上云无忧 > 文档中心 > 天翼云Web应用防火墙(边缘云版)访问控制/限流 - 设置扫描防护
Web应用防火墙(边缘云版)
天翼云Web应用防火墙(边缘云版)访问控制/限流 - 设置扫描防护

文档简介:
本文将从功能简介、背景信息、前提条件、防护逻辑等方面介绍如何进行扫描防护。 功能介绍: 边缘云WAF提供的扫描防护功能支持自动识别常见扫描器特征,一旦发现扫描器访问将对其进行拦截。 注意:目前控制台尚未开放扫描器防护策略功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

功能介绍

边缘云WAF提供的扫描防护功能支持自动识别常见扫描器特征,一旦发现扫描器访问将对其进行拦截。

注意:目前控制台尚未开放扫描器防护策略功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。

背景信息

边缘云WAF安全团队基于对常见扫描器的特征分析,输出扫描器识别模型,能够精准识别并拦截主流扫描器包括但不限于:Sqlmap、AWVS、Nessus、Appscan、Webinspect、Netsparker、Nikto、Rsas等。

前提条件

  • 已开通Web应用防火墙(边缘云版)
  • 已新增域名并成功接入WAF,具体操作请见WAF接入
  • 开通基础版及以上版本支持使用扫描器防护功能

扫描防护逻辑

针对扫描器防护功能,边缘云WAF支持扫描器特征识别与扫描器访问拦截两个模块。

扫描器特征识别

通过请求中的扫描器或自动化工具特征识别扫描器,形成两百余条扫描器识别规则,能够满足常见的扫描器识别需求。

扫描器访问拦截

经过扫描器特征识别之后,边缘云WAF判断请求来自于扫描器,将通过扫描器访问拦截规则对请求进行拦截。

配置规则:基于IP或IP+UA的粒度,对请求命中扫描器类型次数作为命中触发阈值,达到阈值后触发处理动作。支持配置处理动作为拦截或告警

相关操作

  • 当您需要防护高频Web攻击,支持设置攻击挑战
  • 当您需要防护目录遍历攻击时,可以设置规则防护【敏感防护规则集】,能够满足一般情况下的目录遍历防护需求
  • 当您需要防护威胁情报已知恶意IP时,支持设置IP情报规则
相似文档
  • 本文将介绍如何设置客户端IP访问域名首页次数限制。 功能介绍: 频率控制:通过配置IP,URL,ARGS,HEADER,COOKIE,UA,CI等粒度,进行访问次数限制,防止客户资源被过度消耗。 通过配置频率控制能够实现客户端IP访问域名首页次数限制。
  • 本文将向您介绍如何配置网站白名单,让完全信任的请求不经过边缘云WAF配置的防护策略。 功能介绍: 若存在您完全信任的请求,支持在边缘云WAF控制台配置网站白名单策略,符合条件的请求将不经过边缘云WAF任意的防护策略。
  • 本文将向您介绍如何配置Web规则白名单。 功能介绍: 若您希望请求针对域名防护规则集中的某条规则加白,可以配置规则白名单。 背景信息: 您的域名接入边缘云WAF后,配置防护策略将默认作用于所有符合策略的请求,若您希望某类请求不经过某个防护策略,可以分别配置对应的白名单功能。
  • 本文将向您介绍如何将请求设置为Bot防护策略的白名单。 功能介绍: 若您希望请求针对Bot防护策略加白,可以配置Bot防护策略白名单。 注意:目前控制台尚未开放Bot防护策略功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。
  • 本节介绍了Web应用防火墙边缘云版)的计费详情模块,用户可在此查看订购套餐详情。 使用场景: 用户可在计费详情模块查看订购信息,包括:套餐详情,生效时间,到期时间,以及扩展服务的详情,生效时间,到期时间。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部