汇聚 包含网关有着汇聚的左右,即由多条件分支进入包含网关时,包含网关会进行汇聚等待,等待当前包含网关前的所有满足条件的分支都执行完成,流转到当前包含网关,才会激活后续节点。 如下案例中,当包含网关作为汇聚节点时,起着“汇聚等待”的作用。 产品配置 包含网关的关键属性配置时,配置默认分支,当所有条件都不满足时,执行后续的哪个分支。
并行网关 并行网关 并行网关根据前置连线或后继连线,无条件创建分支或回收分支,它的用途有两类: 作为分支时:忽略分支条件,所有分支并行执行; 作为汇聚时:等待所有输入线的任务到到达后,汇聚进入后续的节点; 使用场景 分支 并行网关的每个后继分支路径都被无条件执行。如下图中,左侧的并行网关的所有后续分支都会被执行,忽略其中的条件。
核心概念 WAF Web应用防火墙(Web Application Firewall),简称WAF。 Web攻击 针对Web应用发起的攻击,包括但不限于以下攻击类型:SQL注入、XSS跨站、Webshell上传、命令注入、非法HTTP协议请求、非授权文件访问等。
攻击日志 攻击日志 攻击日志为客户防护业务接入WAF后,会对其攻击日志进行采集,您可以通过攻击日志对防护对象的日志数据进行查询与下载分析,并基于查询与分析结果生成统计图表、创建告警等。 前提条件 1.已开通WAF服务 2.已经将Web业务域名进行WAF的防护配置 操作步骤 登录 Web应用防火墙 控制台。 在左侧导航栏,选择 安全运营 > 攻击日志 。
排他网关 排他网关 排他网关表达了一个流程中的 唯一决策 。 会有一个外向顺序流被使用,根据定义在顺序流中的条件。也经常称为 XOR 网关 。 XOR网关被描绘为一个菱形,内部有一个’X’, 一个空的菱形,没有网关也象征着唯一网关。
登录 Web应用防火墙 在左侧导航栏,选择 配置中心 > 基础配置 自定义拦截页面 - 设置 填写配置信息 配置项 说明 状态码 客户端请求被WAF拦截时,WAF返回给客户端的HTTP状态码。WAF的默认拦截状态码为403 自定义header 设置客户端请求被WAF拦截时,WAF返回给客户端的响应包含的头字段。 每个头字段包含header名和header 值。最多支持添加五个header字段。
防护配置概述 概述 本文介绍了Web应用防火墙(Web Application Firewall,简称WAF)服务防护配置的相关术语、配置流程、防护模块概览及典型配置案例。 防护配置流程 Web业务接入WAF防护后,您可以参照以下步骤,为Web业务配置 防护规则 。不同接入方式下的防护配置流程略有差异。 步骤 云原生BLB WAF 接入 SAAS WAF接入 1.
如果客户端成功执行滑动验证,则WAF在一段时间(默认30分钟)内放行该客户端的所有请求(不需要重复验证),否则拦截请求。 严格滑块: 表示WAF向客户端返回滑动验证页面。如果客户端成功执行滑动验证,则WAF放行本次请求,否则拦截请求。严格滑块验证模式下,客户端的每次请求都需要验证。
网关类型 当前支持文件网关类型,即支持 NFS 和 SMB 协议到对象存储的转换。 网关规格 当您选择部署位置在云端时,您可以选择三种规格,分别是性能型、增强型和标准型。关于不同规格的区别和性能参数,请参考 产品规格介绍 。 当您选择部署位置在本地时,BSG 为您提供本地型规格。您需要先下载本地网关的 镜像 后并解压,并在本地机器中 部署并启动 BSG agent 组件 。
当WAF与访问者之间并无代理设备时,通过源IP来检测攻击行为较为精确,建议直接使用IP限速的方式进行访问频率限制。 注意事项 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 操作步骤 登录 Web应用防火墙 在左侧导航栏,选择配置中心 > Web防护规则。