上云无忧 > 文档中心 > 天翼云Web应用防火墙(原生版)配置CC攻击防护策略
Web应用防火墙(原生版)
天翼云Web应用防火墙(原生版)配置CC攻击防护策略

文档简介:
本文为您介绍如何快速配置CC防护策略。 网站域名接入云WAF后,您可以选择开启CC防护功能,为网站拦截针对页面请求的CC攻击。您也可以根据实际需求自定义CC安全防护的防护策略。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

网站域名接入云WAF后,您可以选择开启CC防护功能,为网站拦截针对页面请求的CC攻击。您也可以根据实际需求自定义CC安全防护的防护策略。

前提条件

  • 已开通Web应用防火墙(原生版)实例;

  • 已完成网站域名接入。

使用限制

基础版不支持CC防护,请升级到更高版本使用。

CC防护模式配置

1. 登录天翼云控制中心;

2. 单机管理控制台右上方的,选择地域;

3. 在控制台列表页,选择“安全>Web应用防火墙(原生版)”;

4. 在左侧导航栏中,选择“防护配置”,进入防护配置页面;

5. 在“防护配置“页面上方,切换到要设置的域名;

6. 在“防护配置”页面定位到CC防护区域,可以选择开启/关闭防护状态;同时可以直接选择防护模式,配置信息如下。

配置项

说明

状态

开启或关闭CC安全防护功能。

模式

要应用的防护模式。可选值:

  • 常规:只针对特别异常的请求进行拦截,误杀较少。建议您在网站无明显流量异常时应用此模式,避免误杀。

  • 紧急:高效拦截CC攻击,可能造成较多误杀。当您发现有防护模式无法拦截的CC攻击,并出现网站响应缓慢,流量、CPU、内存等指标异常时,可以应用此模式。

  • 自定义:自定义CC防护可以通过精确匹配条件过滤访问请求的基础上,基于用户访问源IP或者SESSION频率定义访问频率限制条件,对于超过频率限制的访问进行处置,处置措施包括人机识别、JS验证、阻断等。

    策略配置方法,请参见设置自定义CC防护策略。

说明:

防护模式只能选择一种,不能同时开启。

自定义CC防护策略

1. 登录天翼云控制中心;

2. 单机管理控制台右上方的,选择地域;

3. 在控制台列表页,选择“安全>Web应用防火墙(原生版)”;

4. 在左侧导航栏中,选择“防护配置”,进入防护配置页面;

5. 在“防护配置“页面上方,切换到要设置的域名;

6. 在“防护配置”页面定位到CC防护区域,在自定义防护模式后方点击“前去配置”;

7. 进入CC防护自定义规则列表页,列表会展示已创建规则的相关信息,包括规则ID/名称、匹配条件、限速频率、处置动作、优先级、规则状态、更新时间等;

8. 点击列表上方“新建防护规则”,进入规则配置页面,完成以下信息配置;

配置项

说明

规则名称

设置规则的名称。

规则名称用于标识当前防护规则,建议您使用有明确含义的名称。

匹配条件

设置访问请求需要匹配的条件(即特征)。单击新增条件可以设置最多5个条件。存在多个条件时,多个条件必须同时满足才算命中。

关于匹配条件的配置描述,请参见匹配条件字段说明。

频率设置

频率统计在匹配条件检测后生效,需要配置统计对象及限速频率。

统计对象为统计请求数量的依据,可选值如下:

  • IP:根据IP区分单个访问者。

  • SESSION:根据会话区分单个访问者。对于SESSION模式,需要进一步设置SESSION信息。

    SESSION设置:

  • SESSION位置:可选则GET、POST、COOKIE

  • SEESION标识:取值标识,通过配置唯一可识别Web访问者的某属性变量名(Key),系统讲根据此标识匹配到的内容识别访问者

限速频率为单个访问者在限速周期内最大可以正常访问的次数,如果超过该访问次数,WAF则将根据配置的处置动作处理。配置项如下:

  • 统计时长(秒):统计周期。

  • 阈值(次):统计时长内统计对象的允许数量,超过阈值,则触发频率限制。

处置动作

定义触发规则后执行的动作,可选值:

  • 观察

  • 拦截

  • 放行

  • 验证码

  • js挑战

  • 重定向

  • 重置链接

优先级

代表该规则在CC防护模块儿中执行的优先级。

可输入1~100的整数,数字越大,代表这条规则的优先级越高。相同的优先级下,创建/更新时间越晚,优先级越高。

9. 点击“确认”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则;

10. 其他相关操作,对于已创建的规则,您可以执行以下操作:

1)编辑:编辑自定义防护规则的名称、匹配条件、频率限制、处置动作、优先级等;

2)删除:若不再使用某条规则,可对该规则进行删除;

3)状态变更:可对每一条规则单独设置启用状态,若临时无须启用某条规则,可禁用该规则。

相似文档
  • 本文为您介绍如何将您的网站域名接入WAF实例。 开通云WAF实例后,需要将您需要防护的网站域名接入WAF,使网站的访问流量全部流转到WAF进行检测并转发,实现恶意流量的拦截。
  • 本文为您介绍如何将网站域名接入Web应用防火墙(原生版)实例。 使用CNAME接入方式接入云WAF前,先要添加需要防护的域名。本文介绍如何将要防护的域名添加到云WAF。
  • 本文为您介绍接入域名时,如何配置放行回源IP地址端。 WAF使用特定的回源IP段,将经过防护引擎检测后的正常流量转发回网站域名的源站服务器。网站接入WAF进行防护后,您需要将回源IP段添加到源站安全软件的白名单中,放行该回源IP段。本文介绍如何放行WAF回源IP段。
  • 本文为您介绍接入域名至Web应用防火墙(原生版)实例时,如何进行本地验证。 已在Web应用防火墙(WAF)中添加域名,但还未修改域名的DNS解析(将网站域名解析到WAF)时,建议您通过修改本地计算机的DNS解析,在本地计算机上验证WAF的域名接入设置正确有效。本文以Windows操作系统为例,介绍了在本地计算机验证域名接入设置的操作步骤。
  • 本文为您介绍将网站域名接入Web应用防火墙(原生版)实例时,如何修改域名DNS解析。 在添加网站域名后,您必须使用WAF的CNAME地址(或IP地址)修改域名的DNS解析设置,将网站的Web请求解析到WAF进行安全防护。本文介绍了修改域名DNS的相关内容。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部