上云无忧 > 文档中心 > 天翼云Web应用防火墙(原生版)Web基础防护 - 设置防护规则引擎
Web应用防火墙(原生版)
天翼云Web应用防火墙(原生版)Web基础防护 - 设置防护规则引擎

文档简介:
本文为您介绍开启Web基础防护功能后,如何配置防护规则引擎。 Web基础防护基于内置的防护规则集,自动为网站防御SQL注入、XSS、文件包含、远程命令执行、目录穿越、文件上传、CSRF、SSRF、命令注入、模板注入、XML实体注入攻击等通用的Web攻击。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

Web基础防护基于内置的防护规则集,自动为网站防御SQL注入、XSS、文件包含、远程命令执行、目录穿越、文件上传、CSRF、SSRF、命令注入、模板注入、XML实体注入攻击等通用的Web攻击。

前提条件

  • 已开通Web应用防火墙(原生版)实例;

  • 已完成网站域名接入。

背景信息

云WAF的Web基础防护规则引擎默认开启,所有接入云WAF防护的网站业务,默认都受到Web基础防护规则引擎的检测和防护。

Web基础防护规则引擎基于天翼云持续优化的高质量攻击检测规则集,帮助网站防御各种常见的Web应用攻击。您可以根据业务防护需要,在防护规则组的维度,设置规则引擎采用哪些防护规则。WAF按照防护严格程度,内置了三套规则组供选用:

  • 中等规则组:默认选用该规则组;

  • 宽松规则组:如需减少误拦截,可选用该规则组;

  • 严格规则组:如需提高攻击检测命中率,可选用该规则组。

您也可以自定义防护规则组,相关操作,请参见自定义防护规则组。

操作步骤

1. 登录天翼云控制中心;

2. 单机管理控制台右上方的,选择地域;

3. 在控制台列表页,选择“安全>Web应用防火墙(原生版)”;

4. 在左侧导航栏中,选择“防护配置”,进入防护配置页面;

5. 在“防护配置“页面上方,切换到要设置的域名;

 

6. 在“防护配置”定位到Web基础防护区域,完成以下功能配置。

配置项

说明

状态

开启或关闭Web基础防护规则引擎。防护规则引擎默认开启,为所有接入WAF防护的网站防御常见的Web应用攻击。

防护规则组

选择要应用的防护规则组。支持应用内置规则组和自定义规则组。内置规则组包括:

  • 中等规则组:按照标准防护程度去检测常见的Web应用攻击。默认应用该规则组。

  • 严格规则组:按照严格防护程度去检测路径穿越、SQL注入、命令执行等Web应用攻击。

  • 宽松规则组:按照宽松防护程度去检测常见Web应用攻击。当您发现中等规则下存在较多误拦截,或者业务存在较多不可控的用户输入(例如,富文本编辑器、技术论坛等),建议您选择该规则组。

  • 自定义规则组:用户可根据业务情况自定义防护规则组。

    单击“前去配置”,将跳转到防护规则组配置页面,您可以根据业务需要自定义防护规则组及要应用的防护规则。具体操作,请参见自定义防护规则组。

处置动作

检测发现攻击请求时,对攻击请求执行的操作。可选值:

  • 拦截:检测到攻击行为后,直接阻断攻击请求,并记录攻击日志;

  • 观察:检测到攻击行为后,不阻断攻击,仅记录攻击日志。

规则白名单

开启Web基础防护后对正常网站请求造成误拦截,可以通过设置规则白名单,让满足条件的请求不经过指定规则的检测。建议您在设置Web入侵防护白名单规则时,结合实际业务需求,确保放行的都是预期的访问请求。

单击“前去配置”,将跳转到规则白名单列表页面,您可以根据业务需要创建白名单规则。

具体操作,请参见配置规则白名单。

相似文档
  • 本文为您介绍Web基础防护模块中,自定义防护规则组的配置方式。 云WAF的防护规则引擎支持用户自定义搭建防护规则组,为具体的防护场景创建有针对性的防护策略。在设置网站防护功能时,如果默认的防护规则组不能满足您的需求,建议您自定义防护规则组。
  • 本文为您介绍Web基础防护模块的规则白名单功能及配置方式。 网站接入云WAF后,您可以通过设置Web基础防护模块中的规则白名单,让满足指定特征的请求不经过规则防护引擎的检测。Web入侵防护白名单一般用于放行因触发Web基础防护相关规则被误拦截的特殊业务请求。
  • 本文为您介绍如何查看Web基础防护中包含的内置规则详情。 您可以在Web基础防护>防护规则页面,查询规则防护引擎中目前包含的所有防护规则。
  • 本文为您介绍CC防护功能说明,以及如何配置系统默认、自定义防护策略。 网站域名接入云WAF后,您可以选择开启CC防护功能,为网站拦截针对页面请求的CC攻击。您也可以根据实际需求自定义CC安全防护的防护策略。
  • 本文为您介绍BOT防护功能说明,以及如何配置BOT防护策略。 网站域名接入云WAF后,您可以选择开启BOT防护功能。通过BOT防护配置,用户可以根据BOT会话行为特征设置BOT对抗策略,对BOT行为动作处理,保护网站核心业务安全。BOT防护设置支持公开类型、自定义会话策略两大类防护策略。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部