上云无忧 > 文档中心 > 天翼云Web应用防火墙(边缘云版)设置攻击挑战
Web应用防火墙(边缘云版)
天翼云Web应用防火墙(边缘云版)设置攻击挑战

文档简介:
功能介绍: 攻击挑战指自动阻断在短时间内发起多次 Web 攻击(规则引擎触发)的客户端 IP,一段时间内阻止所有请求,阻断日志可以在攻击日志中查看,可以快速拦截恶意攻击 Web 的 IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

功能介绍

攻击挑战指自动阻断在短时间内发起多次 Web 攻击(规则引擎触发)的客户端 IP,一段时间内阻止所有请求,阻断日志可以在攻击日志中查看,可以快速拦截恶意攻击 Web 的 IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率。

前提条件

  • 已开通Web应用防火墙(边缘云版)
  • 已新增域名并成功接入WAF,具体操作请见WAF接入
  • 开通体验版及以上版本支持使用攻击挑战功能

操作步骤

  1. 登录Web应用防火墙(边缘云版)控制台
  2. 登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面;
  3. 进入“攻击挑战”模块,可以配置攻击挑战策略;

配置说明

配置项 说明
开关
防护策略开关,可选择开启或者关闭策略
处理动作 请求触发攻击挑战策略后的处理动作,可选择拦截或者告警
攻击类型 仅勾选的攻击类型会做统计。点击“全部”按钮就自动选中所有攻击类型
统计周期 防护策略的统计周期,支持配置秒级粒度
统计粒度 统计粒度支持选择客户端ip、客户端ip_端口
阈值 在【统计周期】内的【统计粒度】的请求数,触发的策略超过【阈值】次数,则执行【处理动作】
拦截时间 指客户端IP满足触发条件后,处理动作会持续的时间
例外ID 例外的规则ID,规则ID可在域名规则中查询
例外客户端IP
不需要经过攻击挑战策略的客户端IP
相似文档
  • 本文将向您介绍CSRF攻击的背景信息以及边缘云WAF的防护原理、配置说明。 功能介绍: CSRF一般指跨站请求伪造。跨站请求伪造(英语:Cross-site request forgery),也被称为 one-click attack 或者 session riding,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。针对发起CSRF攻击进行防护。
  • 本文为您介绍开启IPv6访问功能的前提条件以及操作步骤。 功能介绍: 支持网站IPv6访问功能,开启功能开关后,将为您提供IPv4/IPv6双栈服务。 Web应用防火墙(边缘云版)支持全站外链替换功能,能够有效提高网站链接的IPv6支持度。如果您需要解决IPv6天窗问题(提升二、三级链接IPv6支持度),请通过提交工单给天翼云客服,由其人工操作开启。
  • 本文将介绍广告防护的背景信息、使用前提、操作步骤、配置说明,帮助您更好地理解广告防护功能。 功能介绍: 边缘云WAF能解析源站响应页面代码,在body中插入广告检测js代码,实现广告防护和监测功能。
  • 本文将为您介绍边缘云WAF提供的Bot防护策略,精准命中爬虫流量,拦截各类恶意爬虫,帮助网站业务安全。 功能介绍: 边缘云WAF提供的Bot防护策略支持Cookie挑战、跳转挑战、人机挑战等一系列反爬能力,帮助客户及时且精准地拦截爬虫流量,保障网站业务安全。
  • 本文将介绍爬虫情报规则,从背景信息、相关配置项、相关操作帮助您更好地理解爬虫情报规则。 功能介绍: 支持针对搜索引擎IP放行、针对恶意Bot请求IP封禁,目前爬虫情报库已维护接近10万条数据 注意:目前控制台尚未开放爬虫情报规则功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部