上云无忧 > 文档中心 > 天翼云Web应用防火墙(原生版)防护配置 - CC防护
Web应用防火墙(原生版)
天翼云Web应用防火墙(原生版)防护配置 - CC防护

文档简介:
本文为您介绍CC防护功能说明,以及如何配置系统默认、自定义防护策略。 网站域名接入云WAF后,您可以选择开启CC防护功能,为网站拦截针对页面请求的CC攻击。您也可以根据实际需求自定义CC安全防护的防护策略。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

网站域名接入云WAF后,您可以选择开启CC防护功能,为网站拦截针对页面请求的CC攻击。您也可以根据实际需求自定义CC安全防护的防护策略。

前提条件

  • 已开通Web应用防火墙(原生版)实例;

  • 已完成网站域名接入。

使用限制

基础版不支持CC防护,请升级到更高版本使用。

操作步骤-CC防护模式配置

1. 登录天翼云控制中心;

2. 单机管理控制台右上方的-,选择地域;

3. 在控制台列表页,选择“安全>Web应用防火墙(原生版)”;

4. 在左侧导航栏中,选择“防护配置”,进入防护配置页面;

5. 在“防护配置”页面上方,切换到要设置的域名;

 

6. 在“防护配置”页面定位到CC防护区域,可以选择开启/关闭防护状态;同时可以直接选择防护模式,配置信息如下:

配置项

说明

状态

开启或关闭CC安全防护功能。

模式

要应用的防护模式。可选值:

  • 常规:只针对特别异常的请求进行拦截,误杀较少。建议您在网站无明显流量异常时应用此模式,避免误杀。

  • 紧急:高效拦截CC攻击,可能造成较多误杀。当您发现有防护模式无法拦截的CC攻击,并出现网站响应缓慢,流量、CPU、内存等指标异常时,可以应用此模式。

  • 自定义:自定义CC防护可以通过精确匹配条件过滤访问请求的基础上,基于用户访问源IP或者SESSION频率定义访问频率限制条件,对于超过频率限制的访问进行处置,处置措施包括人机识别、JS验证、阻断等。

    策略配置方法,请参见下文设置自定义CC防护策略。

    说明:

  • 防护模式只能选择一种,不能同时开启。

操作步骤-自定义CC防护策略

1. 登录天翼云控制中心;

2. 单机管理控制台右上方的,选择地域;

3. 在控制台列表页,选择“安全>Web应用防火墙(原生版)”;

4. 在左侧导航栏中,选择“防护配置”,进入防护配置页面;

5. 在“防护配置“页面上方,切换到要设置的域名;

  

6. 在“防护配置”页面定位到CC防护区域,在自定义防护模式后方点击“前去配置”;

  

7. 进入CC防护自定义规则列表页,列表会展示已创建规则的相关信息,包括规则ID/名称、匹配条件、限速频率、处置动作、优先级、规则状态、更新时间等;

  

8. 点击列表上方“新建防护规则”,进入规则配置页面,完成以下信息配置;

配置项

说明

规则名称

设置规则的名称。

规则名称用于标识当前防护规则,建议您使用有明确含义的名称。

匹配条件

设置访问请求需要匹配的条件(即特征)。单击新增条件可以设置最多5个条件。存在多个条件时,多个条件必须同时满足才算命中。

关于匹配条件的配置描述,请参见匹配条件字段说明。

频率设置

频率统计在匹配条件检测后生效,需要配置统计对象及限速频率。

统计对象为统计请求数量的依据,可选值如下:

  • IP:根据IP区分单个访问者。

  • SESSION:根据会话区分单个访问者。对于SESSION模式,需要进一步设置SESSION信息。  

    SESSION设置:

  • SESSION位置:可选则GET、POST、COOKIE。

  • SEESION标识:取值标识,通过配置唯一可识别Web访问者的某属性变量名(Key),系统讲根据此标识匹配到的内容识别访问者。

限速频率为单个访问者在限速周期内最大可以正常访问的次数,如果超过该访问次数,WAF则将根据配置的处置动作处理。配置项如下:

  • 统计时长(秒):统计周期。

  • 阈值(次):统计时长内统计对象的允许数量,超过阈值,则触发频率限制。

处置动作

定义触发规则后执行的动作,可选值:

  • 观察

  • 拦截

  • 放行

  • 验证码

  • js挑战

  • 重定向

  • 重置链接

优先级

代表该规则在CC防护模块儿中执行的优先级。

可输入1~100的整数,数字越大,代表这条规则的优先级越高。相同的优先级下,创建/更新时间越晚,优先级越高。

9. 点击“确认”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则;

10. 其他相关操作,对于已创建的规则,您可以执行以下操作:

1)编辑:编辑自定义防护规则的名称、匹配条件、频率限制、处置动作、优先级等;

2)删除:若不再使用某条规则,可对该规则进行删除;

3)状态变更:可对每一条规则单独设置启用状态,若临时无须启用某条规则,可禁用该规则。

相似文档
  • 本文为您介绍BOT防护功能说明,以及如何配置BOT防护策略。 网站域名接入云WAF后,您可以选择开启BOT防护功能。通过BOT防护配置,用户可以根据BOT会话行为特征设置BOT对抗策略,对BOT行为动作处理,保护网站核心业务安全。BOT防护设置支持公开类型、自定义会话策略两大类防护策略。
  • 本文为您介绍精准访问控制功能说明,以及如何配置自定义访问控制策略。 精准访问控制允许自定义访问控制规则,通过对请求路径、请求URI、Cookie、请求参数、Header、referer、User-Agent等多个特征进行条件组合,对访问请求进行特征匹配实现管控,有针对性的阻断各类攻击行为。
  • 本文为您介绍IP黑白名单防护功能说明,以及如何配置IP黑白名单策略。 IP黑白名单支持对经过云WAF防护域名的访问源IP进行黑白名单设置,来自该IP地址/IP地址段的访问,云WAF将不会做任何检测,直接拦截/放行。
  • 本文为您介绍地域访问控制功能说明,以及如何配置地域访问控制策略。 地域访问控制支持针对地理位置的黑名单封禁,可指定需要封禁的国家、地区,阻断该区域的来源IP的访问。
  • 本文为您介绍配置自定义CC防护策略、精准访问控制策略时,系统支持设置的匹配字段。 在进行云WAF的防护配置时,其中Web基础防护白名单、CC防护、BOT防护、精准访问控制均涉及定义规则匹配条件。本文具体描述了规则匹配条件中支持使用的字段及其释义。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部