上云无忧 > 文档中心 > 天翼云边缘安全加速平台Web防护配置 - 合规检测
边缘安全加速平台
天翼云边缘安全加速平台Web防护配置 - 合规检测

文档简介:
本文介绍如何配置合规检测策略。 简介: 安全与加速服务的web防护可以根据用户实际配置的条件,检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警。可以对以下情况进行检测:
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文介绍如何配置合规检测策略。

简介

安全与加速服务的web防护可以根据用户实际配置的条件,检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警。可以对以下情况进行检测:

  • 请求方法检测:只允许指定请求方法访问网站。

  • 请求协议检测:只允许指定协议版本访问网站。

  • 请求头部缺失检测:请求缺少指定头部禁止访问网站。

  • 数据重复检测:针对头部重复,参数重复进行拦截,禁止访问网站。

  • 请求数据长度限制:针对请求URL,头部参数进行长度限制,禁止访问网站。

设置合规检测策略

注意:域名新增时,会有一条全站合规检测的默认策略,可以通过【防护开关】来开启或者关闭。

1.  登录边缘安全加速平台控制台,在左侧导航栏中选择【安全与加速】—【域名管理】,单击域名列表【详情】进入域名配置页面,在左侧导航栏中选择【安全防护】—【web防护】;

2.  在“合规检测”页签内,单击【新增】按钮,可以新增一条合规检测策略。

配置项说明:

  • 防护模式:控制策略的处理动作,可以选择拦截、告警、关闭;

  • 规则名称:设置规则名称;

  • 规则描述:设置规则描述;

  • 防护范围:设置要防护的路径;

  • 允许HTTP请求方法:设置允许的请求方法;

  • 允许HTTP协议版本:设置允许的HTTP版本,限制非指定HTTP版本访问源站,保证源站针对性服务,不受黑客攻击;

  • HTTP请求头部缺失:请求缺失对应头部则告警或拦截。针对HTTP请求的头部进行缺失防护,当请求到达服务器时,检测到缺失头部时,进行相应处理动作;

  • 例外:如果有特殊的业务无法通过合规检测策略,可以进行加白,则请求不会进行合规检测策略校验。


相似文档
  • 本文介绍如何设置DDoS防护策略。 简介: DDoS防护可有效防御SYN Flood、ACK Flood、UDP Flood、ICMP Flood等网络层攻击以及SSL、DNS等应用层攻击。
  • 本文介绍如何设置CC防护策略。 简介: CC防护根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。
  • 边缘安全加速平台提供的爬虫防护,能够通过分布式架构形成云端BOT管理网络,提供BOT管理防护方案,协助客户积极管控肆虐的BOT流量,对抗BOT流量背后的黑灰产产业链,保护客户的正常流量,缓解大量针对网站的爬取和异常注册登录行为。
  • 本文介绍如何配置频率控制策略。 简介: 通过配置IP,URL,ARGS,HEADER,COOKIE,UA等粒度,进行访问次数限制,防止客户资源被过度消耗。 配置项包含:启用开关、处理动作、规则名称、规则描述、统计粒度、触发条件、处理动作持续时间、防护范围、静态文件过滤。
  • 本文介绍如何配置访问控制策略。 简介: 访问控制可针对IP,IP段,URI,METHOD,请求地区,请求参数,请求头部,请求协议进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。 配置项包含:启用开关、处理动作、规则名称、规则描述、防护范围。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部