当您在使用CDN加速的过程中,源站、终端用户的所在地区有变化,需要调整CDN配置,您可以通过域名基本配置完成。 支持区域:全部 修改源站信息 修改回源HOST 变更业务类型 变更服务范围 IPV6配置 修改域名回源配置 当终端用户访问资源时,如果CDN节点没有缓存该资源,就会向源站请求资源返回给
防护、WAF 防护等安全防护服务,全方位保障内容分发业务和全站加速业务的安全 基于CDN边缘节点提供的DDoS 防护、CC 防护、WAF 防护等安全防护服务,全方位保障内容分发业务和全站加速业务的安全 申请公测 控制台 帮助文档 海量资源储备 华为云边缘安全EdgeSec服务依托于华为云CD
4大加速场景 拥有全业务场景加速的技术能力,针对多种业务提供一站式加速服务 7*24小时服务保障 7*24小时全天候服务,协助客户深度定制业务需求,满足客户未来业务发展 最新动态 CDN支持配置IETF-v1(H3)版本的QUIC协议 了解更多 多种资源包规格,灵活匹配业务规模 多种资源包规格,灵活匹配业务规模
P高速带宽,云上业务访问更流畅;云连接,分钟级构建跨区域跨境合规的全球云上网络 节点丰富 布局全球23个区域,拥有新加坡、泰国、非洲、墨西哥城等区域的国外服务器,服务覆盖170+国家,并可提供本地化服务,国外服务器是免备案服务器,可实现业务快速上线 数据可靠 华为云采用高可靠性的
华为云OBS具备海量数据存储能力,结合华为云MapReduce服务,为美图提供BigData Pro大数据解决方案,助力美图实时支撑20亿+用户变美。 了解详情 助力黑龙江日报报业集团快速上线新闻业务,效率提升50% 华为云OBS Data+通过云上服务一键集成、超强服务编排、一站式运维服务帮助黑龙江日报报业集团快速
基础业务配置 域名(泛域名、一级域名、二级域名等各级域名)/IP防护 WAF支持云模式、独享模式两种部署模式,各部署模式支持防护的对象说明如下: • 云模式:域名,华为云、非华为云或云下的Web业务 • 独享模式:域名或IP,华为云的Web业务 HTTP/HTTPS业务防护 W
按照中国大陆外价格计费 适用业务 适用于访问用户分布在全球的业务 适用于访问用户主要分布在中国大陆的业务 适用于用户主要分布在中国大陆外的业务 3步快速上手CDN 3步快速上手CDN 开通CDN服务 在使用CDN之前,您需要先开通CDN服务。 1.登录CDN控制台按照开通向导开通CDN服务,并按照您的实际业务需求选择计费模式;
计费多样,按需选择,节省业务加速成本 多种计费方式,便于不同业务类型客户灵活选择,最大限度节省成本 提供多规格、多周期、全业务类型资源包,覆盖所有加速场景 特色混合流量包,可根据业务需求灵活选择闲/忙时流量比例 灵活开放,便捷易用,助力业务高效运维管理 灵活开放,便捷易用,助力业务高效运维管理 丰富的自助配置功能
API的方式灵活的使用云服务 通过发起HTTP/HTTPS请求调用华为云CSBS API的方式灵活的使用云服务 *立即查看* 地区和终端节点 *TOP* 通过了解华为云当前可服务节点区域和各服务的Endpoint,选择出更加满足业务布局的服务区 通过了解华为云当前可服务节点区域和各服务的Endp
