上云无忧 > 文档中心 > 天翼云Web应用防火墙(原生版)接入教程 - 本地验证
Web应用防火墙(原生版)
天翼云Web应用防火墙(原生版)接入教程 - 本地验证

文档简介:
本文为您介绍接入域名至Web应用防火墙(原生版)实例时,如何进行本地验证。 已在Web应用防火墙(WAF)中添加域名,但还未修改域名的DNS解析(将网站域名解析到WAF)时,建议您通过修改本地计算机的DNS解析,在本地计算机上验证WAF的域名接入设置正确有效。本文以Windows操作系统为例,介绍了在本地计算机验证域名接入设置的操作步骤。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

已在Web应用防火墙(WAF)中添加域名,但还未修改域名的DNS解析(将网站域名解析到WAF)时,建议您通过修改本地计算机的DNS解析,在本地计算机上验证WAF的域名接入设置正确有效。本文以Windows操作系统为例,介绍了在本地计算机验证域名接入设置的操作步骤。

前提条件

已通过CNAME接入模式手动添加网站域名。

背景信息

通过修改本地计算机的hosts文件,可以设置本地计算机的域名寻址映射,即仅对本地计算机生效的DNS解析记录。本地验证需要您在本地计算机上将网站域名的解析指向WAF的IP地址。这样就可以通过本地计算机访问被防护的域名,验证WAF中添加的域名接入设置是否正确有效,避免域名接入配置异常导致网站访问异常。

操作步骤

以下操作以本地计算机使用Windows操作系统为例进行描述。

1.  打开本地计算机的文件资源管理器。

2.  在地址栏输入C:\Windows\System32\drivers\etc\hosts,并选择使用文本编辑器打开hosts文件。

3.  在hosts文件最后一行添加以下记录:

<WAF IP地址> <被防护域名>

其中<被防护域名>表示已在WAF添加的域名,<WAF IP地址>表示域名对应的WAF IP地址。<WAF IP地址>和<域名>之间使用空格分隔。

获取WAF IP地址的操作步骤如下:

1)登录天翼云控制中心;

2)单机管理控制台右上方的 ,选择地域;

3)在控制台列表页,选择“安全>Web应用防火墙(原生版)”;

4)在域名列表中,定位到已添加的域名,点击进入“域名详情”页;

5)在“域名详情”页Web应用防火墙信息栏中,可以复制该域名对应的WAF Cname地址;

6)在Windows操作系统中,打开cmd命令行工具。

7)执行以下命令:

ping <已复制的WAF Cname地址>

8)  在ping命令的返回结果中,记录域名对应的WAF IP地址。

4.  保存修改后的hosts文件,并执行ping <被防护域名>命令,验证hosts修改已生效。

预期ping命令解析到的IP地址是域名对应的WAF IP地址,表示hosts修改已经生效。

如果解析到了源站IP地址,请刷新本地的DNS缓存(可以执行.\ipconfig /flushdns命令)并重新执行ping命令,直到验证hosts修改已经生效。

5.  打开本地计算机的浏览器,在地址栏输入被防护域名进行访问。

  • 如果网站能够正常访问,说明WAF中添加的域名设置正确有效。您可以在将hosts文件复原后,放心修改域名的DNS解析,将网站流量解析到WAF进行防护。更多信息,请参见修改域名DNS。

  • 如果网站访问不正常,说明WAF中添加的域名设置可能有问题,建议您检查WAF中的域名接入设置,修复问题后重新进行本地验证。更多信息,请参见添加域名。

6.  完成本地验证后,重新修改hosts文件,删除步骤3中添加的记录。

相似文档
  • 本文为您介绍将网站域名接入Web应用防火墙(原生版)实例时,如何修改域名DNS解析。 在添加网站域名后,您必须使用WAF的CNAME地址(或IP地址)修改域名的DNS解析设置,将网站的Web请求解析到WAF进行安全防护。本文介绍了修改域名DNS的相关内容。
  • 本文为您介绍Web应用防火墙(原生版)支持防护的端口以及不同服务版本支持防护的端口个数限制。 WEB应用防火墙除了可以防护标准端口外,还支持非标准端口的防护。不同版本的云WAF实例支持添加的端口数量不同,具体可见下表所示。
  • 本文为您介绍Web应用防火墙(原生版)支持的各级别防护开关功能。 WAF提供各级防护开关,支持通过开关一键控制WAF实例防护状态、某个域名的防护状态、域名的某个防护模块的防护状态以及某条防护规则的防护状态。
  • 本文为您介绍开启Web基础防护功能后,如何配置防护规则引擎。 Web基础防护基于内置的防护规则集,自动为网站防御SQL注入、XSS、文件包含、远程命令执行、目录穿越、文件上传、CSRF、SSRF、命令注入、模板注入、XML实体注入攻击等通用的Web攻击。
  • 本文为您介绍Web基础防护模块中,自定义防护规则组的配置方式。 云WAF的防护规则引擎支持用户自定义搭建防护规则组,为具体的防护场景创建有针对性的防护策略。在设置网站防护功能时,如果默认的防护规则组不能满足您的需求,建议您自定义防护规则组。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部