上云无忧 > 文档中心 > 天翼云边缘安全加速平台Web防护配置 - cookie防护
边缘安全加速平台
天翼云边缘安全加速平台Web防护配置 - cookie防护

文档简介:
本文介绍如何设置cookie防护策略。 简介: cookie防护采用cookie加密、cookie签名等方式对cookie字段的字进行加密或签名,防止敏感信息泄露以及防护一些使用cookie中的弱key进行权限绕过的漏洞利用,也能在一定程度上限制基于cookie修改的爬虫。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文介绍如何设置cookie防护策略。

简介

cookie防护采用cookie加密、cookie签名等方式对cookie字段的字进行加密或签名,防止敏感信息泄露以及防护一些使用cookie中的弱key进行权限绕过的漏洞利用,也能在一定程度上限制基于cookie修改的爬虫。

设置cookie防护策略

1.  登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【域名管理】,单击域名列表【详情】进入域名配置页面,在左侧导航栏中选择【安全防护】—【web防护】;

2.  在“业务安全防护”页签内,进入“cookie防护”页面,可以配置cookie防护策略。

配置项说明:

  • 防护开关:控制策略的处理动作,可以选择拦截、告警、关闭;

  • Cookie key值:设置需要防护的Cookie名称,Cookie必须有参数值,例如:set-cookie: SF_cookie_11=ENCRYPT_COOKIE1988262423afZ5ZEIzbEL%3D; Secure; SameSite=Strict, 只有SF_cookie_11、SameSite可配置为key;

  • 防护过渡期:在过渡期内,检测失败不会进行拦截,只会清除cookie值;

  • 防护动作:拦截/清除(拦截:Cookie值检测不通过将拦截请求;清除:Cookie检测不通过清除该Cookie回源);

  • 防护方式:加密(对Cookie值进行加密,客户端查看到的值为加密后的内容)、签名(对Cookie值进行加密,客户端查看到的值为加密后的内容);

  • 例外:如果有特殊的业务无法通过cookie防护策略,可以进行加白,则请求不会进行cookie防护策略。

相似文档
  • 本文介绍如何配置合规检测策略。 简介: 安全与加速服务的web防护可以根据用户实际配置的条件,检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警。可以对以下情况进行检测:
  • 本文介绍如何设置DDoS防护策略。 简介: DDoS防护可有效防御SYN Flood、ACK Flood、UDP Flood、ICMP Flood等网络层攻击以及SSL、DNS等应用层攻击。
  • 本文介绍如何设置CC防护策略。 简介: CC防护根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。
  • 边缘安全加速平台提供的爬虫防护,能够通过分布式架构形成云端BOT管理网络,提供BOT管理防护方案,协助客户积极管控肆虐的BOT流量,对抗BOT流量背后的黑灰产产业链,保护客户的正常流量,缓解大量针对网站的爬取和异常注册登录行为。
  • 本文介绍如何配置频率控制策略。 简介: 通过配置IP,URL,ARGS,HEADER,COOKIE,UA等粒度,进行访问次数限制,防止客户资源被过度消耗。 配置项包含:启用开关、处理动作、规则名称、规则描述、统计粒度、触发条件、处理动作持续时间、防护范围、静态文件过滤。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部