应用(API)数据安全控制系统,可单独部署在应用客户端与应用服务器之间,也可与数据中台联动,提供应用接口(API)级别的细粒度数据访问控制、敏感数据识别、数据脱敏、数据安全动态防护、安全日志审计与风险识别等数据安全功能。产品规格选型指导如下:闪捷应用安全访问控制系统(基础版)1、支持最大HTTP流量1000
工作,验证通过后交付给用户。此服务通过远程方式协助用户将云下的网站应用程序及数据文件,迁移至云服务器,专业的技术团队为您提供快捷高效的服务,让您的网站迁移变的简单。数据迁移服务支持相同的操作系统、网站开发环境、数据库、文件等,根据用户迁移需要定制服务内容,以满足不同客户的需要。迁
服务提供商将帮助用户对云上业务进行7*24小时的监控、故障响应、系统优化和应用升级。旨在协助用户完成运维工作,让用户能更加专注于自身业务。服务说明:在服务期内,我们为签约服务器提供所有技术支持服务,包含安全防护、网站运行环境配置、网站搭建、数据备份(本地/远程)、系统优化、每周安全检测、应急响应
规则的转发; 支持三种对源站的负载均衡调度策略; 支持对源站的健康情况进行监控; 支持实时变更转发规则和扩容,实时生效,不影响在线业务; 同一个监听器可绑定多个源站,单通道可创建多个监听器。 源站管理 支持通过 IP 和 域名的方式添加源站; 支持批量添加和管理源站信息。 数据
应用(API)数据安全控制系统,可单独部署在应用客户端与应用服务器之间,也可与数据中台联动,提供应用接口(API)级别的细粒度数据访问控制、敏感数据识别、数据脱敏、数据安全动态防护、安全日志审计与风险识别等数据安全功能。产品规格选型指导如下:闪捷应用安全访问控制系统(基础版)1、支持最大HTTP流量1000
华为云提示后台应用程序漏洞,服务器系统漏洞,环境程序漏洞等,提供漏洞修复,清除木马,专家7x24小时在线。null
产品维保服务,软件产品免费提供1年维保,1年以后需购买维保服务。维保服务时长最多5年,原厂工程师提供服务,7*24小时400电话支持,产品使用培训,远程故障排查,系统小版本及补丁包下载,每年2次现场和3次远程巡检,每年1次现场故障排查,每年1-2次应急保障;
产品维保服务,软件产品免费提供1年维保,1年以后需购买维保服务。维保服务时长最多5年,原厂工程师提供服务,7*24小时400电话支持,产品使用培训,远程故障排查,系统小版本及补丁包下载,每年2次现场和3次远程巡检,每年1次现场故障排查,每年1-2次应急保障;
纳源零信任网关基于“零信任”的架构理念,建立以身份为基石、业务安全访问、持续信任评估和动态访问控制。商品说明,镜像创建机器时必须购买大于等于100G数据盘。纳源零信任网关基于“零信任”的架构理念,建立以身份为基石、业务安全访问、持续信任评估和动态访问控制,这些关键能力构建一个安全的网络访问解决方
攻击,保护Web服务安全稳定。 Web应用防火墙服务WAF支持您配置地理位置访问控制规则,支持针对指定国家、地区的来源IP自定义访问控制,以及一键封禁指定地理区域IP的访问能力。 立即购买 立即体验 地理位置访问控制规则,针对指定国家、地区的来源IP自定义访问控制 如何配置地理位置访问控制规则?
