检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图1 async配置 图2 wls-wsat配置 父主题: Web漏洞防护最佳实践
图2 添加“放行”防护动作 开启地理位置访问控制。 图3 地理位置访问控制配置框 配置一条精准访问防护规则,拦截所有的请求。 图4 拦截所有访问请求 有关配置精准访问防护规则的详细介绍,请参见配置精准访问防护规则定制化防护策略。
图7 选择快速分析日志字段 单击“保存”,LTS将对周期内的日志进行快速分析、统计,如图8所示。 图8 快速分析访问日志 在左侧导航树中,选择“可视化”,在页面右侧选择日志查询时间段,在搜索框中输入SQL语句后单击“执行查询”,查询指定日志。
图10 查看防护事件
图10 CC防护规则配置框 在“CC攻击防护”规则配置列表的左上方,单击“添加规则”。以IP限速和人机验证为例,添加IP限速规则,如图11所示。 图11 IP限速 设置成功后,当用户访问超过限制后需要输入验证码才能继续访问。
参照配置精准访问防护规则定制化防护策略配置如图9的规则。 图9 拦截POST请求 父主题: 配置防护策略
在目标域名“www.example.com”的“操作”列,单击“解析”,如图1所示。 图1 云解析页面入口 在页面的左上角,单击“添加记录集”,进入“添加记录集”页面,配置模式如图2所示。 “记录类型”:选择“TXT-设置文本记录”。
图3 敏感信息泄露 开启防敏感信息泄露。 图4 防敏感信息泄露配置框 清理浏览器缓存,在浏览器中访问“http://www.example.com/admin/”页面。 该页面的电子邮箱、电话号码和身份号码信息被屏蔽。 图5 敏感信息屏蔽示例 父主题: 配置防护策略
图4 查看基本信息 在“CNAME”信息行,单击,复制“CNAME”值。 域名解析。 进入云解析页面的入口,如图5所示。 图5 云解析页面入口 在目标域名所在行的“操作”列,单击“修改”,进入“修改记录集”页面。 在弹出的“修改记录集”对话框中修改记录值,如图6所示。
图2 网站配置 父主题: 内容安全检测服务
在购买WAF页面开通自动续费 您可以在购买WAF页面开通自动续费,如图图1所示。更多购买WAF的信息,请参见购买WAF云模式。 图1 自动续费 在续费管理页面开通自动续费 登录管理控制台。 在界面右上角,选择“费用 > 续费管理”,进入“续费管理”页面。 自定义查询条件。
图2 配置监听器信息 单击“下一步:配置后端分配策略”,配置后端服务器组。
配置一条“路径”包含“/”的CC策略对网站的全路径进行防护,限速频率设置严格一些,观察请求流量,确认攻击是否缓减,并根据防护效果调整策略,配置如图1所示。 图1 全路径防护 查看防护日志,对于攻击量大的IP,把IP加入黑名单,进行立即拦截。
图1 防护原理 流量经WAF返回源站的过程称为回源。WAF通过回源IP代替客户端发送请求到源站服务器,接入WAF后,在客户端看来,所有的目标IP都是WAF的IP,从而隐藏源站IP。
图2 IP限速 在左侧导航树中,选择“防护事件”,进入防护事件页面,可以查看攻击事件详情。 图3 查看CC攻击事件日志 父主题: 使用WAF防护CC攻击
图1 添加接收人 在弹出的“添加接收人”对话框中,勾选已有的账号联系人或者单击“添加接收人”,填入新增消息接收人的姓名、邮箱和手机号码并单击“保存”。 图2 添加接收人 单击“确定”。 在添加完消息接收人信息后,系统将自动发送验证信息到所填手机号和邮箱,通过验证后方可接收消息。
进入云解析页面的入口,如图4所示。 图4 云解析页面入口 在页面的右上角,单击“添加记录集”,进入“添加记录集”页面,配置模式如图5所示。 “记录类型”:选择“TXT-设置文本记录”。 “主机记录”:1.f中复制的TXT记录。 “线路类型”:全网默认。
WAF引擎内置防护规则的检测流程如图1所示,自定义规则的检测顺序如图2所示。 在防护配置页面,勾选“按检测顺序排序”,所有的防护规则将按WAF的检测顺序进行重新排序。 图1 WAF引擎检测图 图2 防护规则的检测顺序 响应动作: pass:命中规则后无条件放行当前请求。
“资源防护概况”模块数据展示,如图1所示。 查看域名总数,已接入WAF域名数,以及未成功接入WAF的域名数和DNS解析异常域名数。 产品信息:产品版本信息展示,单击可跳转到“产品信息”页面,查看版本配额详情。 图1 资源防护概况 “安全统计”模块数据展示,如图2所示。
图1 自定义告警页面 “页面模板”选择“重定向”时,根据界面提示配置重定向URL。 图2 重定向告警页面 重定向URL的根域名必须和当前被防护的域名(包括泛域名)保持一致。