独创的全新WAF技术架构体系,能够将WAF实例灵活部署在各个Web业务入口,避免了传统云WAF架构下黑客绕过代理直攻源站的尴尬。云端安全大数据能力的集成也让WAF能更有效更快捷的帮助客户提升网站安全性与可用性。 产品功能 防护常见Web攻击威胁 为HTTP/HTTPS业务提供SQL注入、XSS跨站、Webshell上传、非授权访问等多种Web服务攻击防护功能。
产品功能 容器管理 容器组 使用容器组进行容器管理,支持容器镜像、规格和配置自定义,支持配置容器重启策略,兼容Kubernetes中的Pod使用模型。 租户间高隔离 底层使用Kata-Container技术,为用户容器提供虚拟机级别的高隔离。每个用户的容器组运行在独立的虚机中,实现CPU、内存、网络和存储的隔离。
运维轻松 全托管运维模式,免配置环境,多实例自动负载均衡,故障自动热迁移,多维度性能实时监测,轻松实现DevOps。 扩容灵活 可自定义CPU/内存/存储/带宽配置,支持后付费计费;多实例执行单元模式,支持分钟级扩容,有效应对业务负载突发场景。 安全可靠 从网络接入到后端服务的多级安全防护措施,默认5Gb DDoS抗护,天然支持SSL证书配置,搭配WAF防火墙,让业务更安心。
包含实例创建、续费、应用镜像管理和服务器vnc登录等基础的服务器使用能力。 2021.05.01 详情 新功能发布 防火墙功能上线。包含创建、删除、编辑防火墙规则 2022.06.01 详情 新功能发布 全新UI风格上线,自定义镜像上线。包含创建、删除、创建实例、跨地域复制等。
添加 防护域名 完成云原生接入的BLB实例,可绑定相关实例域名进行WAF转发配置 在 Web应用防火墙控制台 添加防护主子域名进行WAF转发配置 2. 定义防护规则模板 您可以在防护规则中配置不同的防护规则,然后将规则模板应用到指定的防护域名。 可以定义多套规则模板,为不同防护域名应用不同的防护规则。 您可以在防护规则中配置不同的防护规则,可以将规则模板应用到指定的防护域名。
前提条件 已开通 Web应用防火墙 服务 已将Web业务进行WAF接入配置 防护状态 宽松模式: 出现高频请求次数较高,如需减少误拦截,可选用该策略。 严格模式: 出现高频请求阈值较低,如需提高攻击检测命中率,可选用该策略。
配置自定义TLS 如果已通过SAAS WAF 接入Web应用防火墙防护的域名使用的是HTTPS协议传输数据,WAF支持对该网站域名自定义TLS协议版本,拦截不在指定范围内的TLS协议版本的访问流量。 前提条件 域名已通过SAAS WAF接入完成网站接入。 网站域名使用的是HTTPS协议且已上传了HTTPS证书。
在 域名详情 页,单击 高级配置 ,如下图所示。 在 高级配置 页签选择 WAF配置 ,点击 编辑 ,如下图所示。 选择 开启 或 关闭 WAF配置。 点击 保存 完成WAF配置的修改。
配置 WAF 完成WAF的实例购买后,需要对其进行配置,才能够实现WAF的防护能力,配置步骤如下: 选择“产品服务>应用防火墙服务 WAF”,进入BLB WAF 列表页,点击 主域名 栏下的 配置 ,进入配置详情页面。 基本配置填写,填写需要防护的”根域名”、”子域名”,并选择绑定的负载均衡BLB实例。
在WAF实例列表中,选择需要绑定的WAF实例,最后点击保存,完成CDN实例绑定WAF的操作,如果您还没有购买WAF实例,则根据提示,进行购买CDN WAF实例的操作。 注意: 主域名状态解释:当主域名列表显示未配置,则表示主域名未配置;显示bfgdu.com表示主域名不一致;发生两种情况都需要您完成配置后,才能使用WAF功能。 域名配置上线为20个,如超出配合需要删除暂时不可用的域名。