CDN加速服务器-计费 如何购买CDN CDN加速服务器-源站配置 02:46 如何修改CDN源站信息 CDN加速服务器-源站配置 如何修改CDN源站信息 CDN加速服务器-回源配置 02:51 CDN回源配置 CDN加速服务器-回源配置 CDN回源配置 CDN加速服务器-HTTPS配置
都通过源站服务器来处理,服务器和网络会成为很大的瓶颈,导致下载体验变差。使用CDN下载加速可以将下载量大的内容分发到各地的CDN节点,有效减轻源站的压力,同时保证了客户端高速下载的需求。 CDN网络加速-点播加速 适用于提供音视频点播服务的客户。传统的点播服务会加大服务器的负载,
WebSocket功能处于公测期,暂不收费。 CDN加速支持哪些源站类型? CDN支持源站类型包含源站IP、源站域名、OBS桶域名,源站部署在华为云、非华为云及IDC均可,且对源站所处位置无要求。 使用非华为云服务商的对象存储桶作为源站,配置操作请参考这里。 CDN加速有速度限制吗? 目前
WebSocket功能处于公测期,暂不收费。 CDN技术支持哪些源站类型? CDN支持源站类型包含源站IP、源站域名、OBS桶域名,源站部署在华为云、非华为云及IDC均可,且对源站所处位置无要求。 使用非华为云服务商的对象存储桶作为源站,配置操作请参考这里。 CDN技术有速度限制吗? 目前
▶如果您使用CDN点播加速,会有两个环节收取流量费用: CDN侧:CDN收取用户访问节点产生的流量费用,回源时CDN不收取费用。 源站侧:回源时源站侧是否收费依赖于源站侧的配置(例:源站为OBS桶,回源时OBS桶会收取流量费用)。 CDN侧计费方式: CDN支持流量计费、峰值带宽计费、月结95带宽
如果您使用CDN加速,会有两个环节收取流量费用: CDN侧:CDN收取用户访问节点产生的流量费用,回源时CDN不收取费用。 源站侧:回源时源站侧是否收费依赖于源站侧的配置(例:源站为OBS桶,回源时OBS桶会收取流量费用)。 CDN侧计费方式: CDN支持流量计费、峰值带宽计费、月结95带宽
CDN防御服务器 CDN防御服务器 CDN防御服务器全网拥有2000+加速节点,可以有效缓解DDoS/CC攻击对源站造成的压力,避免源站由于攻击直接瘫痪。 如果攻击流量太大造成CDN加速节点不能正常服务时,会暂时封禁域名,最终域名状态调整为“停用”,停止CDN加速服务。域名停用后
升Web基础防护效果。 源站安全 网站已接入WAF进行安全防护后,您可以通过设置源站服务器的访问控制策略,只放行WAF回源IP段,防止黑客获取您的源站IP后绕过WAF直接攻击源站。本实践介绍了源站服务器部署在ECS或ELB时,如何配置访问控制策略保护源站安全。 网站已接入WAF进
源站服务器访问控制
应用场景
网站已接入Web应用防火墙(Web Application Firewall,简称WAF)进行安全防护后,您可以通过设置源站服务器的访问控制策略,只放行WAF回源IP段,防止黑客获取您的源站IP后绕过WAF直接攻击源站。
本章节介绍了源站服务器部署在华为云弹性 云服务器 (以下简称E CS )时或华为云 弹性负载均衡 (以下简称ELB)后面时,如何判断源站存在泄漏风险,以及如何配置访问控制策略保护源站安全。
- 网站已接入WAF进行安全防护后,无论您是否配置源站保护,都不影响正常业务的转发。没有配置源站保护可能导致攻击者在源站IP暴露的情况下,绕过WAF直接攻击您的源站。
- 如果在ECS前使用了 NAT网关 做转发,也需要设置ECS入方向规则在ECS的安全组配置只允许放行WAF的回源IP地址段,保护源站安全。
操作须知
- 在配置源站保护前,请确保该ECS或ELB实例上的所有网站域名都已经接入WAF,保证网站能正常访问。
- 配置安全组存在一定风险,避免出现以下问题:
- 您的网站设置了Bypass回源,但未取消安全组和网络ACL等配置,这种情况下,可能会导致源站无法从公网访问。
- 当WAF有新增的回源网段时,如果源站已配置安全组防护,可能会导致频繁出现5xx错误。
如何判断源站存在泄露风险
您可以在非华为云环境直接使用Telnet工具连接源站 公网IP 地址的业务端口(或者直接在浏览器中输入访问Web应用的IP),查看是否建立连接成功。
