阿里云Web应用防火墙常见问题

阿里云Web应用防火墙常见问题Web应用防火墙支持云虚拟主机吗?Web应用防火墙的所有版本都支持独享虚拟主机,直接开通Web应用防火墙进行配置即可。对于共享虚拟主机,由于使用的是共享IP,源站是多个用户在使用,不建议单独配置Web应用防火墙。

Web应用防火墙能和CDN或高防IP一起接入吗?Web应用防火墙完全兼容CDN和高防IP服务。同时接入WAF、CDN和高防IP的最佳部署架构如下:客户端 > DDoS高防IP > CDN > Web应用防火墙 > 负载均衡 > 源站Web应用防火墙与高防IP或CDN一起接入时,只要将Web应用防火墙提供的CNAME配置为高防IP或CDN的源站即可。这样,即可实现流量在经过高防IP或CDN之后,被转发至Web应用防火墙,再通过Web应用防火墙最终转发至源站,从而对源站进行全面的安全防护。具体配置方法,请查看高防IP结合WAF及CDN结合WAF 。Web应用防火墙能够保护在一个域名下的多个源站IP吗?支持,一个Web应用防火墙域名防护最多支持20个回源IP。Web应用防火墙配置多个源站时如何负载?如果您配置了多个回源IP,Web应用防火墙会自动采用轮询的方式对访问请求进行负载均衡。Web应用防火墙是否支持健康检查?Web应用防火墙默认启用健康检查。Web应用防火墙会对所有源站IP进行接入状态检测,如果某个源站IP没有响应,Web应用防火墙会将访问请求转发至其它源站IP。说明 源站IP无法响应时,Web应用防火墙将为该源站IP自动设置一个静默时间。静默时间结束后,新的访问请求可能仍然会被转发至该源站IP。关于WAF的健康检查工作原理,参考SLB服务的健康检查原理。Web应用防火墙是否支持会话保持?Web应用防火墙支持会话保持,默认不开启。如果您需要使用,请通过工单联系技术支持团队申请开启。修改Web应用防火墙的源站IP是否有延迟?修改Web应用防火墙已防护的源站IP后,大约一分钟之内即可生效。在Web应用防火墙管理控制台中,更改配置后大约需要多少时间生效?一般情况下,更改后的配置在一分钟内即可生效。

Web应用防火墙是否支持跨账号使用CDN+高防+WAF架构?支持,您可以跨账号使用CDN、高防、WAF产品组合成抵御DDoS和Web攻击的安全架构。匹配条件中的URL匹配字段包含双斜杠“//”的精准访问控制规则为何不生效?由于WAF的规则引擎在处理URL匹配字段时会进行标准化处理,默认将连续的斜杠“/”进行压缩,因此无法正确匹配包含双斜杠“//”URL的精准访问控制规则。如果您需要对指定包含双斜杠“//”的URL进行访问控制,您可以直接设置该URL对应的单斜杠路径作为匹配条件。例如,你需要将//api/sms/request作为URL匹配字段的条件值,您只需在匹配内容中填写/api/sms/request,WAF即可针对包含该URI的请求进行访问控制。

文章转载自:http://yun.jinre.com/newsinfo/770099.html

上一篇:使用云服务器防火墙如何屏蔽恶意IP访问:恶意IP惩罚
下一篇:如何修复服务器Linux Bash漏洞