上云无忧 > 文档中心 > 天翼云Web应用防火墙(边缘云版)设置广告防护
Web应用防火墙(边缘云版)
天翼云Web应用防火墙(边缘云版)设置广告防护

文档简介:
本文将介绍广告防护的背景信息、使用前提、操作步骤、配置说明,帮助您更好地理解广告防护功能。 功能介绍: 边缘云WAF能解析源站响应页面代码,在body中插入广告检测js代码,实现广告防护和监测功能。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

功能介绍

边缘云WAF能解析源站响应页面代码,在body中插入广告检测js代码,实现广告防护和监测功能。

背景信息

恶意广告

网站中出现未将网站所有者允许的广告内容,并通过非法形式进行传播,对网站所有者造成负面影响。

攻击方式:流量劫持

代理流量劫持是指在正常网站流量当中嵌入广告,达到强制推广目的,造成用户体验差,客户网站访问量降低。劫持的手段为在代理服务器上,针对网站页面进行恶意广告代码嵌入。

常见劫持方式:

  • 源站:源站被攻破,网站页面遭到修改,或者正常网页被替换成攻击者的网页,造成用户访问的页面含有违法信息广告或盈利广告推广。
  • 客户端:浏览器网页劫持,浏览器在获取到正常网页数据后,通过在客户网页中加入广告来达到强制推广,增加盈利目的。

广告防护工作原理

通过在反向代理服务器上,解析响应页面代码,在html的body当中插入广告检测js代码,实现广告防护和监测功能。

前提条件

  • 已开通Web应用防火墙(边缘云版)
  • 已新增域名并成功接入WAF,具体操作请见WAF接入
  • 开通旗舰版支持使用广告防护功能

操作步骤

  1. 登录Web应用防火墙(边缘云版)控制台
  2. 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要防护的域名,单击操作列【安全防护】
  3. 进入【高级防护】页面 — 【广告防护】模块

配置说明

配置项 说明
开关
设置广告防护策略开启或者关闭
高级js动态检测开关
  • 关闭。只检测页面已有广告内容(静态嵌入广告检测)

  • 开启。将检测页面通过js动态添加元素内容,判断动态添加元素是否在白名单内,不再白名单则移除对应元素


处理动作
触发广告防护的处理动作,可选择告警或者清除
防护范围

设置要配置广告防护的URI;

(1)URI:设置防护要包含/不包含的URI,例如:/home.jsp支持填写多个URI,用英文分隔符分隔;

(2)PATH:设置防护要包含/不包含的路径,例如:/匹配请求URI前缀,/表示全站,用英文分隔符分隔;

(3)多个粒度为且的逻辑;多个条件为或的关系;

白名单 外链白名单,当资源请求的链接来自设置的白名单时,不会进行广告处理,允许正常显示广告、图片
相似文档
  • 本文将为您介绍边缘云WAF提供的Bot防护策略,精准命中爬虫流量,拦截各类恶意爬虫,帮助网站业务安全。 功能介绍: 边缘云WAF提供的Bot防护策略支持Cookie挑战、跳转挑战、人机挑战等一系列反爬能力,帮助客户及时且精准地拦截爬虫流量,保障网站业务安全。
  • 本文将介绍爬虫情报规则,从背景信息、相关配置项、相关操作帮助您更好地理解爬虫情报规则。 功能介绍: 支持针对搜索引擎IP放行、针对恶意Bot请求IP封禁,目前爬虫情报库已维护接近10万条数据 注意:目前控制台尚未开放爬虫情报规则功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。
  • 本文将为您介绍边缘云WAF提供的IP情报规则的功能简介、前提条件、背景信息、设置说明等,帮助您更好地理解IP情报规则。 功能介绍: 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据。
  • 本文将从CC攻击的含义以及Web应用防火墙(边缘云版)提供的防护能力来介绍CC安全防护功能。 功能介绍: CC防护根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。
  • 本文将介绍如何通过IP黑名单功能拦截来自指定IP、指定IP段与指定地域的IP地址请求。 功能介绍: 通过访问控制功能,能够帮助您拦截来自指定IP、指定IP段与指定地域的IP地址请求。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部