上云无忧 > 文档中心 > 什么是天翼云Web应用防火墙(独享版)?
Web应用防火墙(独享版)
什么是天翼云Web应用防火墙(独享版)?

文档简介:
Web应用防火墙(独享版)(Web Application Firewall)对网站业务流量进行多维度检测和防护,结合深度机器学习,智能识别恶意请求特征和防御未知威胁,全面避免网站被黑客恶意攻击和入侵。识别并阻断 SQL 注入、跨站脚本攻击、CC 攻击等攻击,保护 Web 服务安全稳定。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

什么是Web应用防火墙

Web应用防火墙(Web Application Firewall,WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。

开通Web应用防火墙后,在WAF管理控制台将网站添加并接入WAF,即可启用Web应用防火墙。启用之后,您网站所有的公网流量都会先经过Web应用防火墙,恶意攻击流量在Web应用防火墙上被检测过滤,而正常流量返回给源站IP,从而确保源站IP安全、稳定、可用。

防护原理

申请WAF后,在WAF管理控制台将网站添加并接入WAF。网站成功接入WAF后,网站所有访问请求将先流转到WAF,WAF检测过滤恶意攻击流量后,将正常流量返回给源站,从而确保源站安全、稳定、可用。

网站接入WAF防护原理

流量经WAF返回源站的过程称为回源。WAF通过回源IP代替客户端发送请求到源站服务器,接入WAF后,在客户端看来,所有的目标IP都是WAF的IP,从而隐藏源站IP。

回源IP

防护对象

WAF支持的防护对象:域名或IP,云上或云下的Web业务。

相似文档
  • 此小节介绍Web应用防火墙产品规格。 Web应用防火墙采用独享模式部署,有关独享模式和业务规格说明如下。 独享模式说明: 独享模式相关说明如表所示。
  • 通过Web应用防火墙,轻松应对各种Web安全风险,Web应用防火墙支持功能展示。 域名(泛域名、一级域名、二级域名等各级域名)/IP防护: WAF支持的防护对象:域名或IP,云上或云下的Web业务。
  • 此小节介绍Web应用防火墙产品优势。 Web应用防火墙对网站业务流量进行多维度检测和防护,降低数据被篡改、失窃的风险。
  • 本文为您介绍Web应用防火墙相关名词的主要含义。 CC攻击: CC攻击是针对Web服务器或应用程序的攻击,利用获取信息的标准的GET/POST请求,如请求涉及数据库操作的URI(Universal Resource Identifier)或其他消耗系统资源的URI,造成服务器资源耗尽,无法响应正常请求。
  • 此小节介绍Web应用防火墙的五大类应用场景,覆盖企业所需的典型防护场景。 常规防护: 帮助用户防护常见的Web安全问题,比如命令注入、敏感文件访问等高危攻击。 电商抢购秒杀防护: 当业务举办定时抢购秒杀活动时,业务接口可能在短时间承担大量的恶意请求。Web应用防火墙可以灵活设置CC攻击防护的限速策略,能够保证业务服务不会因大量的并发访问而崩溃,同时尽可能地给正常用户提供业务服务。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部