例如,测试已接入WAF防护的源站IP对外开放的443端口是否能成功建立连接,显示如图1所示类似信息,说明端口可连通,表示该源站存在泄露风险。
获取WAF回源IP地址
回源IP是WAF用来代理客户端请求服务器时用的源IP,在服务器看来,接入WAF后所有源IP都会变成WAF的回源IP,而真实的客户端地址会被加在HTTP头部的XFF字段中。有关回源IP地址的详细介绍,请参见如何放行回源IP段?。
设置ECS入方向规则
如果您的源站服务器直接部署在华为云ECS上,请参考以下操作步骤设置安全组规则,只放行WAF回源IP段。
请确保所有WAF回源IP段都已通过源站ECS的安全组规则设置了入方向的允许策略,否则可能导致网站访问异常。
- 登录管理控制台。
- 单击管理控制台左上角的,选择区域或项目。
- 单击页面左上方的,选择“计算 > 弹性云服务器 ECS”。
- 在目标ECS所在行的“名称/ID”列中,单击目标ECS实例名称,进入ECS实例的详情页面。
- 选择“安全组”页签,单击“更改安全组”。
- 单击安全组ID,进入安全组基本信息页面。
- 选择“入方向规则”页签,单击“添加规则”,进入“添加入方向规则”页面,参数配置说明如表1所示。
图3 添加入方向规则
表1 入方向规则参数配置说明 参数
配置说明
协议端口
安全组规则作用的协议和端口。选择“自定义TCP”后,在TCP框下方输入源站的端口。
源地址
逐一添加步骤 6中复制的所有WAF回源IP段。
说明:一条规则配置一个IP。单击“增加1条规则”,可配置多条规则,最多支持添加10条规则。
- 单击“确定”,安全组规则添加完成。
成功添加安全组规则后,安全组规则将允许WAF回源IP段的所有入方向流量。
您可以参考如何判断源站存在泄露风险,通过测试已接入WAF防护的源站IP对应的业务端口是否能成功建立连接验证配置是否生效。如果显示端口无法直接连通,但网站业务仍可正常访问,则表示源站保护配置成功。
开启ELB访问控制
如果您的源站服务器直接部署在华为云ELB上,请参考以下操作步骤设置访问控制(白名单)策略,只放行WAF回源IP段。
- 登录管理控制台。
- 单击管理控制台左上角的,选择区域或项目。
- 单击页面左上方的,选择“网络 > 弹性 负载均衡 ELB”。
- 在目标ELB所在行的“监听器”列中,单击监听器名称,进入监听器的详情页面。
- 在目标监听器所在行的“访问控制”列,单击“设置”。
图4 监听器列表
- 在弹出的对话框中,“访问控制”选择“白名单”。
- 单击“确定”,白名单访问控制策略添加完成。
您可以参考如何判断源站存在泄露风险,通过测试已接入WAF防护的源站IP对应的业务端口是否能成功建立连接验证配置是否生效。如果显示端口无法直接连通,但网站业务仍可正常访问,则表示源站保护配置成功。
源站服务器访问控制常见问题
更多常见问题 >>-
直播行业的快速发展让很多人觉得在选择服务器的时候就需要考虑整体的安全性,毕竟,在直播的时候需要承载着大量的流量和数据,要是在直播过程中出现卡顿或者是直接不能播放,所能够造成的损失也会很大。直播服务器租用重点需要关注的还是配置和宽带。
-
CDN(Content Delivery Network,内容分发网络)是通过将源站内容分发至靠近用户的加速节点,使用户可以就近获得所需的内容,解决Internet网络拥挤的状况,提高用户访问的响应速度和成功率,从而提升您业务的使用体验。
-
访问控制是数据库安全中最有效的办法也是最容易出问题的地方。其基本原则对于不同用户根据敏感数据的分类要求,给予不同的权限:最小权限原则、检查关键权限、检查关键数据库对象的权限。
-
弹性云服务器ECS无法连接Windows实例怎么办? 无法连接Linux实例怎么办? 无法访问ECS实例上运行的网站怎么办? 无法访问外网怎么办?
-
越来越多的企业开始开通自己的网站,如果想要保证自己的网站建设有保障,其实企业网站服务器租用还是应该谨慎一些。
-
SFS的常见问题解答。
更多相关专题
更多精彩内容
域名注册服务机构许可:黔D3-20230001 代理域名注册服务机构:新网、西数