上云无忧 > 文档中心 > 天翼云边缘安全加速平台Web防护配置 - 域名规则
边缘安全加速平台
天翼云边缘安全加速平台Web防护配置 - 域名规则

文档简介:
本文介绍如何配置web防护规则引擎。 简介: 安全与加速服务的web防护使用基于正则的规则防护引擎和基于机器学习的 AI 防护引擎,进行 Web 漏洞和未知威胁防护。 Web规则防护引擎,目前防护 Web 攻击包括:SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文介绍如何配置web防护规则引擎。

简介

安全与加速服务的web防护使用基于正则的规则防护引擎和基于机器学习的 AI 防护引擎,进行 Web 漏洞和未知威胁防护。

  • Web规则防护引擎,目前防护 Web 攻击包括:SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击。

  • WAF 规则防护引擎,支持规则模板配置,用户可根据实际业务需要选择适合的模板,同时提供基于指定域名 URL 和规则 ID 白名单处置策略,进行误报处理。

设置防护模式

1.  登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【域名管理】,单击域名列表【详情】进入域名配置页面,在左侧导航栏中选择【安全防护】—【web防护】;

2.  防护模式:策略的生效动作(拦截/告警),或者可以关闭域名规则;

 


规则管理

1.  登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【域名管理】,单击域名列表【详情】进入域名配置页面,在左侧导航栏中选择【安全防护】—【web防护】;

2.  在“域名规则”页签内,可基于域名实现对单条规则的开启与关闭;

3.  在“域名规则”页签内,单击【规则模板】,可以更换域名规则模板。

 

规则白名单或误报处理

1.  登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【域名管理】,单击域名列表【详情】进入域名配置页面,在左侧导航栏中选择【安全防护】—【web防护】;

2.  域名规则”页签内,单击规则列表中的【加白】,可以实现基于规则 ID 的加白名单及误报处理,加白后的规则会展示在规则白名单页签里。

相似文档
  • 本文介绍如何设置cookie防护策略。 简介: cookie防护采用cookie加密、cookie签名等方式对cookie字段的字进行加密或签名,防止敏感信息泄露以及防护一些使用cookie中的弱key进行权限绕过的漏洞利用,也能在一定程度上限制基于cookie修改的爬虫。
  • 本文介绍如何配置合规检测策略。 简介: 安全与加速服务的web防护可以根据用户实际配置的条件,检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警。可以对以下情况进行检测:
  • 本文介绍如何设置DDoS防护策略。 简介: DDoS防护可有效防御SYN Flood、ACK Flood、UDP Flood、ICMP Flood等网络层攻击以及SSL、DNS等应用层攻击。
  • 本文介绍如何设置CC防护策略。 简介: CC防护根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。
  • 边缘安全加速平台提供的爬虫防护,能够通过分布式架构形成云端BOT管理网络,提供BOT管理防护方案,协助客户积极管控肆虐的BOT流量,对抗BOT流量背后的黑灰产产业链,保护客户的正常流量,缓解大量针对网站的爬取和异常注册登录行为。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部