CDN-WAF-概述 应用防火墙WAF负责为CDN提供应用安全防护功能,有效防御SQL注入、XSS跨站脚本、后门上传、非授权访问等各种常见Web攻击。用户需要为创建的WAF实例添加CDN中的域名,WAF才能为您的域名提供web防护。 创建 CDN WAF实例 登录百度智能云 控制台 。 登录成功后,选择“产品服务>应用防火墙 WAF”,进入WAF 列表页。
下发规则配置 接口描述 对 BLB-WAF 实例下发规则配置,需要指定 WAF 的标志符,需要传入 WAF 和 BLB 的配置。
三、通过 DRCDN 控制台修改动态加速配置 登录 动态加速控制台 ,点击 域名管理 ,进入域名管理页面。 选择需要修改动态加速配置的域名,在右侧操作列点击 管理 。 点击 动态加速 页签,进入动态加速配置页面。 在动态加速配置右侧点击 编辑 。 根据需要对动态加速配置进行修改。
DRCDN 动态加速是独立的产品,需单独开通服务。 DRCDN 和 CDN 是同类产品,我们已将 DRCDN 的控制台功能完全整合进 CDN 控制台,推荐您使用 CDN 控制台,功能更齐全,能够一站式管理 CDN 和 DRCDN 服务。 2、产品核心功能划分 DRCDN 动态加速支持七层、四层的动态加速: 七层动态加速 面向 HTTP、HTTPS、Websocket 协议的动态加速。
WAF日志分析 如果您已经将云资源接入了WAF,您可以先通过WAF的防护数据总览,查看是否存在高频的攻击源IP以及它们的地域来源,查看某特定URI/目录的频繁攻击。具体操作,请参见[查看安全总览分析] 如果开启了WAF 日志投递BLS服务 ,还可以对日志进行分析。您可以使用下列查询语句进行查询,您需要将语句中的防护站点替换为您实际的防护名称,具体操作,请参见 日志查询 。
接入WAF常见问题 一、通用问题 接入WAF后会影响业务吗? 接入WAF主要检测业务被攻击流量,进行拦截,不会对正常业务造成影响,如果担心可以先配置观察模式,没有问题后再正式开启拦截。 WAF规则怎么更新? 24小时内,WAF会自动更新最新的漏洞规则 WAF实例到期后是停止解析还是回源站?
动态字段特性实现原理 当代理节点接受到一个写入请求时,会逐个确认请求中的指定的字段(名称)是否在当前表Schema中存在,若有个/些字段确实尚不存在,那么进一步判断,该表是否允许动态字段特性,若不允许则报错并返回错误。若该表启用了动态字段特性,那么代理节点尝试解析并推理这个/些新字段的名字、取值和值的类型,只有在名字合法,且类型合法,且取值合理的情况下,才能进入下一步。
介绍HBase实现原理
简介Elasticsearch概念与原理
简介Elasticsearch概念与原理