上云无忧 > 文档中心 > 天翼云Web应用防火墙(边缘云版)设置网页防篡改
Web应用防火墙(边缘云版)
天翼云Web应用防火墙(边缘云版)设置网页防篡改

文档简介:
本文介绍网页防篡改功能。 功能介绍: 网页防篡改功能用于保护网站核心静态页面,通过对比源站响应与媒体存储中心缓存的响应,保护网站因为源站页面被恶意篡改带来的负面影响,同时您可以根据需要配置防篡改规则。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

功能介绍

网页防篡改功能用于保护网站核心静态页面,通过对比源站响应与媒体存储中心缓存的响应,保护网站因为源站页面被恶意篡改带来的负面影响,同时您可以根据需要配置防篡改规则。

前提条件

  • 已开通Web应用防火墙(边缘云版)
  • 已新增域名并成功接入WAF,具体操作请见WAF接入
  • 开通套餐为基础版及以上版本,支持使用网页防篡改功能

操作步骤

  1. 登录Web应用防火墙(边缘云版)控制台
  2. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面;
  3. 进入“网页防篡改”页面,可以配置网页防篡改策略;

配置说明

配置项 说明
防护状态 可以选择开启或者关闭策略
规则名称 支持设置规则名称
URI 填写需要防篡改防护的完整URL地址,例如http://www.xxx.com/。该功能会自动获取页面下的所有静态资源
处理动作 支持拦截/告警/返回WAF缓存页面
拦截:对命中防篡改策略的请求进行拦截
告警:对命中防篡改策略的请求生成攻击日志,并返回被篡改后的页面
返回WAF缓存页面:命中防篡改策略后会返回边缘云WAF缓存的页面,即用户侧展示为被篡改前的页面,并且攻击日志将记录此次命中信息
域名是否有CDN加速 您的域名如果有CDN加速,则需要填写请求协议、源站IP、回源端口、回源HOST

编辑网页防篡改策略

1、登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面;

2、进入“网页防篡改”页面,单击【编辑】;

注意:若您的源站存在更新,需要手动点击更新缓存按钮,将会自动获取最新该页面最新的静态资源

删除网页防篡改策略

1、登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面;

2、进入“网页防篡改”页面,选择您要删除的防护规则,单击【删除】按钮

配置示例

场景:某政企网站需要对首页设置防篡改功能,避免网站首页受到恶意篡改

配置:

  • 规则名称:xx网站首页防纂改
  • URL:http://www.xxx.com/
  • 防护状态:开启
  • 域名是否有CDN加速:否(需要根据自身情况选择)
  • 防护方式:拦截
相似文档
  • 本文将介绍防护敏感信息泄露的配置前提、操作步骤、配置说明等,帮助您理解防敏感信息泄露功能。 功能介绍: 防护敏感信息泄露功能支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号、银行卡、邮箱等)。您可以根据实际需要设置敏感词防护规则,满足数据安全保护和等保合规需求。
  • 本文为您介绍合规检测功能的检测范围、前提条件、操作步骤以及配置介绍,帮助您更好地了解合规检测功能。 功能介绍: Web防护可以根据用户实际配置的条件,检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警。
  • 本文将介绍cookie防护的前提条件、操作步骤,帮助您更好地了解cookie防护功能。 功能介绍: 采用Cookie加密、Cookie签名等方式对Cookie字段的字进行加密或签名,防止敏感信息泄露以及防护一些使用Cookie中的弱key进行权限绕过的漏洞利用,也能在一定程度上限制基于Cookie修改的爬虫。
  • 功能介绍: 攻击挑战指自动阻断在短时间内发起多次 Web 攻击(规则引擎触发)的客户端 IP,一段时间内阻止所有请求,阻断日志可以在攻击日志中查看,可以快速拦截恶意攻击 Web 的 IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率。
  • 本文将向您介绍CSRF攻击的背景信息以及边缘云WAF的防护原理、配置说明。 功能介绍: CSRF一般指跨站请求伪造。跨站请求伪造(英语:Cross-site request forgery),也被称为 one-click attack 或者 session riding,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。针对发起CSRF攻击进行防护。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部