页面左上方的,选择“网络 > 弹性负载均衡”,进入“负载均衡器”页面。 在负载均衡器所在行的“名称”列,单击目标负载均衡器名称,进入ELB“基本信息”页面。 在“跨VPC后端”所在行,单击“跨
-
域名/IP接入状态显示“未接入”,如何处理? - Web应用防火墙 WAF
原因四:没有为独享模式实例配置负载均衡,配置的负载均衡未绑定弹性公网IP 为独享引擎实例配置负载均衡。 为弹性负载均衡绑定弹性公网IP。 原因五:独享模式实例负载均衡配置错误或负载均衡绑定弹性公网IP错误 配置负载均衡后,当WAF独享引擎实例的“健康检查结果”为“正常”时,说明弹性负载均衡配置成功。
-
约束与限制 - Web应用防火墙 WAF
无法添加。 ELB限制: 准备以独享模式接入WAF的网站已经使用独享型ELB(Elastic Load Balance)作为负载均衡。有关ELB类型的详细介绍,请参见共享型弹性负载均衡与独享型负载均衡的功能区别。 2023年4月之前的独享引擎版本,不支持与独享ELB网络型配合使用
-
Web应用防火墙 WAF - Web应用防火墙 WAF
准备以独享模式接入WAF的网站已经使用独享型ELB(Elastic Load Balance)作为负载均衡。有关ELB类型的详细介绍,请参见共享型弹性负载均衡与独享型负载均衡的功能区别。 2023年4月之前的独享引擎版本,不支持与独享ELB网络型配合使用。因此,如果您使用了独享ELB网络型(TCP/UD
-
服务版本差异 - Web应用防火墙 WAF
√:表示在当前版本中支持。 ×:表示在当前版本中不支持。 -:表示不涉及,通过ELB实现。ELB支持的功能特性详见弹性负载均衡功能特性对比。 表3 安全功能特性 功能模板 云模式-CNAME接入 云模式-ELB接入 独享模式 入门版 标准版 专业版 铂金版 域名/QPS/规则扩展包 ×
-
网站接入概述 - Web应用防火墙 WAF
限制条件 ELB限制 准备以独享模式接入WAF的网站已经使用独享型ELB(Elastic Load Balance)作为负载均衡。有关ELB类型的详细介绍,请参见共享型弹性负载均衡与独享型负载均衡的功能区别。 说明: 2023年4月之前的独享引擎版本,不支持与独享ELB网络型配合